SD-WAN-Befehle fassen die wichtigsten Kommandos für die Einrichtung und Überwachung eines Cisco-Catalyst-SD-WAN-Netzes (früher Viptela) zusammen. Anders als bei klassischen Router-CLIs wird die Konfiguration zentral über die Orchestrator-Ebene verteilt: vManage (Management), vSmart (Steuerung/Richtlinien) und vBond (Orchestrierung/Discovery). Am WAN-Edge selbst laufen die Geräte als vEdge (Viptela-OS) oder cEdge (IOS-XE-SD-WAN-Modus).
System und Transport-VPN konfigurieren
Die Schnittstellen werden in VPNs organisiert — VPN 0 ist das Transport-VPN (WAN-Uplinks), VPN 512 das Management, Dienst-VPNs (10, 20, ...) tragen den Kundendatenverkehr und sind das Pendant zu VRF-Instanzen:
config
vpn 0
interface ge0/0
ip address 192.0.2.1/24
tunnel-interface
encapsulation ipsec
color public-internet
!
!
ip route 0.0.0.0/0 192.0.2.254
!
vpn 10
interface ge0/1
ip address 10.10.0.1/24
!
ip route 10.20.0.0/16 vpn 0
!
system
host-name edge-hh1
ip address 192.0.2.1
!
commit
commit übernimmt die Änderungen; bis dahin gelten sie nur als candidate config. Auf cEdge-Geräten (IOS XE) aktiviert der Untermodus sdwan die SD-WAN-Ebene, WAN-Schnittstellen werden dort als Transport markiert.
Verifikation: Steuer- und Datenebene
Die zentralen Show-Befehle beginnen mit show sdwan. Sie prüfen die Verbindung zu den Controllern, den BFD-Zustand der Tunnel und die Application-Aware-Routing-Metriken:
show sdwan control local-properties
show sdwan control connections
show sdwan bfd sessions
show sdwan app-route statistics
show sdwan omp routes
show sdwan policy app-route-policy-filter
show sdwan interface
show sdwan running-config vpn 10
show sdwan control local-properties zeigt System-IP, Zertifikat und die erreichbaren Controller; show sdwan bfd sessions liefert pro Tunnel Latenz-, Verlust- und Jitter-Werte aus BFD — die Rohdaten, auf denen AAR-Entscheidungen basieren. Auf dem vSmart-Controller heißen die Tabellen show omp routes und show omp tlocs (OMP = Overlay Management Protocol).
Fehlersuche
show sdwan control connections | include vSmart
debug sdwan control
request sdwan reboot
Ein Blick in show sdwan control connections zeigt sofort, ob die Tunnel zu vSmart/vBond im Zustand up sind — fehlen sie, stimmen meist System-IP, Farben oder Zertifikat. Die VPN-Segmente selbst verhalten sich wie getrennte Routingtabellen; eine klassische IP-Route in VPN 10 zeigt ip route 10.20.0.0/16 vpn 0 als nächsten Hop über das Transport-VPN.
Verwandte Grundlagen: VRF-Befehle, L3VPN-Befehle, SD-WAN, VRF, L3VPN, IP-Tunnel, VPN.