Interface cellulaire en VRF (LTE)
Nous testons une configuration LTE avec un routeur Cisco C1113-8PLTEEA. Nous avons déjà une connexion Internet filaire dans un VRF spécifique appelé DSL. Pour autant que je comprends la sauvegarde LTE, nous devons avoir l'interface cellulaire dans le même VRF pour que le routage (objet de suivi) passe de la connexion filaire à la connexion sans fil. Et c'est là que réside mon problème. Le cellulaire cesse de fonctionner dès que je l'ai mis dans un vrf. Jetons un coup d'œil à la configuration de travail:
controller Cellular 0/2/0
lte sim data-profile 16 attach-profile 2 slot 0
lte modem link-recovery wait-timer 5
profile id 16 apn corporate.provider.ch authentication pap_chap username abc password def
interface Cellular0/2/0
ip address negotiated
dialer in-band
dialer idle-timeout 0
dialer watch-group 2
dialer-group 2
ipv6 enable
pulse-time 1
ip access-list standard 2
10 permit any
dialer-list 2 protocol ip permit
ip route 0.0.0.0 0.0.0.0 Cellular0/2/0
Donc, si j'ajoute le vrf à l'interface Layer3, la connexion ne se produit jamais. Voici la configuration ajustée, j'ai marqué les lignes modifiées avec des flèches.
controller Cellular 0/2/0
lte sim data-profile 16 attach-profile 2 slot 0
lte modem link-recovery wait-timer 5
profile id 16 apn corporate.provider.ch authentication pap_chap username abc password def
interface Cellular0/2/0
ip vrf forwarding DSL <-----------new
ip address negotiated
dialer in-band
dialer idle-timeout 0
dialer watch-group 2
dialer-group 2
ipv6 enable
pulse-time 1
ip access-list standard 2
10 permit any
dialer-list 2 protocol ip permit
ip route vrf DSL 0.0.0.0 0.0.0.0 Cellular0/2/0 <-----------adjusted
Je n'ai trouvé aucune commande VRF dans les autres domaines. Tous les manuels que j'ai trouvés ne fonctionnent pas avec les VRF, donc je suis un peu perdu. Quelqu'un a-t-il déjà fait ça? Qu'est-ce que je rate?
Voici la sortie de journalisation sans VRF. J'ai 2 SLA IP qui ping Google et montrent dès que la connexion est établie.
Oct 26 10:57:11.377: %PARSER-5-CFGLOG_LOGGEDCMD: User:admjos logged command:shutdown
Oct 26 10:57:38.657: %PARSER-5-CFGLOG_LOGGEDCMD: User:admjos logged command:no shutdown
Oct 26 10:57:40.653: %LINK-3-UPDOWN: Interface Cellular0/2/0, changed state to down
Oct 26 10:58:04.586: %LINK-3-UPDOWN: Interface Cellular0/2/0, changed state to up
Oct 26 10:58:05.584: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/2/0, changed state to up
Oct 26 10:58:08.378: %TRACK-6-STATE: 100 ip sla 100 reachability Down -> Up
Oct 26 10:58:08.378: %TRACK-6-STATE: 200 ip sla 200 reachability Down -> Up
Et voici la sortie si je configure le VRF:
Oct 26 10:29:12.180: %PARSER-5-CFGLOG_LOGGEDCMD: User:admjos logged command:no shutdown
Oct 26 10:29:12.954: %SYS-5-CONFIG_I: Configured from console by admjos on vty0 (172.16.225.82)
Oct 26 10:29:14.178: %LINK-3-UPDOWN: Interface Cellular0/2/0, changed state to down
L'interface reste essentiellement à l'état bas.
Réponses
Je viens de le faire fonctionner. L'astuce est d'avoir quelque chose qui génère du trafic et déclenche la connexion de l'interface cellulaire. Je n'ai pas dit que l'IP SLA que j'avais configuré sur le vrf global faisait fonctionner la connexion pour moi. Donc, fondamentalement, cela a résolu le problème pour moi:
ip sla 1000
icmp-echo 8.8.8.8
vrf DSL
threshold 500
timeout 1000
frequency 4
ip sla schedule 1000 life forever start-time now
Vous pouvez vérifier cela en regardant la raison à la commande show dialer:
roTST01#show dialer
Ce0/2/0 - dialer type = DIALER CWAN
Idle timer (never), Fast idle timer (20 secs)
Wait for carrier (30 secs), Re-enable (15 secs)
Dialer state is data link layer up
Dial reason: ip (s=172.20.220.1, d=8.8.8.8)
Time until disconnect never
Current call connected 00:45:41
Connected to lte
Dial String Successes Failures Last DNIS Last status
lte 2 0 00:45:41 successful Default
L'envoi d'un ping manuel ne fonctionne souvent pas dans ce genre de cas, car le routeur n'a pas encore d'adresse IP valable.
roTST01#ping vrf DSL 8.8.8.8
% VRF DSL does not have a usable source address
Donc, essentiellement, le SLA IP prend simplement une adresse IP source à partir de toute autre interface qu'il peut trouver. Dans mon cas, l'interface n'était même pas dans le même VRF.