Interface celular em VRF (LTE)

Oct 26 2020

Estamos testando uma configuração LTE com um roteador Cisco C1113-8PLTEEA. Já temos uma conexão de internet com fio em um VRF específico chamado DSL. Tanto quanto eu entendo o backup LTE, temos que ter a interface de celular no mesmo VRF para que o roteamento (objeto de rastreamento) mude da conexão com fio para a sem fio. E aí está o meu problema. O celular para de funcionar assim que eu o coloco em um VRF. Vamos dar uma olhada na configuração de trabalho:

 controller Cellular 0/2/0
 lte sim data-profile 16 attach-profile 2 slot 0
 lte modem link-recovery wait-timer 5
 profile id 16 apn corporate.provider.ch authentication pap_chap username abc password def

 interface Cellular0/2/0
   ip address negotiated
   dialer in-band
   dialer idle-timeout 0
   dialer watch-group 2
   dialer-group 2
   ipv6 enable
   pulse-time 1

ip access-list standard 2
 10 permit any
dialer-list 2 protocol ip permit

ip route 0.0.0.0 0.0.0.0 Cellular0/2/0

Portanto, se eu adicionar o vrf na interface Layer3, a conexão nunca será estabelecida. Aqui está a configuração ajustada, marquei as linhas alteradas com setas.

 controller Cellular 0/2/0
 lte sim data-profile 16 attach-profile 2 slot 0
 lte modem link-recovery wait-timer 5
 profile id 16 apn corporate.provider.ch authentication pap_chap username abc password def

 interface Cellular0/2/0
   ip vrf forwarding DSL <-----------new
   ip address negotiated
   dialer in-band
   dialer idle-timeout 0
   dialer watch-group 2
   dialer-group 2
   ipv6 enable
   pulse-time 1

ip access-list standard 2
 10 permit any
dialer-list 2 protocol ip permit

ip route vrf DSL 0.0.0.0 0.0.0.0 Cellular0/2/0 <-----------adjusted

Não encontrei nenhum comando VRF nas outras áreas. Todos os manuais que encontrei não funcionam com VRFs, então estou um pouco perdido. Alguém já fez isso? o que estou perdendo?

Aqui está a saída de registro sem VRFs. Eu tenho 2 IP SLA que fazem ping no google e mostram assim que a conexão é estabelecida.

Oct 26 10:57:11.377: %PARSER-5-CFGLOG_LOGGEDCMD: User:admjos  logged command:shutdown 
Oct 26 10:57:38.657: %PARSER-5-CFGLOG_LOGGEDCMD: User:admjos  logged command:no shutdown 
Oct 26 10:57:40.653: %LINK-3-UPDOWN: Interface Cellular0/2/0, changed state to down
Oct 26 10:58:04.586: %LINK-3-UPDOWN: Interface Cellular0/2/0, changed state to up
Oct 26 10:58:05.584: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/2/0, changed state to up
Oct 26 10:58:08.378: %TRACK-6-STATE: 100 ip sla 100 reachability Down -> Up
Oct 26 10:58:08.378: %TRACK-6-STATE: 200 ip sla 200 reachability Down -> Up

E aqui está a saída se eu configurar o VRF:

Oct 26 10:29:12.180: %PARSER-5-CFGLOG_LOGGEDCMD: User:admjos  logged command:no shutdown 
Oct 26 10:29:12.954: %SYS-5-CONFIG_I: Configured from console by admjos on vty0 (172.16.225.82)
Oct 26 10:29:14.178: %LINK-3-UPDOWN: Interface Cellular0/2/0, changed state to down

A interface basicamente permanece no estado inativo.

Respostas

3 MarioJost Oct 27 2020 at 17:07

Só tenho que trabalhar. O truque é ter algo que gere tráfego e acione a interface de celular para se conectar. Não percebi que o IP SLA que eu tinha configurado no vrf global fez a conexão funcionar para mim. Então, basicamente, isso corrigiu para mim:

ip sla 1000
 icmp-echo 8.8.8.8
  vrf DSL
  threshold 500
  timeout 1000
  frequency 4
ip sla schedule 1000 life forever start-time now

Você pode verificar isso examinando o motivo no comando show dialer:

roTST01#show dialer                  

Ce0/2/0 - dialer type = DIALER CWAN
Idle timer (never), Fast idle timer (20 secs)
Wait for carrier (30 secs), Re-enable (15 secs)
Dialer state is data link layer up
Dial reason: ip (s=172.20.220.1, d=8.8.8.8)
Time until disconnect never
Current call connected 00:45:41
Connected to lte

Dial String      Successes   Failures    Last DNIS   Last status
lte                      2          0    00:45:41       successful   Default

O envio de um ping manual geralmente não funciona neste tipo de caso, pois o roteador ainda não possui um IP valioso.

roTST01#ping vrf DSL 8.8.8.8
% VRF DSL does not have a usable source address 

Então, essencialmente, o IP SLA apenas pega um IP de origem de qualquer outra interface que ele possa encontrar. No meu caso, a interface nem estava no mesmo VRF.