- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LL7与传输结构的路由同位体-配置初排-Cisco
L4-L7与传输结构的路由同位体-配置初排
目录
简介
先决条件
要求
使用的组件
背景信息
配置
网络图
配置
验证与故障排除
简介
本文描述L4-L7与路由同位体的服务图表配置初排,用户和供应商是外部对应用程序中心基础设施
(ACI)结构。
贡献用Zahid哈桑,思科高级服务服务工程师。
先决条件
要求
Cisco 建议您了解以下主题:
将使用在外部设备和ACI结构之间的封装VLAN的静态VLAN普尔斯
将配合位置的外部物理和路由的域(叶节点/路径)外部设备和VLAN池
对外部网络(L3Out)的第3层连接
之前的结构访问和L3Out配置步骤在这些已经完成的本文没有报道和假设。
使用的组件
本文档中的信息基于以下软件版本:
Cisco应用策略基础设施控制器(思科APIC) - 1.2(1m)
可适应安全工具(ASA)设备包-
ASA 5585 - 9.5(1)
连结3064 - 6.0(2)U3(7)
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原
始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
背景信息
路由同位体是启用一个服务设备例如负载平衡器或通告它的防火墙是可接通性通过ACI结构对一直
对外部网络的功能。
被提交的用例此处是部署的一物理防火墙,因为一个两ARM服务图表,在两个L3Outs或外部端点组
(EPGs)之间。服务图表关联与在外部EPG在分支101 (N3K-1)和外部EPG之间的一个合同在分支
102 (N3K-2)。ACI结构为路由器(N3K-1和N3K-2)提供传输ervice,并且路由同位体,与开放最短路
径优先(OSPF)一起使用作为路由协议,对在防火墙和ACI结构之间的交换路由。
配置
网络图
以下镜像显示路由同位体如何工作端到端:
配置
步骤1.配置虚拟路由和Forwarding1 (VRF1), VRF2、网桥Domain1 (BD1)和BD2。如镜像所显示
,关联BD1对VRF1和BD2对VRF2, :
步骤2.如镜像所显示,上传ASA设备包在L4-L7设备下, :
如镜像所显示,配置L4-L7物理ASA 5585 (路由)的设备, :
步骤3.配置N3K-1的L3Out并且与BD1和VRF1产生关联。
如镜像所显示,外部路由的网络用于指定在ACI结构的路由配置路由同位体的, :
Note:使用路由同位体的所有L3Out接口,要求相应地配置作为与VLAN encap的一Switch
Virtual Interface (SVI)。
如镜像所显示,配置导入/导出在子网的路由控制N3K-1 L3Out外部的EPG, :
如镜像所显示,配置ASA外部接口的L3Out并且与BD1和VRF1产生关联, :
如镜像所显示,配置导入/导出在子网的路由控制ASA外部L3Out外部的EPG, :
如镜像所显示,配置ASA内部的L3out并且与BD2和VRF2产生关联, :
如镜像所显示,配置导入/导出在子网的路由控制ASA内部L3Out外部的EPG, :
如镜像所显示,配置N3K-2的L3Out并且与BD2和VRF2产生关联, :
如镜像所显示,配置导入/导出在子网的路由控制外部的EPG N3K-2的L3Out, :
步骤4.如镜像所显示,创建功能配置文件组并且配置从现有的模板的功能配置文件, :
步骤5.如镜像所显示,创建合同并且修改范围字段成承租人, :
步骤6.如镜像所显示,请创建L4-L7服务服务图表关联涉及一个外部路由的网络策略和路由器配置关
联与设备选择策略的图表模板。
::
指定在服务设备的路由器ID的路由器配置(ASA 5585)将使用,如镜像所显示:
如镜像所显示,更改邻接类型从L2到L3, :
如镜像所显示,运用服务图表模板, :
如镜像所显示,附加服务图表收缩, :
如镜像所显示,若需要添加/崔凡吉莱L4-L7参数, :
步骤 7:路由TAG策略,配置VRF1的(Tag:100)路由TAG策略如镜像所显示, :
配置VRF2的(Tag:200)路由TAG策略如镜像所显示, :
步骤 8::如镜像所显示,检查状态并且验证设备选择策略, :
如镜像所显示,验证部署的图表实例, :
验证与故障排除
承租人的APIC配置:
apic1# sh running-config tenant T1
# Command: show running-config tenant T1
# Time
您可能关注的文档
- 2017年春节期间北京城区和郊区大气PM及其中多环-环境化学.PDF
- 2018年7月宾汉姆顿大学家长联络报亲爱的学生家长及家庭成员们宾.PDF
- 2018年需求书-天津轻工职业技术学院.DOC
- 2018年浙江技术发明奖推荐项目公示表-上海大学科技处.DOC
- 20180223107学基北区各入学管道宣导简报-新北中等教育.PDF
- 2018级学生心理普查工作方案.PDF
- 2018年深圳人力资源场工资指导价位-深圳人力资源和社会.PDF
- 2723相似三角形应用举例.PDF
- 4249013征迁安置监测完工报告-AsianDevelopmentBank.PDF
- 991201资讯安全管理与个人资讯安全防护讲义2987KB.PPT
- 2026年中国五洲工程设计集团有限公司招聘备考题库含答案详解.docx
- 2026年上海船舶运输科学研究所有限公司招聘备考题库及参考答案详解1套.docx
- 2026年东莞证券股份有限公司佛山禅城季华五路证券营业部招聘备考题库完整答案详解.docx
- 2026年中交投资有限公司华中分公司招聘备考题库及一套参考答案详解.docx
- 2026年三亚中国农业科学院国家南繁研究院招聘备考题库及一套完整答案详解.docx
- 2025年元江县鼎元产业发展集团有限公司公开招聘备考题库及完整答案详解一套.docx
- 2026年上海中远海运特种运输有限公司招聘备考题库及一套参考答案详解.docx
- 2026年中交一公局第五工程有限公司招聘备考题库附答案详解.docx
- 2026年中国出国人员服务有限公司招聘备考题库完整答案详解.docx
- 2026年中交雄安融资租赁有限公司招聘备考题库及完整答案详解1套.docx
原创力文档


文档评论(0)