SD-WAN-Befehle fassen die wichtigsten Kommandos für die Einrichtung und Überwachung eines Cisco-Catalyst-SD-WAN-Netzes (früher Viptela) zusammen. Anders als bei klassischen Router-CLIs wird die Konfiguration zentral über die Orchestrator-Ebene verteilt: vManage (Management), vSmart (Steuerung/Richtlinien) und vBond (Orchestrierung/Discovery). Am WAN-Edge selbst laufen die Geräte als vEdge (Viptela-OS) oder cEdge (IOS-XE-SD-WAN-Modus).

System und Transport-VPN konfigurieren

Die Schnittstellen werden in VPNs organisiert — VPN 0 ist das Transport-VPN (WAN-Uplinks), VPN 512 das Management, Dienst-VPNs (10, 20, ...) tragen den Kundendatenverkehr und sind das Pendant zu VRF-Instanzen:

config
 vpn 0
  interface ge0/0
   ip address 192.0.2.1/24
   tunnel-interface
    encapsulation ipsec
    color public-internet
   !
  !
  ip route 0.0.0.0/0 192.0.2.254
 !
 vpn 10
  interface ge0/1
   ip address 10.10.0.1/24
  !
  ip route 10.20.0.0/16 vpn 0
 !
 system
  host-name edge-hh1
  ip address 192.0.2.1
 !
commit

commit übernimmt die Änderungen; bis dahin gelten sie nur als candidate config. Auf cEdge-Geräten (IOS XE) aktiviert der Untermodus sdwan die SD-WAN-Ebene, WAN-Schnittstellen werden dort als Transport markiert.

Verifikation: Steuer- und Datenebene

Die zentralen Show-Befehle beginnen mit show sdwan. Sie prüfen die Verbindung zu den Controllern, den BFD-Zustand der Tunnel und die Application-Aware-Routing-Metriken:

show sdwan control local-properties
show sdwan control connections
show sdwan bfd sessions
show sdwan app-route statistics
show sdwan omp routes
show sdwan policy app-route-policy-filter
show sdwan interface
show sdwan running-config vpn 10

show sdwan control local-properties zeigt System-IP, Zertifikat und die erreichbaren Controller; show sdwan bfd sessions liefert pro Tunnel Latenz-, Verlust- und Jitter-Werte aus BFD — die Rohdaten, auf denen AAR-Entscheidungen basieren. Auf dem vSmart-Controller heißen die Tabellen show omp routes und show omp tlocs (OMP = Overlay Management Protocol).

Fehlersuche

show sdwan control connections | include vSmart
debug sdwan control
request sdwan reboot

Ein Blick in show sdwan control connections zeigt sofort, ob die Tunnel zu vSmart/vBond im Zustand up sind — fehlen sie, stimmen meist System-IP, Farben oder Zertifikat. Die VPN-Segmente selbst verhalten sich wie getrennte Routingtabellen; eine klassische IP-Route in VPN 10 zeigt ip route 10.20.0.0/16 vpn 0 als nächsten Hop über das Transport-VPN.

Verwandte Grundlagen: VRF-Befehle, L3VPN-Befehle, SD-WAN, VRF, L3VPN, IP-Tunnel, VPN.