cisco iwan application on apic-em リリース … cisco iwan application on apic-em ユーザ...

136
Cisco Systems, Inc. www.cisco.com シスコは世界各国 200 箇所にオフ ィ スを開設しています。 各オフ ィ スの住所、電話番号、 FAX 番号は 当社の Web サイトをご覧ください。 www.cisco.com/go/offices Cisco IWAN Application on APIC-EM リリース 1.5.01.5.11.5.2 ユーザ ガイド 2017 9 12

Upload: trankhue

Post on 22-Apr-2019

226 views

Category:

Documents


0 download

TRANSCRIPT

Cisco IWAN Application on APIC-EM リ リース 1.5.0、1.5.1、1.5.2 ユーザ ガイ ド

2017 年 9 月 12 日

Cisco Systems, Inc.www.cisco.com

シスコは世界各国 200 箇所にオフ ィ スを開設し ています。 各オフ ィ スの住所、電話番号、FAX 番号は 当社の Web サイ ト をご覧 く だ さい。 www.cisco.com/go/offices

こ のマニ ュ アルに記載さ れている仕様および製品に関する情報は、予告な し に変更される こ と があ り ます。こ のマニ ュ アルに記載さ れている表現、情報、および

推奨事項は、すべて正確であ る と 考えていますが、明示的であれ黙示的であれ、一切の保証の責任を負わない も の と し ます。こ のマニ ュ アルに記載さ れている製

品の使用は、すべてユーザ側の責任にな り ます。

対象製品の ソ フ ト ウ ェ ア ラ イ セン スおよび限定保証は、製品に添付 された『Information Packet』に記載さ れています。添付さ れていない場合には、代理店にご連絡

く だ さ い。

The Cisco implementation of TCP header compression is an adaptation of a program developed by the University of California, Berkeley (UCB) as part of UCB’s public domain version of the UNIX operating system. All rights reserved. Copyright © 1981, Regents of the University of California.

こ こ に記載さ れている他のいかな る保証に も よ らず、各社のすべてのマニ ュ アルおよびソ フ ト ウ ェ アは、障害も含めて「現状のま ま」 と し て提供さ れます。シ ス コ

およびこ れ ら各社は、商品性の保証、特定目的への準拠の保証、および権利を侵害し ない こ と に関する保証、あ る いは取引過程、使用、取引慣行に よ って発生する

保証をはじ め と する、明示 された ま たは黙示 された一切の保証の責任を負わない も の と し ます。

いかな る場合において も、シ ス コおよびその供給者は、こ のマニ ュ アルの使用ま たは使用で き ない こ と に よ っ て発生する利益の損失やデータ の損傷をはじ め と

する、間接的、派生的、偶発的、あ る いは特殊な損害について、あ ら ゆ る可能性がシ ス コ ま たはその供給者に知ら されていて も、それ ら に対する責任を一切負わな

い も の と し ます。

Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL: www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership relationship between Cisco and any other company. (1110R)

こ のマニ ュ アルで使用し ている IP ア ド レ スおよび電話番号は、実際のア ド レ スおよび電話番号を示すも のではあ り ません。マニ ュ アル内の例、コ マン ド 出力、

ネ ッ ト ワー ク ト ポ ロ ジ図、およびその他の図は、説明のみを目的 と し て使用 されています。説明の中に実際のア ド レ スおよび電話番号が使用さ れていた と し て

も、それは意図的な も のではな く 、偶然の一致に よ る も のです。

© 2017 Cisco Systems, Inc. All rights reserved.

C O N T E N T S

はじめに vii

概要 vii

対象読者 vii

マニュアルの構成 viii

表記法 viii

関連資料 x

マニュアルの入手方法およびテ クニカル サポー ト x

C H A P T E R 1 新機能および変更された機能に関する情報 1-1

新機能および変更された機能に関する情報 1-1

C H A P T E R 2 概要 2-1

Cisco IWAN アプ リ ケーシ ョ ンについて 2-1

チュー ト リ アル ビデオ 2-2

Cisco IWAN アプ リ ケーシ ョ ンにアクセスするためのワーク フ ロー 2-2

Cisco IWAN アプ リ ケーシ ョ ンへのアクセス 2-3

Cisco IWAN アプ リ ケーシ ョ ンのホームページ 2-3

C H A P T E R 3 導入 3-1

Cisco IWAN App on APIC-EM 3-1

IWAN アプ リ を使用する前の考慮事項 3-2

Cisco APIC-EM の導入 3-2

Cisco IWAN アプ リ ケーシ ョ ンのイ ンス ト ールまたはア ッ プグレー ド 3-2

C H A P T E R 4 ハブ サイ ト の管理 4-1

ハブ サイ ト の設定 4-1

[System Settings] の設定 4-2

ブ ラ ンチ デバイスの認定 Cisco IOS ソ フ ト ウ ェ ア イ メ ージのア ッ プロー ド 4-7

ア ッ プロー ド された Cisco IOS ソ フ ト ウ ェ ア イ メ ージの削除 4-8

サービス プロバイダーの設定 4-8

IP ア ド レス プールの設定 4-11

IWAN アプ リ でのア ド レス プール設定の概要 4-12

iiiCisco IWAN Application on APIC-EM ユーザ ガイ ド

目次

ア ド レス プールの設定 4-13

IWAN 集約サイ ト の設定 4-16

ハブ サイ ト の設定の変更 4-24

IWAN サイ ト と非 IWAN サイ ト の共存について 4-24

同種および異種 ト ポロジ 4-25

同種 ト ポロジ 4-25

異種 ト ポロジ 4-26

IP ア ド レス プールについて 4-27

マルチ ト ンネル終端(MTT)の設定 4-28

プロビジ ョ ニング時(0 日目)の複数の WAN リ ン ク構成:機能、制限事項、手順 4-28

プロビジ ョ ニング後(N 日目)の複数の WAN リ ン ク構成:機能、制限事項、手順 4-31

プロビジ ョ ニング済みハブ サイ ト の WAN 帯域幅の更新 4-33

ハブ サイ ト の QoS 帯域幅の割合の変更 4-34

サービス プロ フ ァ イルの QoS 帯域幅の割合の変更 4-35

ユーザ定義の QoS 帯域幅サービス プロ フ ァ イルの削除 4-36

ハブ サイ ト の地理的な場所の設定 4-36

LiveAction を使用し たネ ッ ト ワーク データの収集 4-36

LiveAction の設定 4-37

APIC-EM と IWAN 非対応ネ ッ ト ワーク との間の相互運用性 4-38

LAN ブ ラウフ ィ ールド プールの追加 4-38

DC プレ フ ィ ッ クス リ ス ト の追加 4-38

C H A P T E R 5 ブ ラ ンチ サイ ト の管理 5-1

概要 5-1

NAT による IWAN アプ リの動作 5-2

ブ ラ ンチ サイ ト の管理ワーク フ ロー 5-4

グ リーン フ ィ ール ド デバイスのブー ト ス ト ラ ッ プ 5-5

グ リ ーン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サイ ト に対するプロ ビジ ョ ニング 5-5

ブ ラウン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サイ ト に対するプロ ビジ ョ ニング 5-11

サイ ト ステータ ス情報の表示 5-22

WAN リ ン クに対する 4G/セルラー技術のサポー ト 5-24

シナ リ オ例 5-24

注意事項と制限事項 5-25

MPLS ク ラウ ドの 4G セルラー サポー ト 5-26

プロビジ ョ ニング済みブ ラ ンチ サイ ト の WAN 帯域幅の更新 5-26

ivCisco IWAN Application on APIC-EM ユーザ ガイ ド

目次

プロビジ ョ ニング済みブ ラ ンチ サイ ト の WAN IP パラ メ ータの更新 5-27

ブ ラ ンチ サイ ト の QoS 帯域幅の割合の変更 5-29

C H A P T E R 6 デバイスの管理 6-1

概要 6-1

デバイスのカス タム設定 6-1

カス タム設定のデフ ォル ト テンプレー ト 6-2

カス タム設定の有効化 6-3

カス タム設定の作成と実行 6-3

カス タム設定の実行ステータ スの表示 6-4

カス タム設定の実行に失敗し た場合の対処方法 6-4

カス タム設定に関する制限事項 6-5

ハブ デバイスの交換 6-5

C H A P T E R 7 アプ リ ケーシ ョ ン ポリ シーの管理 7-1

[Categorize Applications] タ ブについて 7-1

アプ リ ケーシ ョ ンの表示 7-2

別のカテゴ リへのアプ リ ケーシ ョ ンの移動 7-2

アプ リ ケーシ ョ ン情報の編集 7-3

新しいアプ リ ケーシ ョ ンの追加 7-3

NBAR2 カス タム アプ リ ケーシ ョ ンの削除 7-4

[Define Application Policies] タ ブについて 7-5

[Define Applications] タ ブでの操作 7-6

別のビジネス グループへのアプ リ ケーシ ョ ン カテゴ リの移動 7-7

アプ リ ケーシ ョ ンのパフ ォーマンスの変更 7-7

[Application Bandwidth] タ ブについて 7-8

アプ リ ケーシ ョ ン帯域幅の表示 7-8

C H A P T E R 8 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング 8-1

Cisco IWAN ネ ッ ト ワーク全体の表示 8-1

[Monitoring] ページ、記号、コ ン ト ロール 8-2

サイ ト の詳細の表示 8-3

コ ンプ ラ イアンス レポー ト :アウ ト オブバン ド設定変更 8-6

コ ンプ ラ イアンス レポー ト の設定 8-7

コ ンプ ラ イアンスのモニ タ リ ング 8-7

サービス保証:ネ ッ ト ワーク接続アラーム 8-8

ネ ッ ト ワーク アラーム レポー ト の設定 8-9

ネ ッ ト ワーク アラームの表示 8-11

vCisco IWAN Application on APIC-EM ユーザ ガイ ド

目次

C H A P T E R 9 バッ クア ッ プ と復元、リ カバリ、および削除 9-1

バッ クア ッ プ と復元 9-1

バッ クア ッ プ と復元に関する推奨事項 9-1

バッ クア ッ プ と復元のシナ リ オ 9-2

回復 9-4

Cisco IWANサイ ト のリ カバリ 9-4

ハブ サイ ト およびブ ラ ンチ サイ ト のポス ト プロビジ ョ ニング リ カバリ 9-4

サイ ト とデバイスの削除 9-4

ハブ サイ ト の削除 9-4

中継ハブ サイ ト の削除 9-5

ブ ラ ンチ サイ ト の削除 9-5

ハブ デバイスの削除 9-6

手動によるデバイスのク リーンア ッ プ 9-6

サイ ト プレ フ ィ ッ クスの追加または削除 9-7

A P P E N D I X A ブ ラウン フ ィ ールド 検証メ ッ セージ A-1

Cisco IWAN へのグ リーン フ ィ ールド /ブ ラウン フ ィ ールド デバイスの追加 A-1

エラー A-2

警告 A-3

viCisco IWAN Application on APIC-EM ユーザ ガイ ド

はじめに

こ の前書きは、次の項で構成さ れています。

• 概要、vii ページ

• 対象読者、vii ページ

• マニ ュ アルの構成、viii ページ

• 表記法、viii ページ

• 関連資料、x ページ

• マニ ュ アルの入手方法およびテ ク ニカル サポー ト 、x ページ

概要Cisco IWAN アプ リ ケーシ ョ ン(IWAN アプ リ )は、Cisco Application Policy Infrastructure Controller エン タープ ラ イ ズ モジ ュール(APIC-EM)内で動作し ます。1.3.2 よ り も前の リ リ ースでは、IWAN アプ リ は APIC-EM にバン ド ル されていま し た。1.3.2 か ら は、APIC-EM と は別に リ リ ース され、APIC-EM に手動で イ ン ス ト ールし ます。IWAN アプ リ は、こ れまで と 同様に APIC-EM の必須部分です。

対象読者こ のガ イ ド は、次の 1 つ以上に責任を持つ、専門知識を備えたデータ セン ター管理者を主な対象に し ています。

• サーバ管理

• ス ト レージ管理

• ネ ッ ト ワーク管理

• ネ ッ ト ワーク セキ ュ リ テ ィ

viiCisco IWAN Application on APIC-EM ユーザ ガイ ド

はじめに

マニュアルの構成

マニュアルの構成こ のマニ ュ アルの構成は、次の と お り です。

表記法こ のマニ ュ アルでは、次の表記法を使用し ています。

章 タ イ ト ル 説明

1 新機能および変更さ れた機能に関する情報

こ のマニ ュ アルに記載さ れている Cisco IWAN アプ リ ケーシ ョ ンの リ リ ース固有の新規機能と 変更さ れた機能を要約し て説明し ます。

2 概要 Cisco IWAN について紹介し、Cisco IWAN アプリ ケーシ ョ ンへのア ク セス方法を説明し ます。

3 配置 Cisco APIC-EM 内での Cisco IWAN アプ リ ケーシ ョ ンの導入について説明し ます。

4 ハブ サ イ ト の管理 ハブ サ イ ト のセ ッ ト ア ッ プ と 構成に関する情報を提供し ます。

5 ブ ラ ンチ サ イ ト の管理 ブ ラ ンチ サ イ ト を追加し てプ ロ ビジ ョ ニン グする手順、およびサ イ ト のス テータ ス情報を表示する手順を示し ます。

6 デバイ スの管理 各サイ ト には 1 つ以上のデバイ ス を関連付けるこ と ができ ます。IWAN アプ リ は、ネ ッ ト ワーク内のデバイ スに対するバッ チ CLI コマン ド の実行を有効化する カス タ ム設定機能など、デバイス を個別に管理する手段を提供し ます。

7 アプ リ ケーシ ョ ン ポ リ シーの管理 アプ リ ケーシ ョ ン帯域幅に基づいてアプ リケーシ ョ ン ポ リ シーを分類および定義する手順を示し ます。

8 サ イ ト のモニ タ リ ング と ト ラ ブルシ ューテ ィ ング

サ イ ト をモニ タおよび ト ラ ブルシ ューテ ィ ングする手順を示し ます。

9 バ ッ ク ア ッ プ と 復元、リ カバ リ 、および削除

バ ッ ク ア ッ プ と 復元の方法、Cisco IWAN の設定の リ カバ リ 方法、およびハブ、中継ハブ、ブ ランチ サ イ ト の削除方法を示し ます。

A ブ ラ ウ ン フ ィ ール ド 検証 メ ッ セージの説明

ブ ラ ン フ ィ ール ド デバイ ス検証時に発生するエラー メ ッ セージ と警告 メ ッ セージの一覧が記載されています。

表記法 説明

太字 コ マン ド 、キーワー ド 、およびユーザが入力する テキ ス ト は太字で記載されます。

イ タ リ ッ ク体 文書の タ イ ト ル、新規用語、強調する用語、およびユーザが値を指定する引数は、イ タ リ ッ ク体で示し ています。

[ ] 角カ ッ コ の中の要素は、省略可能です。

{x | y | z } 必ずいずれか 1 つを選択し なければな ら ない必須キーワー ド は、波カ ッ コで囲み、縦棒で区切って示し ています。

viiiCisco IWAN Application on APIC-EM ユーザ ガイ ド

はじめに

表記法

(注) 「注釈」です。役立つ情報やこ のマニ ュ アルに記載さ れていない参照資料を紹介し ています。

ヒ ン ト 「問題解決に役立つ情報」です。ヒ ン ト には、ト ラ ブルシ ューテ ィ ン グや操作方法ではな く 、ワ ンポ イ ン ト ア ド バイ ス と 同様に知ってお く と 役立つ情報が記述される場合も あ り ます。

注意 「要注意」の意味です。機器の損傷ま たはデータ損失を予防する ための注意事項が記述されています。

ワンポイ ン ト ア ド バイ ス

「時間の節約に役立つ操作」です。記述さ れている操作を実行する と 時間を節約で き ます。

警告 安全上の重要事項

「危険」の意味です。人身事故を予防するための注意事項が記述されています。機器の取り扱い作業を行う と きは、電気回路の危険性に注意し、一般的な事故防止対策に留意し て く だ さ い。各警告の最後に記載されているステー ト メ ン ト 番号を基に、装置に付属の安全についての警告を参照し て く だ さ い。

これらの注意事項を保管し ておいて く だ さ い。

警告 このシンボルを使ったステー ト メ ン ト は、追加情報および規制要件または顧客要件に準拠するためのものです。

[ x | y | z ] いずれか 1 つを選択で き る省略可能なキーワー ド は、角カ ッ コ で囲み、縦棒で区切って示し ています。

string 引用符を付けない一組の文字。string の前後には引用符を使用し ません。引用符を使用する と 、その引用符も含めて string と みな さ れます。

courier フ ォ ン ト シ ス テムが表示する端末セ ッ シ ョ ンおよび情報は、courier フ ォ ン ト で示し ています。

< > パス ワード のよ う に出力されない文字は、山カ ッ コで囲んで示し ています。

[ ] シ ス テム プ ロ ンプ ト に対するデフ ォル ト の応答は、角カ ッ コ で囲んで示し ています。

!、# コー ド の先頭に感嘆符(!)ま たはポン ド 記号(#)があ る場合には、コ メ ン ト行であ る こ と を示し ます。

ixCisco IWAN Application on APIC-EM ユーザ ガイ ド

はじめに

関連資料

関連資料

マニュアルの入手方法およびテクニカル サポー トマニ ュ アルの入手方法、テ ク ニカル サポー ト 、その他の有用な情報について、次の URL で、毎月更新さ れる『What's New in Cisco Product Documentation』を参照し て く だ さ い。シ ス コ の新規および改訂版の技術マニ ュ アルの一覧も示さ れています。http://www.cisco.com/en/US/docs/general/whatsnew/whatsnew.html

『What's New in Cisco Product Documentation』は、シス コの新規および改訂版の技術マニ ュ アルの一覧も示し、RSS フ ィ ード と し て購読でき ます。また、リ ーダー アプ リ ケーシ ョ ンを使用し て コ ンテンツをデス ク ト ッ プに配信する こ と もでき ます。RSS フ ィ ード は無料のサービ スです。

マニュ アル 説明

Cisco IWAN Application on APIC-EM リ リ ース 1.5.0、1.5.1、1.5.2 ユーザ ガ イ ド

こ のマニ ュ アル

Cisco IWAN アプ リ ケーシ ョ ンの導入方法、設定方法、使用方法が記載さ れています。

Cisco IWAN Application on APIC-EM Release Notes

Cisco APIC-EM 製品および Cisco IWAN のすべての リ リ ース ノ ー ト の一覧が記載さ れています。

Cisco IWAN Technology Design Guides Cisco Validated Designs for Cisco IWAN について説明し ている設計ガ イ ド 。

Cisco APIC-EM Documentation Roadmap すべての Cisco APIC-EM 製品のマニ ュ アルの一覧が記載さ れています。こ の ド キ ュ メン ト は、コ ン ト ローラ と そのアプ リ ケーシ ョ ン を 大限に活用で き る よ う にする こと を目的 と し ています。次の URL には、Cisco IWAN を含めたすべての ド キ ュ メ ン トの リ ン ク があ り ます。

http://www.cisco.com/c/en/us/support/cloud-systems-management/one-enterprise-network-controller/tsd-products-support-series-home.html

Cisco Prime Infrastructure Release Notes Cisco Prime Infrastructure 製品のすべての リリ ース ノ ー ト の一覧が記載さ れています。

Cisco Prime Infrastructure 3.1 Documentation 導入ガ イ ド およびその他の Cisco Prime Infrastructure の ド キ ュ メ ン ト への リ ン クです。

LiveAction LiveAction IWAN の ト レーニング と ド キ ュメ ン ト があ り ます。

xCisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 1

新機能および変更された機能に関する情報

こ の章の内容は、次の と お り です。

• 新機能および変更さ れた機能に関する情報(1-1 ページ)

新機能および変更された機能に関する情報次の表は、Cisco IWAN アプ リ ケーシ ョ ン リ リ ース 1.5.0、1.5.1、1.5.2 の新規機能 と 変更された機能の概要を示し ています。

表 1-1 IWAN アプ リ リ リース 1.5.x の新機能および変更機能

機能 説明 参照先

マルチ ト ンネル終端(MTT) ハブ デバイ ス用の複数の WAN リ ン ク のサポート 。サ イ ト のプ ロ ビジ ョ ニン グ時(0 日目)ま たはプ ロ ビジ ョ ニン グ後(N 日目)に、複数の リ ン ク をデバイ スに追加で き ます。こ の機能は、プ ラ イ マリ と 中継の両方のハブ サ イ ト で利用可能です。

マルチ ト ンネル終端(MTT)の設定(4-28 ページ)

サービ ス プ ロ フ ァ イル レベルで QoS 帯域幅のグ ローバルなプ ロ ビジ ョ ニング後(N 日目)変更

プ ロ ビジ ョ ニン グ後(N 日目)に QoS ク ラ ス モデルにユーザ定義帯域幅の割合を割 り 当て る機能。ク ラ ス モデルを使用するすべての WAN 接続は、接続がハブ サ イ ト かブ ラ ンチ サ イ ト のどち ら で行われる かに応じ て更新さ れます。

サービ ス プ ロ フ ァ イルの QoS 帯域幅の割合の変更(4-35 ページ)

MPLS ク ラ ウ ド の 4G サポー ト プ ラ イベー ト MPLS ク ラ ウ ド 上での 4G WAN リン ク のサポー ト 。こ の リ リ ースの前には、4G WAN リ ン ク はパブ リ ッ ク INET ク ラ ウ ド 上でのみサポー ト さ れていま し た。

• すべての ト ポ ロ ジがサポー ト さ れます。

• どの ト ポ ロ ジに も、1 つの 4G セルラー イ ンターフ ェ イ ス を含める こ と がで き ます。

• 4G セルラー イ ン ターフ ェ イ スは、LAN 内ではな く 、WAN ク ラ ウ ド に使用で き ます。

MPLS ク ラ ウ ド の 4G セルラー サポー ト (5-26 ページ)

1-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 1 章 新機能および変更された機能に関する情報

新機能および変更された機能に関する情報

強化さ れた IP プール プ ロ ビジ ョ ニング オプシ ョ ン

サービ ス プ ロバイ ダー(オーバーレ イ)および管理のループバ ッ ク の IP ア ド レ ス プールを構成する機能。

ハブ プ ロ ビジ ョ ニン グ を完了する まで、サービス プ ロバイ ダー ラベル、タ イ プ、およびア ド レ ス プールを変更する機能。

IP ア ド レ ス プールの設定(4-11 ページ)

プ ロ ビジ ョ ニング さ れたハブ デバイ ス(RMA)を交換する ための改善されたサポー ト

ハブ サ イ ト 上でプ ロ ビジ ョ ニン グ さ れたデバイス(N 日目)を交換で き、新し いルータは交換さ れたルータ と ま った く 同じ であ る こ と が保証さ れます。

ハブ デバイ スの交換(6-5 ページ)

追加の Cisco ISR 89x ルータ のサポー ト

ブ ラ ンチ サ イ ト 用にい く つかの Cisco ISR 89x ルータ のサポー ト が追加さ れま し た。詳細については、リ リ ース ノ ー ト を参照し て く だ さ い。

Cisco IWAN Application on APIC-EM Release Notes, Release 1.5.1

表 1-1 IWAN アプ リ リ リース 1.5.x の新機能および変更機能(続き)

機能 説明 参照先

1-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 2

概要

こ の章の内容は、次の と お り です。

• Cisco IWAN アプ リ ケーシ ョ ンについて(2-1 ページ)

• チュー ト リ アル ビデオ(2-2 ページ)

• Cisco IWAN アプ リ ケーシ ョ ンにア ク セ スする ためのワーク フ ロー(2-2 ページ)

• Cisco IWAN アプ リ ケーシ ョ ンへのア ク セ ス(2-3 ページ)

• Cisco IWAN アプ リ ケーシ ョ ンのホームページ(2-3 ページ)

Cisco IWAN アプ リケーシ ョ ンについてCisco Intelligent WAN アプ リ ケーシ ョ ン(IWAN アプ リ )は、Cisco Application Policy Infrastructure Controller エン タープ ラ イ ズ モジ ュール(APIC-EM)で動作し ます。

Cisco IWAN は、ビジネ ス ポ リ シー と アプ リ ケーシ ョ ン規則に基づ く アプ リ ケーシ ョ ン中心のアプ ローチに よ り 、Software Defined Networking(SDN)をブ ラ ンチ サ イ ト に拡張し ます。ネ ッ トワーク全体に渡って一元管理し分散的に適用する ためのツールを IT 部門に提供し ます。

Cisco IWAN は、直感的なブ ラ ウザベースのユーザ イ ン ターフ ェ イ スに よ って導入を自動化し ます。ルータ CLI コ マン ド を使用する こ と な く 、新し いルータ を よ り 迅速にプ ロ ビジ ョ ニングで きます。

ビジネ ス プ ラ イ オ リ テ ィ は、シ ス コ のベス ト プ ラ ク テ ィ ス と 検証済みの設計に基づいてネ ッ トワーク ポ リ シーに変換さ れます。Cisco IWAN は、自動化 と シンプルな事前定義済みワーク フローに よ って、DMVPN、PKI、AVC、QoS、PfR などの高度なネ ッ ト ワーク サービ スの設定に要する時間を短縮し ます。

アプ リ ケーシ ョ ン中心のアプ ローチには次の よ う な利点があ り ます。

• 運用コ ス ト の削減:Cisco IWAN を使用する こ と で、運用コ ス ト を削減し なが ら、あ ら ゆ る接続で IT に よ る比類のないユーザ エ ク スペ リ エン ス を実現で き ます。

• IT 運用のシンプル化:Cisco IWAN は ソ フ ト ウ ェ ア ベースの コ ン ト ローラ モデルを使用して、管理タ ス ク を自動化および一元化し、よ り 迅速かつ正常な展開を実現し ます。

• ネ ッ ト ワーク の複雑さ の軽減:Cisco IWAN は Cisco APIC-EM を活用し てネ ッ ト ワーク デバイ ス を 1 つのシ ス テムに抽象化する こ と に よ り 、ネ ッ ト ワーク の複雑さ を軽減し て イ ン フ ラス ト ラ ク チャの集中プ ロ ビジ ョ ニン グ を実現し、アプ リ ケーシ ョ ンやサービ スの展開を高速化し ます。

2-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 2 章 概要

チュー ト リ アル ビデオ

チュー ト リ アル ビデオい く つかのチュー ト リ アル ビデオがあ り 、IWAN アプ リ の使用を説明し ています。

Cisco IWAN アプ リケーシ ョ ンにアクセスするためのワーク フ ロー

表 2-1 チュー ト リ アル ビデオ

チュー ト リ アル 説明

導入に関する考慮事項 フ ァ イ ア ウ ォール ポ リ シー、NAT、コ ン ト ローラーの配置など を含む、IWAN アプ リ を使用する前に確認すべき問題。

イ ン ス ト レーシ ョ ンの概要 APIC-EM コ ン ト ローラ と IWAN アプ リ ケーシ ョ ンの イ ン ス ト ール。

ハブ/中継サ イ ト のプ ロ ビジ ョ ニン グ プ ラ イ マ リ ハブ と 中継ハブ サ イ ト のプ ロ ビジ ョ ニング。

アプ リ ケーシ ョ ン ポ リ シー アプ リ ケーシ ョ ン ポ リ シーの設定。

ブ ラ ウ ン フ ィ ール ド ブ ラ ンチのプ ロ ビジ ョ ニング

ブ ラ ウ ン フ ィ ール ド (既存の設定) と ブ ラ ンチ デバイ スのプ ロ ビジ ョニング。

表 2-2 Cisco IWAN にアクセスするための基本的ワーク フ ロー

No. ア ク シ ョ ン 参照先

1 Cisco APIC-EM を導入する。 Cisco APIC-EM の導入(3-2 ページ)

2 IWAN アプ リ ケーシ ョ ンの 新バージ ョ ンを イ ンス ト ールする。

Cisco IWAN アプ リ ケーシ ョ ンの イ ン ス ト ールま たはア ッ プグ レー ド (3-2 ページ)

3 Cisco APIC-EM に ロ グ イ ン し て Cisco IWAN アプ リ ケーシ ョ ンにア ク セスする。

Cisco IWAN アプ リ ケーシ ョ ンへのア ク セス(2-3 ページ)

4 Cisco IWAN アプ リ ケーシ ョ ン ツールを使用する。 • ハブ サ イ ト の管理

• ブ ラ ンチ サ イ ト の管理

• アプ リ ケーシ ョ ン ポ リ シーの管理

• サ イ ト のモニ タ リ ング と ト ラ ブルシ ューテ ィ ン グ

2-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 2 章 概要

Cisco IWAN アプ リ ケーシ ョ ンへのア クセス

Cisco IWAN アプ リケーシ ョ ンへのアクセスCisco APIC-EM の GUI から Cisco IWAN アプ リ ケーシ ョ ンにア ク セス し ます。

手順

手順 1 Google Chrome ま たは Mozilla Firefox を使用し て、Cisco APIC-EM の IP ア ド レ ス ま たは完全修飾ド メ イ ン名(FQDN)を入力し ます。

手順 2 ユーザ名 と パス ワー ド を入力し て、[Log In] を ク リ ッ ク し ます。

手順 3 (初めて ロ グ イ ン し た場合)テ レ メ ト リ 情報の開示について確認し、[Confirm] を ク リ ッ ク し ます。Cisco APIC-EM GUI が表示されます。

手順 4 Cisco APIC-EM GUI の左ナビゲーシ ョ ン ペイ ンで、[IWAN] を ク リ ッ ク し ます。Cisco IWAN アプリ ケーシ ョ ンのホームページが表示さ れます。Cisco IWAN アプ リ ケーシ ョ ンのホームページ(2-3 ページ)を参照し て く だ さ い。

Cisco IWAN アプ リケーシ ョ ンのホームページIWAN アプ リ のホームページには、設定および監視のオプシ ョ ンが表示さ れます。

プロビジ ョ ニング前

初期セ ッ ト ア ッ プ時の唯一のア ク テ ィ ブな設定オプシ ョ ンは、[Configure Hub Site & Settings] です。IWAN アプ リ は、セ ッ ト ア ッ プ と 構成のプ ロ セ ス をガ イ ド する ス テ ッ プバイ ス テ ッ プのワーク フ ローを提供し ます。

図 2-1 Cisco IWAN アプ リのホーム ページ:新しいシステムへの最初のログイ ン

2-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 2 章 概要

Cisco IWAN アプ リ ケーシ ョ ンのホームページ

プロビジ ョ ニング後

Cisco IWAN を設定し てプロ ビジ ョ ニングする と 、ホームページに追加情報 と 追加オプシ ョ ンが表示されます。た と えば、ハブ と ブ ラ ンチのプロ ビジ ョ ニングのス テータ ス、デバイ スのステータス、アプ リ ケーシ ョ ンのス テータ スなどが表示されます(次の図を参照)。

図 2-2 Cisco IWAN アプ リのホームページ:プロビジ ョ ニング後

タ ス ク エ リ ア 機能 参照先

ハブ サ イ ト の設定およびセ ッ ト ア ッ プ(Configure Hub Site & Settings)

ハブ サ イ ト を設定し てセ ッ トア ッ プ し ます。

ハブ サ イ ト の管理(4-1 ページ)

Manage Branch Sites ブ ラ ンチ サ イ ト の追加 と プ ロ ビジ ョ ニング、およびサ イ ト のステータ スの表示。

ブラ ンチ サイ ト の管理(5-1 ページ)

Administer Application Policy

アプ リ ケーシ ョ ンの帯域幅に基づき、アプ リ ケーシ ョ ン ポ リ シーを分類し て定義。

アプ リ ケーシ ョ ン ポ リ シーの管理(7-1 ページ)

Monitor & Troubleshoot サ イ ト のモニ タ と ト ラ ブルシ ューテ ィ ング。

サ イ ト のモニ タ リ ング と ト ラ ブルシ ューテ ィ ン グ(8-1 ページ)

Application Dashboard 以下に関する情報を一目でわかる よ う に表示。

• アプ リ ケーシ ョ ン カテゴ リ([Application Categories])

• アプ リ ケーシ ョ ン ポ リ シー グループ([Application Policy Groups])

• アプ リ ケーシ ョ ン パスのプリ フ ァ レ ン ス([Application Path Preference])

2-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 2 章 概要

Cisco IWAN アプ リ ケーシ ョ ンのホームページ

プ ロ ビジ ョ ニング ダ ッ シ ュ ボー ド (Provisioning Dashboard)

サ イ ト のプ ロ ビジ ョ ニングのステータ ス

サ イ ト ダ ッ シ ュ ボード (Site Dashboard)

以下に関する情報を一目でわかる よ う に表示。

• 新たに検出さ れたデバイ ス([Newly Discovered Devices])

• ハブ サ イ ト のス テータ ス([Hub Site Status])

• ブ ラ ンチ サ イ ト のス テータス([Branch Site Status])

• ス ケジ ュール済みジ ョ ブ([Scheduled Jobs])

タ ス ク エ リ ア 機能 参照先

2-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 2 章 概要

Cisco IWAN アプ リ ケーシ ョ ンのホームページ

2-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 3

導入

こ の章の内容は、次の と お り です。

• Cisco IWAN App on APIC-EM(3-1 ページ)

• IWAN アプ リ を使用する前の考慮事項(3-2 ページ)

• Cisco APIC-EM の導入(3-2 ページ)

• Cisco IWAN アプ リ ケーシ ョ ンの イ ン ス ト ールま たはア ッ プグ レー ド (3-2 ページ)

Cisco IWAN App on APIC-EM概要で説明し ている よ う に、Cisco IWAN アプ リ ケーシ ョ ン(IWAN アプ リ )は、Cisco APIC-EM を介し て、APIC-EM ブ ラ ウザベースの イ ン ターフ ェ イ ス内でツール と し て動作し ます。

APIC-EM のリ リース スケジュールからの分離

Cisco IWAN アプ リ リ リ ース 1.3.2 では、IWAN アプ リ の リ リ ースに関する新たなアプ ローチが導入さ れま し た。本 リ リ ースか ら以下の よ う にな り ます。

• IWAN アプ リ は APIC-EM の リ リ ース ス ケジ ュールか ら切 り 離さ れ、APIC-EM の イ ン ス ト ールやア ッ プグ レー ド のプ ロ セスか ら も切 り 離さ れま し た。

• IWAN アプ リ の リ リ ース番号は、APIC-EM の リ リ ース番号 と は関係がな く な り ま し た。

• IWAN アプ リ を APIC-EM と は別にダ ウ ン ロー ド し、APIC-EM の [App Management] ページを使用し て イ ン ス ト ールし た り ア ッ プグ レー ド し た り し ます。Cisco IWAN アプ リ ケーシ ョンの イ ン ス ト ールま たはア ッ プグ レー ド (3-2 ページ)を参照し て く だ さ い。

APIC-EM の必須部分

リ リ ース ス ケジ ュールおよびイ ン ス ト ールは APIC-EM か ら独立し て扱われる こ と にな り ま したが、IWAN アプ リ は引き続き APIC-EM の必須部分であ り 、こ れまで と 同様に APIC-EM GUI に表示さ れます。

システム要件

APIC-EM のシ ス テム要件は、引き続き IWAN アプ リ に適用さ れます。

リ リ ース ノ ー ト には、APIC-EM および Cisco Prime Infrastructure のバージ ョ ン を含めて、IWAN アプ リ の リ リ ース と 互換性があ る ソ フ ト ウ ェ アが記載されています。

3-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 3 章 導入

IWAN アプ リ を使用する前の考慮事項

IWAN アプ リ を使用する前の考慮事項

チュー ト リ アル ビデオ

IWAN アプ リ を導入し て Cisco IWAN を制御する前に確認すべき問題については、チュー ト リ アル ビデオ『IWAN App Deployment Considerations』を参照し て く だ さ い。

Cisco APIC-EM の導入 Cisco IWAN アプ リ ケーシ ョ ンには Cisco APIC-EM のグ ラ フ ィ カル ユーザ イ ン ターフ ェ イ ス(GUI)か ら ア ク セス し ます。IWAN アプ リ を使用するには、まず Cisco APIC-EM を導入する必要があ り ます。

Cisco APIC-EM は、サーバ(ベア メ タル ハー ド ウ ェ ア)ま たは VMware vSphere 環境の仮想マシンに導入で き ます。Cisco APIC-EM はシングル ホ ス ト と し て導入する こ と も、複数ホ ス ト 環境に導入する こ と も で き ます。

APIC-EM の導入ガ イ ド の手順に従って Cisco APIC-EM を導入し て く だ さ い。導入ガ イ ド は APIC-EM の [Install and Upgrade Guides] ページで入手で き ます。

チュー ト リ アル ビデオ

IWAN アプ リ イ ン ス ト ールの概要

Cisco IWAN アプ リケーシ ョ ンのインス ト ールまたはア ップグレー ド

IWAN アプ リ ケーシ ョ ンを イ ンス ト ールまたはア ッ プグレー ド する前に

IWAN アプ リ を イ ン ス ト ールする前に、以下を実行し て く だ さ い。

• (APIC-EM を まだ イ ン ス ト ールし ていない場合)APIC-EM の導入ガ イ ド の手順に従って Cisco APIC-EM を イ ン ス ト ールし ます。導入ガ イ ド は APIC-EM の [Install and Upgrade Guides] ページで入手で き ます。必要に応じ て、必要なパ ッ チを イ ン ス ト ールし て APIC-EM を適切な リ リ ースにア ッ プグ レー ド し ます。

APIC-EM イ ン ス ト ール パ ッ ケージの一部のバージ ョ ンには、IWAN アプ リ の旧バージ ョ ンが含まれている こ と があ り ます。

• Cisco APIC-EM の リ リ ース( リ リ ース 1.5.0 が必要)およびネ ッ ト ワーク内の他の要素の ソ フト ウ ェ ア バージ ョ ンが、イ ン ス ト ールする IWAN アプ リ のバージ ョ ン と 互換性があ る こ とを確認し ます。詳細については、リ リ ース ノ ー ト を参照し て く だ さ い。

• 注:IWAN アプ リ の以前の リ リ ースか ら ア ッ プグ レー ド する場合、ア ッ プグ レー ド 後、以前のリ リ ースで実行し た操作の ロ グは引き継がれません。

3-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 3 章 導入

Cisco IWAN アプ リ ケーシ ョ ンのイ ンス ト ールまたはア ッ プグレー ド

推奨事項

• 現在の APIC-EM 設定のバ ッ ク ア ッ プを作成し て く だ さ い。バ ッ ク ア ッ プおよび復元の詳細については、APIC-EM のマニ ュ アルを参照し て く だ さ い。基本的な手順は以下の と お り です。

1. APIC-EM で、[Settings](歯車ボ タ ン)> [App Management] を選択し ます。

2. [Backup & Restore] タ ブを選択し ます。

3. [Create New Backup] ボ タ ン を ク リ ッ ク し ます。

• 以前の リ リ ースの IWAN アプ リ か ら ア ッ プグ レー ド する場合は、ア ッ プグ レー ド する前に IWAN の設定のバ ッ ク ア ッ プを実行し ます。バ ッ ク ア ッ プ と 復元、リ カバ リ 、および削除を参照し て く だ さ い。

手順

手順 1 シ ス コ の [Download Software] ツールを使用し て [Policy and Automation Controllers] に移動し、APIC-EM を選択する か、ま たは次の直接 リ ン ク を使用し ます。

https://software.cisco.com/download/type.html?mdfid=286208072&flowid=77162

手順 2 [IWAN Application Software] オプシ ョ ン を探し ます。IWAN アプ リ ケーシ ョ ン をダ ウ ン ロー ド します。ダ ウ ン ロー ド し たフ ァ イルの場所を メ モ し ます。

手順 3 APIC-EM を起動し、[APIC-EM Applications] ページを開き ます。

a. [Settings](歯車ボ タ ン)> [App Management] を選択し ます。

3-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 3 章 導入

Cisco IWAN アプ リ ケーシ ョ ンのイ ンス ト ールまたはア ッ プグレー ド

b. [Applications] タ ブが表示さ れる こ と を確認し ます。 (下記の例に示さ れている のは、IWAN アプ リ の旧 リ リ ースで使用さ れていた PnP のバージ ョ ン番号です)。

IWAN アプ リ が イ ン ス ト ール されている場合は、そのバージ ョ ンが [Installed Applications] リス ト に表示さ れます。 (下記の例に示さ れている のは、IWAN アプ リ ケーシ ョ ンの旧 リ リ ースです)。

c. [APIC-EM Applications] ページの右側にあ る [Drag&Drop Application file here] ボ ッ ク スに注目し て く だ さ い。

手順 4 ダ ウ ン ロー ド し た IWAN アプ リ イ ン ス ト ール フ ァ イルを [Drag&Drop Application file here] ボ ック スに ド ラ ッ グアン ド ド ロ ッ プ し ます。新し い IWAN アプ リ がアプ リ ケーシ ョ ンの リ ス ト に示さ れ、[Disabled] と 表示さ れます。 (下記の例に示さ れている のは、IWAN アプ リ ケーシ ョ ンの旧 リ リ ースです)。

3-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 3 章 導入

Cisco IWAN アプ リ ケーシ ョ ンのイ ンス ト ールまたはア ッ プグレー ド

IWAN アプ リ の以前のバージ ョ ンか ら ア ッ プグ レー ド する場合、イ ン ス ト ールの こ の時点では、IWAN の以前のバージ ョ ンが引き続き リ ス ト に表示さ れます。

手順 5 新し い IWAN アプ リ ケーシ ョ ンの [Enabled] を ク リ ッ ク し ます。APIC-EM で新し いバージ ョ ンが有効にな り ます。IWAN アプ リ の以前のバージ ョ ンか ら ア ッ プグ レー ド する場合、APIC-EM は IWAN の既存の設定を保持し ます。

ページには、有効化プ ロ セスが進行中であ る こ と が示されます。処理が完了する まで待ち ます。イ ン ス ト ールの所要時間は、ク ラ ス タ サ イ ズや他の要因に応じ て異な り ます。 (下記の例に示さ れている のは、IWAN アプ リ ケーシ ョ ンの旧 リ リ ースです)。

3-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 3 章 導入

Cisco IWAN アプ リ ケーシ ョ ンのイ ンス ト ールまたはア ッ プグレー ド

手順 6 イ ン ス ト ール と有効化が完了し た ら、ブラ ウザのキ ャ ッ シュ を ク リ ア し て [APIC-EM Applications] ページを更新し ます。[Status] 列に新しい IWAN アプ リ が有効であ る こ と が示され、[Version] 列に新しい IWAN アプ リ のバージ ョ ンが示されます。IWAN アプ リ の以前のバージ ョ ンはすべて、リ ス トから削除されます。 (下記の例に示されているのは、IWAN アプ リ ケーシ ョ ンの旧 リ リ ースです)。

3-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 4

ハブ サイ ト の管理

こ の章の内容は、次の と お り です。

• ハブ サ イ ト の設定(4-1 ページ)

• [System Settings] の設定(4-2 ページ)

• ブ ラ ンチ デバイ スの認定 Cisco IOS ソ フ ト ウ ェ ア イ メ ージのア ッ プ ロー ド (4-7 ページ)

• ア ッ プ ロー ド さ れた Cisco IOS ソ フ ト ウ ェ ア イ メ ージの削除(4-8 ページ)

• サービ ス プ ロバイ ダーの設定(4-8 ページ)

• IP ア ド レ ス プールの設定(4-11 ページ)

• IWAN 集約サ イ ト の設定(4-16 ページ)

• ハブ サ イ ト の設定の変更(4-24 ページ)

• IWAN サ イ ト と 非 IWAN サ イ ト の共存について(4-24 ページ)

• 同種および異種 ト ポ ロ ジ(4-25 ページ)

• IP ア ド レ ス プールについて(4-27 ページ)

• マルチ ト ンネル終端(MTT)の設定(4-28 ページ)

• プ ロ ビジ ョ ニン グ済みハブ サ イ ト の WAN 帯域幅の更新(4-33 ページ)

• ハブ サ イ ト の QoS 帯域幅の割合の変更(4-34 ページ)

• サービ ス プ ロ フ ァ イルの QoS 帯域幅の割合の変更(4-35 ページ)

• ユーザ定義の QoS 帯域幅サービ ス プ ロ フ ァ イルの削除(4-36 ページ)

• ハブ サ イ ト の地理的な場所の設定(4-36 ページ)

• LiveAction を使用し たネ ッ ト ワー ク データ の収集(4-36 ページ)

• APIC-EM と IWAN 非対応ネ ッ ト ワーク と の間の相互運用性(4-38 ページ)

ハブ サイ ト の設定IWAN アプ リ のホーム ページか ら、[Configure Hub Site & Settings] オプシ ョ ン を使用し てハブ サイ ト を設定し ます。以下に説明する設定タ ス ク用の タ ブがあ る [Network Wide Settings] ページが開き ます。

チュー ト リ アル ビデオ

IWAN アプ リ ハブのプ ロ ビジ ョ ニング

4-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

[System Settings] の設定

[System Settings] の設定Netflow Collector、DNS、AAA、Syslog、SNMP、DHCP などのシ ス テム設定項目を設定する には、次の手順を実行し ます。

[Show More] ま たは [Show Less] を ク リ ッ ク し て、設定を表示ま たは非表示に し ます。

手順

手順 1 初めて ロ グ イ ン し た場合は、グ ローバル設定を [CLI Credentials] ダ イ ア ロ グボ ッ ク スに指定し ます。ユーザ名 と パス ワー ド を入力し、[Add] を ク リ ッ ク し ます。

手順 2 左側のナビゲーシ ョ ン パネルで、[IWAN] を ク リ ッ ク し ます。Cisco IWAN のホームページが開きます。

手順 3 Cisco IWAN のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。デフ ォル ト で [Settings] タブが開き、[System Settings] ページが表示されます(次の図を参照)。

表 4-1 [Network Wide Settings] ページ:タ スク

タ ブ タ ス ク 次を参照し て く だ さ い

シ ス テム 次の も のを含む、シ ス テム設定項目を設定し ます。

• NetFlow コ レ ク タ のサーバ ア ド レ ス

• DNS サーバ

• Syslog サーバ

• AAA サーバ

• NAT/プ ロ キシ ア ド レ ス

• SNMP

• DHCP

[System Settings] の設定(4-2 ページ)

認定 IOS リ リ ース 新し いグ リ ーン フ ィ ール ド ブ ラ ンチ デバイ スに ロー ド する Cisco IOS ソ フ ト ウ ェ ア イ メ ージをア ッ プ ロー ド し ます。

ブ ラ ンチ デバイ スの認定 Cisco IOS ソ フ ト ウ ェ ア イ メ ージのア ッ プ ロー ド(4-7 ページ)

サービ ス プ ロバイ ダー

次の よ う にサービ ス プ ロバイ ダーを設定し ます。

• 各サービ ス プ ロバイ ダーの識別ラベル

• 各サービ ス プ ロバイ ダーの接続の タ イ プ

サービ ス プ ロバイ ダーの設定(4-8 ページ)

IP Address Pools IP ア ド レ ス を割 り 当て る IP ア ド レ ス プールを設定し ます。

• サービ ス プ ロバイ ダー(オーバーレ イ)

• ループバ ッ ク

• ブ ラ ンチ サ イ ト

IP ア ド レ ス プールの設定(4-11 ページ)

IWAN 集約サ イ ト IWAN 集約サ イ ト は、次の よ う に設定し ます。

• マス ター コ ン ト ローラ

• ハブ サ イ ト

• ハブ デバイ ス:LAN、WAN、および MC の設定

IWAN 集約サ イ ト の設定(4-16 ページ)

4-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

[System Settings] の設定

図 4-1 [System Settings] タ ブ

手順 4 [Netflow Collector] 領域で、次のプ ロパテ ィ を入力し ます。

手順 5 [DNS] 領域で、次のプ ロパテ ィ を入力し ます。

フ ィ ール ド 説明

Netflow Destination IP NetFlow コ レ ク タ(サーバ)の IP ア ド レ ス。

ト ラ フ ィ ッ ク統計情報がネ ッ ト ワー ク デバイ スか ら NetFlow コレ ク タ に送信さ れます。

Port Number NetFlow コ レ ク タ(サーバ)のポー ト 番号。

フ ィ ール ド 説明

ド メ イ ン名 DNS ド メ イ ン名。

Primary Server (任意)プ ラ イ マ リ DNS サーバの IP ア ド レ ス。

Secondary Server (任意)セカンダ リ DNS サーバの IP ア ド レ ス。

4-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

[System Settings] の設定

手順 6 [Authorization, Authentication, Accounting] 領域で、次のプ ロパテ ィ を入力し ます。

手順 7 [Syslog] 領域で、次の情報を入力し ます。

手順 8 [NAT/Proxy IP Address] 領域で、以下を設定し ます。

手順 9 [SNMP] 領域の [Version] フ ィ ール ド でバージ ョ ン番号を選択し ます。選択し た SNMP バージ ョン番号(V2C ま たは V3)に応じ て、異な る プ ロパテ ィ が表示さ れます。

• SNMP バージ ョ ン V2C の場合は、次のプ ロパテ ィ を入力し ます。

フ ィ ール ド 説明

IP Address (任意)認証、許可、アカ ウ ンテ ィ ング(AAA)サーバの IP ア ド レ ス。

Cisco IWAN でサポー ト される集中管理型 AAA サービ スは、TACACS だけです。TACACS サーバを指定する と 、デバイ スはスポーク デバイ スへの管理ア ク セス(SSH および HTTPS)に TACACS を使用し ます。TACACS を指定する かど う かに関わ らず、ス ポー ク デバイ ス上に ローカル AAA ユーザ データベースが作成さ れる ので、TACACS サーバを使用で き ない場合に対応で き ます。

次のデフ ォル ト 値のいずれかが ローカル AAA ユーザ ク レデンシ ャルに使用さ れます。

• Cisco APIC-EM グ ローバル ク レデンシ ャル

• ブ ラ ンチ ルータ のグ ローバル デバイ ス ク レデンシ ャルで指定さ れたユーザ名 と パス ワー ド

• ハブのプ ロ ビジ ョ ニング時に入力さ れたユーザ名 と パス ワー ド

Key (任意)AAA サーバにア ク セスする ためのキー。

フ ィ ール ド 説明

Server IP (任意)Syslog サーバの宛先 IP ア ド レ ス。

すべてのルータ か ら の syslog メ ッ セージが こ のサーバに送信さ れます。

フ ィ ール ド 説明

APIC-EM Behind NAT/Proxy

APIC-EM コ ン ト ローラ が NAT ルータ の背後にあ る場合は、[Yes] を選択し ます。

APIC-EM NAT/Proxy IP APIC-EM コ ン ト ローラ のパブ リ ッ ク NAT パブ リ ッ ク IP ア ド レ ス。

フ ィ ール ド 説明

Version SNMP ソ フ ト ウ ェ アのバージ ョ ン。値:V2C。

Read Community SNMP V2C read コ ミ ュ ニテ ィ ス ト リ ン グ。

Write Community (任意)SNMP V2C write コ ミ ュ ニテ ィ ス ト リ ン グ。

Retries 再試行数デフ ォル ト :3

4-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

[System Settings] の設定

• SNMP バージ ョ ン V3 の場合は、次のプ ロパテ ィ を入力し ます。

Timeout (secs) SNMP V2C に対し てのみ表示さ れます。

タ イ ムア ウ ト の期間を指定し ます。デフ ォル ト :10

Trap Destination IP (任意)SNMP サーバの IP ア ド レ ス。

(注) IP ア ド レ ス を入力し ない場合は、SNMP サーバ と し て Cisco IWAN アプ リ が使用さ れます。

APIC-EM コ ン ト ローラ を管理対象ネ ッ ト ワー ク デバイ スの SNMP マネージ ャ と し て動作させる か、別の SNMP サーバを指定し て SNMP ト ラ ッ プを処理させる こ と がで き ます。SNMP の設定に よ ってハブ とリ モー ト サ イ ト のデバイ スか ら の イ ンベン ト リ が決ま り ます。こ れら の値は設定に反映さ れます。

フ ィ ール ド 説明

Version SNMP ソ フ ト ウ ェ アのバージ ョ ン。値:V3。

モー ド ド ロ ッ プダ ウ ン リ ス ト か ら モー ド を選択し ます。次のオプシ ョ ンがあ り ます。

• Authentication and Encryption

• [No Authentication and No Encryption]

• [Authentication and No Encryption]

Auth. タ イ プ [Mode] フ ィ ール ド で [Authentication and Encryption] ま たは [Authentication and No Encryption] を選択し た場合に表示さ れます。

ド ロ ッ プダ ウ ン リ ス ト か ら認証タ イ プを選択し ます。次のオプシ ョ ンがあ り ます。

• HMAC-SHA

• HMAC-MDS

Username 認証ユーザ名。

Auth. Password [Mode] フ ィ ール ド で [Authentication and Encryption] ま たは [Authentication and No Encryption] を選択し た場合に表示さ れます。

認証ユーザ名のパス ワー ド 。

Encryption Type [Mode] フ ィ ール ド で [Authentication and Encryption] を選択し た場合に表示さ れます。

暗号化ユーザ名。

Encryption Password [Mode] フ ィ ール ド で [Authentication and Encryption] を選択し た場合に表示さ れます。

暗号化ユーザ名のパス ワー ド 。

Retries 再試行数デフ ォル ト :3

フ ィ ール ド 説明

4-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

[System Settings] の設定

手順 10 [DHCP] 領域で、次のプ ロパテ ィ を入力し ます。

手順 11 [Save and Continue] を ク リ ッ ク し ます。

[Systems] タ ブで既存の値を更新し た後に、変更を示す [Network Wide Settings Summary] ダ イ アロ グボ ッ ク スが開き ます。次のいずれかを実行し ます。

• [Apply Now] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、[Continue] を ク リ ッ ク し ます。

• [Schedule] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、変更を適用する日時を指定し、[Submit] を クリ ッ ク し ます。

Timeout (secs) SNMP V2C に対し てのみ表示さ れます。

タ イ ムア ウ ト の期間を指定し ます。デフ ォル ト :10

Trap Destination IP (任意)SNMP サーバの IP ア ド レ ス。

(注) IP ア ド レ ス を入力し ない場合は、SNMP サーバ と し て Cisco IWAN アプ リ が使用さ れます。

APIC-EM コ ン ト ローラ を管理対象ネ ッ ト ワーク デバイ スの SNMP マネージ ャ と し て動作させる か、別の SNMP サーバを指定し て SNMP ト ラ ッ プを処理させる こ と がで き ます。SNMP の設定に よ ってハブ と リ モー ト サ イ ト のデバイ スか ら の イ ンベン ト リ が決ま り ます。こ れら の値は設定に反映さ れます。

フ ィ ール ド 説明

フ ィ ール ド 説明

External DHCP IP (任意)DHCP サーバの宛先 IP ア ド レ ス。

ク ラ イ アン ト コ ン ピ ュータや他の TCP/IP ベースのネ ッ ト ワーク デバイ スに有効な IP ア ド レ ス を提供する、DHCP サーバを入力します。

DHCP サーバを追加する には、[IP Address] フ ィ ール ド の横にあ る [+] ア イ コ ン を ク リ ッ ク し て IP ア ド レ ス を入力し ます。

(注) 大 5 つの DHCP サーバを追加で き ます。

DHCP サーバを削除する には、削除する [IP Address] フ ィ ール ド の横にあ る [-] ア イ コ ン を ク リ ッ ク し ます。

4-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

ブ ラ ンチ デバイスの認定 Cisco IOS ソ フ ト ウ ェ ア イ メ ージのア ッ プロー ド

ブラ ンチ デバイスの認定 Cisco IOS ソ フ ト ウェ ア イ メージのア ッ プロー ド

(注) こ の手順はグ リ ーン フ ィ ール ド ブ ラ ンチ デバイ スにのみ適用さ れます。

認定さ れた Cisco IOS イ メ ージを コ ン ピ ュータ か ら Cisco IWAN アプ リ にア ッ プ ロー ド で き ます。グ リ ーン フ ィ ール ド デバイ スが出現する と 、Plug-n-Play エージ ェ ン ト は Cisco APIC-EM 内の Plug-n-Play サーバ と や り 取 り し て、適切な Cisco IOS ソ フ ト ウ ェ ア イ メ ージをデバイ スにダウ ン ロー ド し、その イ メ ージ と と も にデバイ ス を リ ロー ド し ます。

(注) 適切な ソ フ ト ウ ェ ア イ メ ージがすでにいずれかの新し いグ リ ーン フ ィ ール ド ルータ に イ ン スト ールさ れている場合は、こ の手順を ス キ ッ プで き ます。

手順

手順 1 [Certified IOS Releases] タ ブを ク リ ッ ク し ます。[Cisco IOS Releases for Sites] ページが開き ます(次の図を参照)。

図 4-2 [Certified IOS Releases] タ ブ

手順 2 左ペイ ンか ら、ルータ タ イ プを選択し ます。

4-7Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

ア ッ プロー ド された Cisco IOS ソ フ ト ウ ェ ア イ メ ージの削除

手順 3 次のいずれかを実行し ます。

• Cisco IOS ソ フ ト ウ ェ ア イ メ ージ フ ァ イルを コ ン ピ ュータ か ら GUI に ド ラ ッ グアン ド ドロ ッ プ し ます。

• Cisco IOS ソ フ ト ウ ェ ア イ メ ージ フ ァ イルが保存さ れてい る場所を参照し て、フ ァ イルをシス テムにア ッ プ ロー ド し ます。

手順 4 [Continue] を ク リ ッ ク し ます。

ア ッ プロー ド された Cisco IOS ソ フ ト ウェ ア イ メージの削除

Cisco IOS ソ フ ト ウ ェ ア イ メ ージを削除する前に、イ メ ージを、デフ ォル ト でその イ メ ージを使用する よ う に設定さ れている プ ラ ッ ト フ ォーム モデルか ら関連付けを解除する必要があ り ます。イ メ ージを削除する には、次の手順に従います。

手順 1 APIC-EM の左側のパネルでア イ コ ン を ク リ ッ ク し て、「ネ ッ ト ワーク のプ ラ グ アン ド プレ イ」アプ リ を開き ます。

手順 2 ア ッ プ ロー ド し た画像を表示するページの上部の [Images] タ ブを ク リ ッ ク し ます。

手順 3 削除する画像の イ メ ージ名を ク リ ッ ク し て、[Image Info] ダ イ ア ロ グボ ッ ク ス を開き ます。

手順 4 [Use this Image as Default] 列で、ボ ッ ク スの選択をすべて解除し、さ ま ざ ま なプ ラ ッ ト フ ォーム タ イ プか ら イ メ ージの関連付けを解除し ます。( ヒ ン ト :[All] ボ ッ ク ス を 2 回ク リ ッ クする と 、列内のボ ッ ク スがすべて ク リ ア さ れます。)

手順 5 ダ イ ア ロ グボ ッ ク スで [Save] ボ タ ン を ク リ ッ ク し ます。

手順 6 削除する必要があ るすべての イ メ ージに対し て繰 り 返し ます。

手順 7 [Images] タ ブで、削除する イ メ ージを選択し て、左上にあ る [Delete] ボ タ ン を ク リ ッ ク し ます。

サービス プロバイダーの設定リ ン ク の タ イ プ と サービ ス プ ロバイ ダーの数を指定する には、[Service Providers] タ ブを使用します。

手順

手順 1 [Service Providers] タ ブを選択し ます。[Configure Service Providers] ページが開き ます(次の図を参照)。

4-8Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

サービス プロバイダーの設定

図 4-3 [Service Providers] タ ブ

手順 2 [Configure Service Providers] 領域で、[+] ア イ コ ン を ク リ ッ ク し て、以下のテーブルに表示さ れている プ ロパテ ィ を設定し ます。

(注) 大 4 つのサービ ス プ ロバイ ダーを指定で き ます。

フ ィ ール ド 説明

WAN Label WAN ト ラ ン スポー ト タ イ プ。 大 7 文字まで指定で き ます。

WAN Type 次のいずれかです。

• プ ラ イベー ト

• パブ リ ッ ク

4-9Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

サービス プロバイダーの設定

手順 3 (任意)提供さ れているデフ ォル ト ク ラ スではな く カ ス タ ムの ク ラ ス モデルが必要な場合は、[Available QoS Models for Service Providers] 領域を ク リ ッ ク し、サービ ス プ ロバイ ダーのサービス レベル契約(SLA)に も合致する プ ロ フ ァ イルの横にあ る [+] ア イ コ ン を ク リ ッ ク し ます。[Add Service Profile] ダ イ ア ロ グボ ッ ク スが開き ます(次の図を参照)。

図 4-4 [Add Service Profile] ダイアログボ ッ クス

手順 4 次のプ ロ フ ァ イル情報を入力し、[Save] を ク リ ッ ク し ます。

Metered WAN が従量制の場合は こ のオプシ ョ ン を選択し ます。

(注) サービ ス プ ロバイ ダーの数が 3 つ以上の場合にのみ、[Metered] オプシ ョ ン を使用で き ます。サービ ス プ ロバイ ダーが 2 つし かない場合に一方の リ ン ク を従量制 リ ン ク と し て選択する こ と はで き ません。

(注) 計量で き る のは 1 つの リ ン ク のみです。

(注) パブ リ ッ ク ク ラ ウ ド に許可さ れる のは 1 つの リ ン ク のみです。

Available QoS Models for Service Providers

Profile Name すべての使用可能なサービ ス プ ロ フ ァ イルの名前が一覧表示さ れます。

Class Model それぞれのサービ ス プ ロ フ ァ イルに対応する ク ラ ス モデルが一覧表示されます。

• 4 Class

• 5 Class

• 6 Class

• 8 Class

フ ィ ール ド 説明

4-10Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IP ア ド レス プールの設定

(注) プ ラ イベー ト WAN イ ン ターフ ェ イ スの場合は、一連の定義済みサービ ス プ ロバイ ダーのプ ロ フ ァ イルを使用で き ます。サービ ス プ ロバイ ダーの SLA を満たすために、出力 QoS キ ューイ ングが WAN 出力に適用さ れます。

(注) プ ロ フ ァ イル情報を追加する と 、[Available QoS Models for Service Providers] 領域にプ ロフ ァ イルの詳細情報が表示さ れます。

手順 5 [Continue] を ク リ ッ ク し ます。[IWAN Aggregation Site] タ ブが開き ます。IWAN 集約サ イ ト の設定(4-16 ページ)を参照し て く だ さ い。

IP ア ド レス プールの設定IP ア ド レ ス プールを定義する には、[IP Address Pools] タ ブを使用し ます。IP ア ド レ ス プールの一般情報については、IP ア ド レ ス プールについて(4-27 ページ)を参照し て く だ さ い。

(注) IP ア ド レ ス プールを計画する と きは、IWAN ネ ッ ト ワーク の将来の拡張、および今後導入さ れる可能性のあ る リ モー ト サ イ ト など、将来のすべての要件を考慮し ます。ハブ サ イ ト のプ ロ ビジ ョ ニン グ後は、IP ア ド レ ス プールの設定を変更で き ません。

フ ィ ール ド 説明

Profile Name 新し いサービ ス プ ロ フ ァ イルの名前

Class Model ク ラ ス モデルの タ イ プが表示されます。次のいずれかです。

• 4 Class

• 5 Class

• 6 Class

• 8 Class

Class Name データ ク ラ ス名が表示されます。

DSCP 各ク ラ スの DiffServ コー ド ポ イ ン ト (DSCP)値が表示さ れます。保存する と 、新し いプ ロ フ ァ イル と し て表示されます。保存後は、こ の値を変更で き ません。

Priority Bandwidth (%) 音声などの優先度ク ラ スに割 り 当て る帯域幅の割合。

Remaining Bandwidth (%) ス ト リ ー ミ ン グ ビデオや重要な ク ラ ス など、他の ク ラ スに割 り 当て る帯域幅の割合。

(注) 0 以上の値を入力し ます。[Remaining Bandwidth] 列のすべてのデータ ク ラ スの合計値が 100 % を超え る こ と はでき ません。

4-11Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IP ア ド レス プールの設定

(注) IWAN アプ リ の以前のバージ ョ ンは、汎用 IP ア ド レ ス プール と 呼ばれます。1.5.0 リ リ ース以降、IWAN アプ リ はサービ ス プ ロバイ ダー ア ド レ ス プール、グ ローバル ア ド レ ス プール、およびサイ ト 固有ア ド レ ス プールを指し ます。

IWAN アプ リ でのア ド レス プール設定の概要

汎用プール

汎用プールを使用し て、DMVPN ト ンネルの IP ア ド レ ス、Cisco Performance Routing(PfR)の管理ループバ ッ ク ア ド レ ス、およびグ リ ーン フ ィ ール ド リ モー ト サ イ ト の LAN イ ン ターフ ェ イ スを割 り 当て ます。

汎用プールに割 り 当て られる ア ド レ ス範囲が、ネ ッ ト ワーク の他の場所で使用されていない こと を確認し ます。

IWAN ネ ッ ト ワー ク で使用さ れる リ モー ト サ イ ト の数を入力し ます。こ れは、DMVPN オーバーレ イ の数に対応し ます。[IP Pool Calculator] を ク リ ッ ク し て、汎用プールに必要なサブネ ッ ト マス ク を表示し ます。

ループバッ ク プール

ループバ ッ ク プールは、Cisco Performance Routing(PfR)の管理ループバ ッ ク ア ド レ スの IP ア ドレ ス を割 り 当て る ために使用さ れます。

ループバ ッ ク プールに割 り 当て られる ア ド レ ス範囲が、ネ ッ ト ワーク の他の場所で使用されていない こ と を確認し ます。

IWAN ネ ッ ト ワー ク で使用さ れる リ モー ト サ イ ト の数を入力し ます。こ れは、DMVPN オーバーレ イ の数に対応し ます。[IP Pool Calculator] を ク リ ッ ク し て、ループバ ッ ク プールに必要なサブネ ッ ト マス ク を表示し ます。

LAN グ リーン フ ィ ールド プール

汎用プールか ら グ リ ーン フ ィ ール ド リ モー ト サ イ ト LAN にア ド レ ス を割 り 当てない場合には、次の 2 つのオプシ ョ ンがあ り ます。

1. 独立し た LAN グ リ ーン フ ィ ール ド プールを作成し ます。こ れは、すべての リ モー ト ブ ラ ンチの単一の IP プールにな り ます。VLAN の数 と VLAN ご と のデバイ スの数を [IP Pool Calculator] ボ タ ン を ク リ ッ ク し て入力する こ と で、こ の単一 IP に必要なサブネ ッ ト 長を計算し ます。

2. すべてのサ イ ト で リ モー ト サ イ ト VLAN に特定のア ド レ ス を割 り 当て る には、サ イ ト 固有のプールを使用し ます。

LAN グ リ ーン フ ィ ール ド プールに割 り 当て られる ア ド レ ス範囲が、ネ ッ ト ワーク の他の場所で使用さ れていない こ と を確認し ます。

LAN ブ ラウン フ ィ ールド プール

すべてのブ ラ ウ ン フ ィ ール ド サ イ ト ですべての既存 LAN サブネ ッ ト の要約ルーテ ィ ング エント リ を作成する には、LAN ブ ラ ウ ン フ ィ ール ド プール オプシ ョ ン を使用し ます。こ れは広告のすべてのブ ラ ンチ LAN プレ フ ィ ッ ク ス を表すハブか ら サマ リ ー ルー ト のみをア ド バタ イ ズする ために役立ち ます。こ のエン ト リ がない場合、IWAN アプ リ はブ ラ ンチ LAN プレ フ ィ ッ ク スに特定のエン ト リ を使用し ます。

(注) LAN グ リ ーン フ ィ ール ド と LAN ブ ラ ウ ン フ ィ ール ド のプールは、Cisco Performance Routing(PfR)のエン タープ ラ イ ズ プレ フ ィ ッ ク ス リ ス ト の定義で使用さ れます。

4-12Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IP ア ド レス プールの設定

ア ド レス プールの設定

手順

手順 1 [IP Address Pool] タ ブを選択し ます。[Address Pools] ページが開き ます(次の図を参照)。

図 4-5 [IP Address Pool] タ ブ

手順 2 [Remote Site Count] フ ィ ール ド で、導入する リ モー ト サ イ ト の 大数を入力し ます。

Cisco IWAN リ リ ース 1.2.x を使用し てい る既存のお客様の場合は、Cisco IWAN リ リ ース 1.3.x にア ッ プグ レー ド する こ と に よ り リ モー ト サ イ ト の数を増加で き ます。(初期プ ロ ビジ ョ ニン グ時に作成さ れる)事前予約済みサブネ ッ ト の内部 IP ア ド レ スの可用性に基づいて、よ り 大き い リモー ト サ イ ト 数を指定で き ます。

手順 3 [IP Pool Calculator] ボ タ ン を ク リ ッ ク し ます。

[Proposed IP Range] ダ イ ア ロ グボ ッ ク スが開き、以下が表示さ れます。

• IP プールの推奨 小プレ フ ィ ッ ク ス長の値

• VLAN ご と の IP ア ド レ スの数、および VLAN の数の推奨値。

手順 4 [OK] ま たは [Get IP Range] を ク リ ッ ク し ます。

4-13Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IP ア ド レス プールの設定

手順 5 サービ ス プ ロバイ ダー ア ド レ ス プールを設定する には、[Service Provider (Overlay) Address Pool] セ ク シ ョ ンで、[+ Add Address Pool] を ク リ ッ ク し ます。

サービ ス プ ロバイ ダーご と に 大で 1 つのサービ ス プ ロバイ ダー ア ド レ ス プールを設定し ます。こ のプールか ら の IP ア ド レ スは、オーバーレ イ IP ア ド レ スのニーズ用に使用さ れます。

手順 6 グ ローバル ア ド レ ス プールを設定する には、[Global Address Pool] セ ク シ ョ ンで、[+ Add Address Pool] を ク リ ッ ク し ます。

フ ィ ール ド 説明

WAN ク ラウ ド

サービ ス プ ロバイ ダー名を選択し ます。

(注) IWAN アプ リ リ リ ース 1.5.x で変更されたサービ ス プ ロバイ ダー IP ア ドレ ス プールの設定。既存の従来の設定をサポー ト する ために IWAN アプリ が 1.5.x 以外の リ リ ースか ら のア ッ プグ レー ド と し て イ ン ス ト ール さ れている場合、こ の手順では IWAN アプ リ は WAN ク ラ ウ ド ラベルを既存のサービ ス プ ロバイ ダーに対し て自動的に提供し ます。以前の リ リ ースのサービ ス プ ロバイ ダー用に設定さ れた WAN ラベルは、こ のページで WAN ク ラ ウ ド ラベルに使用さ れます。例:「INET1」、「MPLS」

IP Address IP ア ド レ ス プールの IP ア ド レ ス。こ のプールは、サービ ス プ ロバイ ダー オーバーレ イ ア ド レ スのニーズに対応し ます。

Prefix CIDR プレ フ ィ ッ ク ス。(ク ラ ス レ ス ド メ イ ン間ルーテ ィ ング(CIDR)のプレフ ィ ッ ク ス表記はサブネ ッ ト マス ク を定義し ます。)

Allocated プール内の使用さ れている ア ド レ スの割合を表示し ます。

フ ィ ール ド 説明

IP プール ロール

次の ロールを選択し ます。

• ループバ ッ ク:Cisco Performance Routing(PFR)の管理ループバ ッ ク ア ド レ スの IP ア ド レ ス を割 り 当て る ために使用さ れます。

• [LAN Greenfield]:新し いグ リ ーン フ ィ ール ド ブ ラ ンチ デバイ スの LAN IP アド レ ス プールを定義する には、こ のオプシ ョ ン を選択し ます。任意の数の LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールを指定で き ます。

• [LAN Brownfield]:ブ ラ ウ ン フ ィ ール ド ブ ラ ンチ デバイ ス(既存の設定があるデバイ ス)の LAN IP ア ド レ ス プールを定義する には、こ のオプシ ョ ン を選択し ます。任意の数の LAN ブ ラ ウ ン フ ィ ール ド IP ア ド レ ス プールを指定でき ます。

(注) 従来の構成をサポー ト する ため、以前のバージ ョ ンの IWAN アプ リ か ら のア ッ プグ レー ド と し て イ ン ス ト ールさ れている場合には、IWAN アプ リ は「汎用」を ロール と し て提供し ます。

IP Address IP ア ド レ ス プールの IP ア ド レ ス。

Prefix CIDR プレ フ ィ ッ ク ス。(ク ラ ス レ ス ド メ イ ン間ルーテ ィ ング(CIDR)のプレフ ィ ッ ク ス表記はサブネ ッ ト マス ク を定義し ます。)

Allocated プール内の使用さ れている ア ド レ スの割合を表示し ます。

4-14Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IP ア ド レス プールの設定

手順 7 サ イ ト 固有の LAN の IP ア ド レ ス プールを設定する には、次の よ う に し ます。

a. [+Add Site Address Pool] を ク リ ッ ク し ます。[Add Site Address Pool] ダ イ ア ロ グボ ッ ク スが開き ます。

b. 下記の表に示すプ ロパテ ィ を入力し、[OK] を ク リ ッ ク し ます。新し い設定済み情報がテーブルに表示さ れます。

既定では、グ リ ーン フ ィ ール ド ブ ラ ンチ サ イ ト の IP ア ド レ スの割 り 当ては次の と お り です。

• LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールがあ る場合、グ リ ーン フ ィ ール ド ブ ラ ンチ サイ ト は こ のア ド レ ス プールを使用し ます。

• LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールがない場合、グ リ ーン フ ィ ール ド ブ ラ ンチ サイ ト は汎用 IP ア ド レ ス プールを使用し ます(IWAN アプ リ リ リ ース 1.5.0 か ら リ リ ース 1.5.x にア ッ プグ レー ド さ れた、ア ッ プグ レー ド 導入の場合のみ該当し ます)。

VLAN にカ ス タ ム IP ア ド レ ス プールを使用し て新し いグ リ ーン フ ィ ール ド ブ ラ ンチ サ イ ト をプ ロ ビジ ョ ニン グする には、サ イ ト をプ ロ ビジ ョ ニン グする前に VLAN と カ ス タ ム IP ア ド レ ス プールを定義し ます。(こ れを実行する と 、デフ ォル ト で VLAN は LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールま たは汎用 IP ア ド レ ス プールを使用で き な く な り ます。こ の場合、汎用 IP ア ドレ ス プール オプシ ョ ンは、1.5.0 よ り 前の リ リ ースか ら 1.5.x リ リ ースの IWAN アプ リ にア ッ プグ レー ド さ れた導入にのみ適用さ れます。)

(注) サ イ ト をプ ロ ビジ ョ ニン グ し た後は、VLAN があ る サ イ ト 固有の IP ア ド レ ス プール と VLAN がないサ イ ト 固有の IP ア ド レ ス プール と の間を移動で き ません。サ イ ト をプ ロ ビジ ョ ニン グする前に慎重に計画し ます。

(注) 通常、グ リ ーン フ ィ ール ド ブ ラ ンチ サ イ ト の場合、LAN グ リ ーン フ ィ ール ド プールが必要です。こ れは次の場合のみはオプシ ョ ンです。

• グ リ ーン フ ィ ール ド ブ ラ ンチ サ イ ト には、定義さ れている サ イ ト 固有のプールがあ り ます。

• こ れは単一ルータ ブ ラ ンチ サ イ ト です。

フ ィ ール ド 説明

Serial Number サ イ ト デバイ スのシ リ アル番号。

サ イ ト に複数のデバイ スがあ る場合は、すべてのシ リ アル番号をセ ミ コ ロンで区切って指定し ます。

Site Name サ イ ト 名。

IP Address Pool こ の VLAN 上のホ ス ト に使用する IP ア ド レ ス プール。

Prefix CIDR プレ フ ィ ッ ク ス。(ク ラ ス レ ス ド メ イ ン間ルーテ ィ ング(CIDR)のプレ フ ィ ッ ク ス表記はサブネ ッ ト マス ク を定義し ます。)

値の範囲(単一のシ リ アル番号):16 ~ 30

値の範囲(複数のシ リ アル番号):16 ~ 29

4-15Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

手順 8 多数のサ イ ト 固有ア ド レ ス プールをア ッ プ ロー ド する には、次の よ う に し ます。

a. [Site Specific Address Pool Details] セ ク シ ョ ンで、[Download Address Pool] を ク リ ッ ク し て、次のテンプレー ト CSV フ ァ イルをダ ウ ン ロー ド し ます。 Controller_Profile_DD-MM-YYYY.csv

b. すべての必要な情報を含む CSV フ ァ イルを作成し ます。

c. [Upload Address Pool] を ク リ ッ ク し、CSV フ ァ イルをア ッ プ ロー ド し ます。

手順 9 [Save & Continue] を ク リ ッ ク し ます。

IWAN 集約サイ ト の設定こ の手順を使用し て、以下を実行し ます。

1. ハブ デバイ スの検出。

2. LAN の設定。

3. WAN の設定。

4. 外部マス ター コ ン ト ローラ の設定。

次の図を参照し て、実行する手順を把握し て く だ さ い。

VLAN ID 値の範囲:1 ~ 4094

(注) VLAN ID 99 は中継 VLAN 用に予約さ れてい る ため、こ の ID を別の VLAN に使用する こ と はで き ません。

VLAN Type VLAN の タ イ プを入力する か、ド ロ ッ プダ ウ ン リ ス ト か ら選択し ます。

値:Data、Guest、Voice and Video、Wireless

(注) VLAN タ イ プを入力する場合は、次の制限が適用さ れます。

– VLAN タ イ プの値は 200 文字以下でなければな り ません。

– VLAN タ イ プには「?」記号を使用で き ません。

– サ イ ト 固有のア ド レ ス プールの場合は、サ イ ト ご と に 大 20 エント リ を入力で き ます。

フ ィ ール ド 説明

4-16Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

図 4-6 [IWAN Aggregation Site] タ ブ

手順

手順 1 ハブ デバイ スの検出。次の手順を実行し ます。

a. [IWAN Aggregation Site] タ ブを選択し ます。[Configure Hub Site] ページが開き、定義し たすべてのサービ ス プ ロバイ ダー と それぞれのハブ境界ルータ が表示されます。

b. 次のいずれかを実行し ます。

– (推奨)[External MC] ボ タ ン(図 4-6 の 5)を ク リ ッ ク し て [Yes] に切 り 替え ます。新し いルータ がス タ ン ド ア ロ ン マス ター コ ン ト ローラ(MC) と し て追加さ れます。

– [External MC] ボ タ ン を ク リ ッ ク し て [No] に切 り 替え ます。境界ルータ の 1 つが MC とし て指定さ れます。

c. さ ら にハブを追加する には、[Add POP] ア イ コ ン(図 4-6 の 1)を ク リ ッ ク し ます。プ ラ イ マ リ ハブの横に中継ハブが追加さ れます(上の図の TRANSIT-HUB-1 を参照)。

(注) プ ロ ビジ ョ ニン グ時には 大 2 つのハブ サ イ ト を指定で き ます。ハブのプ ロ ビジ ョ ニング後に、ルータ を追加ま たは削除で き ます。

1 POP の追加 4 External MC ルータ の設定

2 境界ルータ の追加 5 [External MC] 切 り 替えボ タ ン

3 LAN の設定 6 WAN リ ン ク の設定

4-17Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

d. (任意)新し い TRANSIT-HUB-1 を別の名前に変更する には、ハブの名前を ク リ ッ ク し て別の名前を追加し ます。

(注) ハブの名前は初期設定時(ハブにルータ を追加する前)にのみ変更で き ます。

e. 境界ルータ をハブに追加する場合は、[Add Border Router] ア イ コ ン(図 4-6 の 2)の上にカーソ ルを移動する と 、[Add to POP] オプシ ョ ンが表示さ れます。2 つの使用可能なハブのいずれかを選択し ます。新し い境界ルータ が当該ハブに追加されます。

(注) 1 つのハブ サ イ ト に 大 4 つの境界ルータ を指定で き ます。

f. 新たに追加し た境界ルータ を設定する には、ルータ上部の [+] ア イ コ ン を ク リ ッ ク し て、[Configure Router] ダ イ ア ロ グボ ッ ク ス を開き ます。

g. [Configure Router] ダ イ ア ロ グボ ッ ク スで、次の手順を実行し ます。

– [Router Management IP] フ ィ ール ド に、ハブ ルータ の管理 IP ア ド レ ス を入力し ます。

– [Validate] を ク リ ッ ク し ます。[Configure Router] ダ イ ア ロ グボ ッ ク スが再び開き、追加のフ ィ ール ド が表示さ れます(次の図を参照)。

4-18Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

フ ィ ール ド 説明

Router Management IP ハブ ルータ の管理 IP ア ド レ ス。

マス ター コ ン ト ローラ デバイ ス をマス ター コ ン ト ローラ と し て選択する には、こ のオプシ ョ ン をオンに し ます。

SNMP

Version SNMP のバージ ョ ン番号。

選択し たバージ ョ ン番号に応じ て異な る プ ロパテ ィ が表示さ れます。

Read Community

(SNMP V2C を選択し た場合に表示)

SNMP V2C read コ ミ ュ ニテ ィ ス ト リ ン グ。

Write Community

(SNMP V2C を選択し た場合に表示)

(任意)SNMP V2C write コ ミ ュ ニテ ィ ス ト リング。

モー ド

(SNMP V3 を選択し た場合に表示)

ド ロ ッ プダ ウ ン リ ス ト か ら モー ド を選択し ます。次のオプシ ョ ンがあ り ます。

• Authentication and Encryption

• [No Authentication and No Encryption]

• [Authentication and No Encryption]

Auth. タ イ プ

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] ま たは [Authentication and No Encryption] を選択し た場合に表示さ れます。

ド ロ ッ プダ ウ ン リ ス ト か ら、認証タ イ プを選択し ます。次のオプシ ョ ンがあ り ます。

• HMAC-SHA

• HMAC-MDS

Username

(SNMP V3 を選択し た場合に表示)

SNMP V3 を選択し た場合に表示さ れます。

認証ユーザ名。

Auth. Password

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] ま たは [Authentication and No Encryption] を選択し た場合に表示さ れます。

認証ユーザ名のパス ワー ド 。

Encryption Type

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] を選択し た場合に表示さ れます。

暗号化ユーザ名。

Encryption Password

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] を選択し た場合に表示さ れます。

暗号化ユーザ名のパス ワー ド 。

SNMP Retries and Timeout

Retries SNMP の再試行回数。デフ ォル ト :3

Timeout (secs) SNMP 要求が タ イ ム ア ウ ト し た と 見な さ れるまでの待機秒数。デフ ォル ト :10

4-19Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

– 上記の表の説明に従って、プ ロパテ ィ を入力し ます。

(注) こ れら の ク レデンシ ャルは 1 回だけ入力で き ます。こ れら の値は、シ ス テム内の残 り のハブ デバイ スに自動的に入力さ れます。

– [Add Device] を ク リ ッ ク し ます。

デバイ スがバ ッ ク グ ラ ウ ン ド で検証さ れ、プ ロ ビジ ョ ニン グに適し ている かど う かが判断さ れます。以下が実行さ れます。

Cisco IWAN アプ リ はルータ にア ク セ ス し てその設定をチェ ッ ク し、Cisco IWAN アプ リと 競合する可能性があ る設定が含まれている かど う かを確認し ます。これはブ ラ ウ ンフ ィ ール ド 検証 と 呼ばれます。

ルータ に競合する設定がない場合は、デバイ スの上部にオレ ンジ色のア イ コ ンが表示され、[Configure Router] ダ イ ア ロ グが開き ます。

ルータ に競合する設定があ る場合は、[Validation Status] ダ イ ア ロ グが開き、すべての検証エ ラーが一覧表示さ れます(次の図を参照)。

SSH/Telnet

Protocol ホ ス ト と の通信に使用さ れる プ ロ ト コル(Telnet ま たは SSH)。

Username SSH ま たは Telnet のユーザ名。

Password SSH ま たは Telnet のパス ワー ド 。

Enable Password ユーザ名の イ ネーブルパス ワー ド 。

Timeout (secs) SSH ま たは Telnet 要求が タ イ ム ア ウ ト し た と見な さ れる までの待機秒数。

フ ィ ール ド 説明

4-20Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

h. 検証ステータ スは [Warning] または [Must Fix] のいずれかにな り ます。次の手順を実行し ます。

– 検証ス テータ スが [Warning] の場合は、エ ラーを修正ま たは無視する こ と がで き ます。

– 検証ス テータ スが [Must Fix] の場合は、説明で示さ れた設定を削除し、[Revalidate] を クリ ッ ク し ます。

[Validation Status] ダ イ ア ロ グボ ッ ク スに表示さ れる メ ッ セージの詳細については、付録 A「ブ ラ ウ ン フ ィ ール ド 検証 メ ッ セージ」を参照し て く だ さ い。

ルータ の検証に成功し た場合([Must Fix] エ ラーがない場合)は、[Configure Router] ダ イ ア ログボ ッ ク スが開き ます。

i. [Configure Router] ダ イ ア ロ グボ ッ ク スで、適切な [LAN IP-Interface] チェ ッ ク ボ ッ ク ス をオンに し て、[Save] を ク リ ッ ク し ます。

(注) 複数の LAN IP イ ン ターフ ェ イ ス を選択で き ます。

j. 境界ルータ を ク ラ ウ ド に接続する には、ルータ を ク リ ッ ク し て ク ラ ウ ド に ド ラ ッ グ し ます。

k. 上記の手順を使用し て、他の境界ルータ を設定し ます。

手順 2 LAN の設定。次の手順を実行し ます。

a. プ ラ イ マ リ ハブの左上隅にあ る ア イ コ ン(図 4-6 の 3)を ク リ ッ ク し ます。[LAN Routing] ダイ ア ロ グボ ッ ク スが開き ます。

[Routing Protocol]、[AS Number]、[Datacenter Prefix] は、設定しやすい よ う に、デバイ スか ら収集さ れて自動的に入力さ れます。各ルーテ ィ ン グ プ ロ ト コルに対し てデバイ ス間の共通(一致)AS 番号が表示さ れます。デバイ スの AS 番号は変更で き ますが、お勧め し ません。

4-21Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

b. 1 つ以上の IP ア ド レ ス を [Available] テーブルか ら選択し、矢印を ク リ ッ ク し て、ア ド レ ス を [Selected] テーブルに移動させます。選択さ れた IP ア ド レ ス(プレ フ ィ ッ ク ス)のみ、ハブで設定さ れます。

ア ド レ ス を [Selected] テーブルか ら削除する には、ア ド レ スの上にカーソ ルを移動し、赤い X を ク リ ッ ク し ます。

(オプシ ョ ン)[Add DCIP/Mask] リ ン ク を使用し て IP ア ド レ ス を フ ィ ルタ リ ン グ し ます。

c. [Save(保存)] を ク リ ッ ク し ます。

手順 3 WAN の設定。次の手順を実行し ます。

a. ルータ と ク ラ ウ ド を接続し ている リ ン ク上の [+] ア イ コ ン(図 4-6 の 6)を ク リ ッ ク し ます。[Configure Link] ダ イ ア ロ グボ ッ ク スが開き ます。

表示さ れる ダ イ ア ロ グボ ッ ク スは、[Service Provider] の設定時に指定し た WAN の タ イ プ([Private] ま たは [Public] など)に応じ て異な り ます。

b. [Public] WAN を指定し た場合は、[Configure Link] ダ イ ア ロ グボ ッ ク スが開き ます。ネ ッ トワーク の リ ン ク ご と に次の情報を入力し ます。

フ ィ ール ド 説明

Select LAN Protocol for Redistribution

Routing Protocol ハブ ルータで実行するデフ ォル ト のルーテ ィ ング プロ ト コル。

例:EIGRP、OSPF、BGP

AS Number ルーテ ィ ング プ ロ ト コルに応じ て、AS 番号ま たはエ リ ア番号。

(注) LAN ルーテ ィ ン グ プ ロ ト コルが BGP で、も う 一方のハブ デバイ スか ら の照合 AS 番号がない場合、こ のフ ィ ール ド はグ レー表示さ れます。デバイ スの LAN 側ルーテ ィ ング を手動で変更する必要があ り ます。

(注) 異な る AS 番号の BGP はサポー ト されません。

Datacenter Prefix

Available(テーブル) ハブ サ イ ト の IP ア ド レ スの自動入力さ れた リ ス ト 。

Selected(テーブル) [Available] テーブルか ら選択さ れた IP ア ド レ ス。

表 4-2 [Configure Link] ダイアログボ ッ クス:Public WAN

フ ィ ール ド 説明

WAN IP-Address WAN イ ン ターフ ェ イ スの IP ア ド レ ス。

デフ ォル ト ゲー ト ウ ェ イ デフ ォル ト ゲー ト ウ ェ イ の IP ア ド レ ス。

NAT Enabled NAT IP ア ド レ ス を使用する場合は、こ のオプシ ョ ン をオンに し ます。

NAT IP Address パブ リ ッ ク IP ア ド レ ス

4-22Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IWAN 集約サイ ト の設定

c. [Private] WAN を指定し た場合は、[Configure Link] ダ イ ア ロ グボ ッ ク スが開き ます。ネ ッ トワーク の リ ン ク ご と に次の情報を入力し ます。

d. [Save] を ク リ ッ ク し ます。

Bandwidth (Mbps) ア ッ プ ロー ド と ダ ウ ン ロー ド の対称帯域幅。

サービ ス プ ロ フ ァ イル ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロフ ァ イル と 、[Service Providers] タ ブで設定し たカ ス タ ムの 8 Class サービ ス プ ロ フ ァ イルが含まれています。

表 4-2 [Configure Link] ダイアログボ ッ クス:Public WAN(続き)

フ ィ ール ド 説明

表 4-3 [Configure Link] ダイアログボ ッ クス:Private WAN

フ ィ ール ド 説明

WAN IP-Address WAN イ ン ターフ ェ イ スの IP ア ド レ ス。

デフ ォル ト ゲー ト ウ ェ イ デフ ォル ト ゲー ト ウ ェ イ の IP ア ド レ ス。

Use Loopback for DMVPN Tunnel ネ ッ ト ワーク の段階的移行に向けて、非 IWAN サ イ ト と 新たに有効になった IWAN POP(ハブ)およびス ポーク サ イ トと の通信を有効にする には、こ のオプシ ョ ン をオンに し ます。IWAN サ イ ト と 非 IWAN サ イ ト の共存について(4-24 ページ)を参照し て く だ さ い。

Loopback IP-Interface ド ロ ッ プダ ウ ン リ ス ト か ら プ ロ ビジ ョ ニン グ済みのループバ ッ ク IP ア ド レ ス を選択し ます。こ れに よ り 、Cisco IWAN アプ リ ケーシ ョ ンで既存サ イ ト と 新規 IWAN サ イ ト間のルー ト を形成で き る よ う にな り ます。

(注) ループバ ッ ク イ ン ターフ ェ イ スはプ ラ イベー ト(MPLS)ルータ に設定する必要があ り ます。ループバ ッ ク イ ン ターフ ェ イ スは、IWAN サ イ ト と 非 IWAN サ イ ト の共存をサポー ト する必要があ り 、デバイ ス を Cisco APIC-EM に追加する前に設定し てお く 必要があ り ます。ループバ ッ ク IP ア ド レ スは WAN イ ン ターフ ェ イ ス と 同じ サブネ ッ ト 内に指定する こ と をお勧め し ます。

Bandwidth (Mbps) ア ッ プ ロー ド と ダ ウ ン ロー ド の対称帯域幅。

サービ ス プ ロ フ ァ イル ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロフ ァ イル と 、[Service Providers] タ ブで設定さ れたカ ス タ ム サービ ス プ ロ フ ァ イル(4 Class、5 Class、6 Class、8 Class)がすべて含まれています。

4-23Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

ハブ サイ ト の設定の変更

手順 4 外部マス ター コ ン ト ローラ の設定。

ハブおよびルータ の初期設定時に、[External MC] ボ タ ン を ク リ ッ ク し て [Yes] に切 り 替えた場合は、新し いルータ がス タ ン ド ア ロ ン MC と し て追加さ れています。次の手順を実行し ます。

a. External MC ルータ の上部にあ る [+] ア イ コ ン(図 4-6 の 4)を ク リ ッ ク し ます。[Configure Router] ダ イ ア ロ グボ ッ ク スが開き ます。

専用のマス ター コ ン ト ローラ を使用する場合は、デバイ ス を グ リ ーン フ ィ ール ド 検証する必要があ り ます。IWAN やダ イナ ミ ッ ク ルーテ ィ ング プ ロ ト コル と 競合する設定は、LAN および WAN でサポー ト さ れません。

b. [Router Management IP] フ ィ ール ド に、ハブ ルータ の管理 IP ア ド レ ス を入力し ます。

c. [Validate] を ク リ ッ ク し ます。[Configure Router] ダ イ ア ロ グボ ッ ク スが開き ます。

d. [Router Management IP] のア ド レ ス、[SNMP]、[SSH/Telnet] のプ ロ ト コル情報を入力し、[Save] を ク リ ッ ク し ます。

ハブ サイ ト の設定の変更[Hub Site and Settings] 領域で設定手順をすべて完了する と 、後か ら戻ってプ ロパテ ィ を変更で きます。グ レー表示のフ ィ ール ド は変更で き ません。

Cisco IWAN リ リ ース 2.0 以降では、プ ロ ビジ ョ ニン グ済みのサ イ ト で以下を実行で き ます。

• WAN ク ラ ウ ド と サービ ス プ ロバイ ダーを追加する。

• 任意の タ イ プ(Private ま たは Public)の リ ン ク を 大 2 つ追加する。新し い リ ン ク に よ って既存のデバイ スの優先度が影響を受けた り 、パス プ リ フ ァ レ ン スが変更される こ と はあ り ません。

• 異な るハブ サ イ ト を異な る サービ ス プ ロバイ ダーに接続する(サービ ス プ ロバイ ダーの大数は 4)。

IWAN サイ ト と非 IWAN サイ ト の共存についてIWAN サ イ ト と 非 IWAN サ イ ト の共存機能を使用する と 、ネ ッ ト ワーク の段階的移行に向けて、新たに有効になった IWAN POP(ハブ)およびス ポーク サ イ ト と 非 IWAN サ イ ト と の間で通信でき る よ う にな り ます。こ の機能の利点は次の と お り です。

• 全面的な導入に先立ち、少数のサ イ ト に Cisco IWAN を導入で き る。

• 非 IWAN サ イ ト は、IWAN 対応のハブおよびス ポー ク ルータ と の通信を継続で き る(逆 も同様)。

IWAN ソ リ ューシ ョ ン と非 IWAN サイ ト の同時サポー ト を有効にするための前提条件

APIC-EM ワーク フ ローで Cisco IWAN アプ リ を起動する前に、次の設定を完了し てお く 必要があ り ます。

• Cisco IWAN ハブ プ ラ イベー ト (MPLS)境界ルータ を定義する。

• ハブ ルータ で以下を実行する。

4-24Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

同種および異種 ト ポロジ

– 境界ルータ でループバ ッ ク イ ン ターフ ェ イ ス を有効にする必要があ り ます。ループバ ック IP ア ド レ スは WAN イ ン ターフ ェ イ ス と 同じ サブネ ッ ト 内に指定する こ と をお勧めし ます。

– (Cisco IWAN アプ リ ケーシ ョ ン ワーク フ ローに従ってハブをプ ロ ビジ ョ ニングする前に)既存の MPLS-CE をデフ ォル ト ゲー ト ウ ェ イ と し て ス タ テ ィ ッ ク ルー ト を追加する必要があ り ます。

• 既存の MPLS-CE ルータ で以下を実行する。

– IWAN MPLS 境界ルータ上のループバ ッ ク IP ア ド レ ス を、MPLS-CE ルータ上の BGP(または MPLS プ ロバイ ダー と のピ ア リ ングに使用さ れる他のルーテ ィ ング プ ロ ト コル)によ ってア ド バタ イ ズする必要があ り ます。ループバ ッ ク IP は、すべての リ モー ト サ イ トか ら ア ク セスで き る必要があ り ます。

Cisco IWAN リ リ ース 1.1.0 以降、2 つのハブ と 2 つの ク ラ ウ ド を指定し て、よ り 多 く のデバイ スを ク ラ ウ ド に追加で き る よ う になったので、マルチ リ ン ク ネ ッ ト ワーク が可能にな り ま し た。つま り 、マルチ リ ン ク ネ ッ ト ワーク に 2 つのデータ セン ターを配置し て、各データ セン ターに 4 つの リ ン ク を持つ 4 つのデバイ ス を含め る こ と がで き ます。

同種および異種 ト ポロジCisco IWAN リ リ ース 2.0 以降では、プ ロ ビジ ョ ニン グ済みのサ イ ト で以下を実行で き ます。

• WAN ク ラ ウ ド と サービ ス プ ロバイ ダーを追加する。

• 任意の タ イ プ(Private ま たは Public)の リ ン ク を 大 2 つ追加する。新し い リ ン ク に よ って既存のデバイ スの優先度が影響を受けた り 、パス プ リ フ ァ レ ン スが変更される こ と はあ り ません。

• 異な るハブ サ イ ト を異な る サービ ス プ ロバイ ダーに接続する(サービ ス プ ロバイ ダーの大数は 4)。

同種 ト ポロジ

同種 ト ポ ロ ジでは、プ ラ イ マ リ ハブ サ イ ト および関連する中継ハブ サ イ ト は、サービ ス プ ロバイ ダーへの接続はすべて同じ です。単一のデバイ スで複数の接続を持つこ と がで き る ため、サ イト では接続を処理する異な る数のデバイ ス を持つこ と がで き ます。例では、どち ら のハブ サ イ トも 4 つすべてのサービ ス プ ロバイ ダーに接続し ています。

4-25Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

同種および異種 ト ポロジ

図 4-7 同種 ト ポロジ

異種 ト ポロジ

異種 ト ポ ロ ジでは、プ ラ イ マ リ ハブ サ イ ト および関連する中継ハブ サ イ ト は、同じすべてのサービ ス プ ロバイ ダーに接続する わけではあ り ません。例では、プ ラ イ マ リ ハブは、4 つのサービ ス プ ロバイ ダーに接続さ れてお り 、中継ハブは 3 つのみに接続さ れています。

図 4-8 異種 ト ポロジ

Primary Hub

INET1 MPLS2 INET2

BR11 BR12 BR13 BR14

Transit Hub

BR21 BR23 BR24

Branch 3

3665

73

B3D1 B3D2

Branch 2

B2D1 B2D2

Branch 1

B1D1

MPLS1

Primary Hub

INET1 MPLS2 INET2

BR11 BR12 BR13 BR14

Transit Hub

BR21 BR23 BR24

Branch 3

3656

91

B3D1 B3D2

Branch 2

B2D1 B2D2

Branch 1

B1D1

MPLS1

4-26Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

IP ア ド レス プールについて

IP ア ド レス プールについてIWAN アプ リ は、グ ローバル エン タープ ラ イ ズ IP ア ド レ ス プール スペースか ら自動的に IP アド レ ス を使用し ます。ハブ と スポーク デバイ スのプ ロ ビジ ョ ニン グ時に、IWAN アプ リ はユーザ構成 IP ア ド レ ス プールに割 り 当て られた IP ア ド レ ス を使用し ます。こ れには、イ ン ターフ ェ イス、LAN、VPN オーバーレ イ、ルーテ ィ ング IP ア ド レ スが含まれます。

1 つ以上の LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールを定義し て、ブ ラ ンチ LAN 側の IP ア ドレ ス空間を さ ら に調整で き ます。すべての LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールが使い尽 く さ れる と 、グ ローバル IP ア ド レ ス プールが使用さ れます。

IWAN サ イ ト の長期的なニーズに対応する には、IP ア ド レ ス プールのサ イ ズを適切に定義するこ と が重要です。VPN 要件では、サ イ ト をプ ロ ビジ ョ ニングする前に、内部でサブネ ッ ト を定義し て割 り 当て る こ と が指示さ れています。現行の Cisco IWAN リ リ ースでは、初期プ ロ ビジ ョ ニン グの後で も サ イ ト やサービ ス プ ロバイ ダーの数は増やせますが、指定済みの IP ア ド レ ス プールは変更で き ません。し たがって、IP ア ド レ ス プールの定義時には、サービ ス プ ロバイ ダーの将来の規模やサ イ ト のサ イ ズを考慮する こ と をお勧め し ます。サービ ス プ ロバイ ダー IP ア ド レ ス プールは、オーバーレ イ ア ド レ スやループバ ッ ク ア ド レ スに使用さ れます。

固有の IP ア ド レ スが必要な場合は、サ イ ト 固有の LAN 要件や VLAN 要件を定義し、サービ ス プロバイ ダー と 汎用グ ローバルの IP ア ド レ ス プールよ り も優先させる こ と がで き ます。

サイ ト 固有のプロ フ ァ イル

サ イ ト 固有のプ ロ フ ァ イルはオプシ ョ ンであ り 、各サ イ ト の LAN IP ア ド レ ス を事前プ ロ ビジ ョニン グする場合にのみ必要です。事前プ ロ ビジ ョ ニン グに よ り 、要求されていないデバイ スの リス ト にデバイ スが追加さ れる前に、サ イ ト 名 と デバイ スの組み合わせを使用し てサ イ ト を定義する こ と がで き ます。こ れは、デバイ スのシ リ アル番号 と サ イ ト 名を照合する こ と で遂行されます。各サ イ ト の VLAN 定義に よ って、IP ア ド レ ス プールの範囲を指定で き ます。指定し ない場合は、LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールま たはグ ローバル IP ア ド レ ス プールか ら必要な LAN IP ア ド レ スが提供さ れます。

ブ ラ ンチ サイ ト 固有のプロ フ ァ イル

ブ ラ ンチ サ イ ト の仕様を事前プ ロ ビジ ョ ニン グで き ます。デバイ スのシ リ アル番号 と サ イ ト 名をサ イ ト の VLAN と と も に使用し て、シン グルま たはデュ アル ルータ サ イ ト を定義で き ます。

シン グル ルータ ブ ラ ンチの場合は、デバイ スのシ リ アル番号を指定する必要があ り ます。デュアル ルータ ブ ラ ンチの場合は、両方のデバイ スのシ リ アル番号をセ ミ コ ロ ンで区切って指定する必要があ り ます。Cisco IWAN アプ リ に よ って、サ イ ト 名 と デバイ スのシ リ アル番号が自動的に照合さ れ、事前に定義し た VLAN と IP ア ド レ ス プールが使用されます。し たがって、当該デバイ スが要求さ れていないデバイ ス と し てサ イ ト プ ロ ビジ ョ ニン グ ワーク フ ローに表示される前に、ブ ラ ンチ サ イ ト を使用で き る よ う にな り ます。

サイ ト と VLAN を定義する と、サイ ト プロ ビジ ョ ニング ワーク フ ローでデバイ スがプロ ビジ ョ ニング される際に、デバイ ス を簡単に設定でき ます。デバイ スが要求されてプロ ビジ ョ ニング される際に、サイ ト プロ ビジ ョ ニング ワーク フ ローは既存のサイ ト 設定やサイ ト 名と競合し ません。

IP ア ド レ ス プールは保存後に変更で き ません。

LAN ブ ラウン フ ィ ールド IP ア ド レス プール

Cisco IWAN リ リ ース 1.3 では、ブ ラ ウ ン フ ィ ール ド ブ ラ ンチ デバイ スの LAN IP ア ド レ ス を定義する ために、LAN ブ ラ ウ ン フ ィ ール ド ロールが導入さ れま し た。

ブ ラ ウ ン フ ィ ール ド ブ ラ ンチがプ ロ ビジ ョ ニン グ さ れる際に、その VLAN サブネ ッ ト が予約されます。

4-27Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

マルチ ト ンネル終端(MTT)の設定

VLAN サブネ ッ ト が LAN ブ ラ ウ ン フ ィ ール ド IP ア ド レ ス プールのサブネ ッ ト であ る場合、VLAN サブネ ッ ト は LAN ブ ラ ウ ン フ ィ ール ド IP ア ド レ ス プールか ら予約さ れます。

VLAN サブネ ッ ト の LAN ブ ラ ウ ン フ ィ ール ド サブネ ッ ト がない場合は、サ イ ト 固有の IP ア ドレ ス プール と し て予約さ れます。

追加、削除、更新の操作は、ブ ラ ウ ン フ ィ ール ド サ イ ト 固有の IP ア ド レ ス プールでは許可されません。

マルチ ト ンネル終端(MTT)の設定IWAN アプ リ は、ハブ デバイ スの複数の WAN リ ン ク をサポー ト し ます。サ イ ト のプ ロ ビジ ョ ニン グ時(0 日目)ま たはプ ロ ビジ ョ ニング後(N 日目)に、複数の リ ン ク をデバイ スに追加で き ます。こ の機能は、プ ラ イ マ リ ハブ サ イ ト および中継ハブ サ イ ト の両方で利用可能です。(中継ハブ サ イ ト がプ ラ イ マ リ ハブ サ イ ト と 並列に動作し、負荷分散ま たはフ ェールオーバー サポー ト(あ る いはその両方)を提供し ます)。

プ ラ イマ リ ハブ サイ ト と中継ハブ サイ ト がすべてのリ ン クへの接続を必要とする

プ ラ イ マ リ ハブ サ イ ト と 中継ハブ サ イ ト を一緒に使用する ト ポ ロ ジの場合、プ ラ イ マ リ ハブ と中継ハブの両方は、プ ロ ビジ ョ ニン グ時(0 日目)に同じ サービ ス プ ロバイ ダーに接続し ているこ と が必要です。こ れは「同種」 ト ポ ロ ジ と 呼ばれます(同種および異種 ト ポ ロ ジ(4-25 ページ)を参照)。

プ ラ イマ リ ハブ サイ ト と中継ハブ サイ ト でデバイスの数が異なる場合がある

プ ラ イ マ リ ハブ サ イ ト と 中継ハブ サ イ ト を含む ト ポ ロ ジを使用し ている場合、デバイ ス構成は両方のサ イ ト で同じ であ る必要はあ り ません。サ イ ト のデバイ スの数は異な る場合があ り ますが、それら のデバイ スのほ と んどは同じ接続を共有し ます。これには、単一のデバイ スへの複数の リ ン ク を構成する こ と が必要にな る場合があ り ます。

た と えば、プ ラ イ マ リ サ イ ト に 2 つのデバイ スがあ り 、それぞれにサービ ス プ ロバイ ダーへの単一の リ ン ク があ り 、関連する中継サ イ ト にはデバイ スが 1 つし かない場合、その唯一のデバイ スにはプ ラ イ マ リ サ イ ト と 同じ接続を提供する 2 つの リ ン ク が必要です。

プロビジ ョ ニング時(0 日目)の複数の WAN リ ン ク構成:機能、制限事項、手順

機能

表 4-4 プロビジ ョ ニング時(0 日目)の複数の WAN リ ン ク機能

機能

サービス プロバイダー、デバイス、リ ン ク

サポー ト さ れる サービ ス プ ロバイ ダー:2 か ら 4

ハブ サ イ ト のデバイ スの 小数:1

デバイ ス ご と の リ ン ク の 大数:3

4-28Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

マルチ ト ンネル終端(MTT)の設定

要件および制約事項

プロビジ ョ ニング時(0 日目)にハブ デバイスへ複数リ ン ク を追加する

プ ロ ビジ ョ ニン グ前(0 日目)にデバイ スに リ ン ク を追加する には、デバイ ス と ク ラ ウ ド の間 リ ンク を描画する必要があ り ます。次の手順を使用し て く だ さ い。

手順

手順 1 [Network Wide Settings] ページ > [IWAN Aggregation Site] タ ブを開き ます。

手順 2 ハブ デバイ スの リ ン ク を追加する には、デバイ ス を ク リ ッ ク し て押し続け、目標の ク ラ ウ ド アイ コ ンにまで線を「描画」し ます。必要な場合は、複数の新し い リ ン ク を描画し ます。

新し く 描画さ れた リ ン ク は、まだ構成さ れていない こ と を示す点線 と し て表示されます。

オプシ ョ ン

パブ リ ッ ク /プ ラ イベー ト リ ン ク の任意の組み合わせでマルチ リ ン ク ハブ サ イ ト をプ ロ ビジ ョ ニング し ます。

ハブ サ イ ト で別のデバイ ス をプ ロ ビジ ョ ニング し て、異な る セ ッ ト の リ ン ク を動作する よ うに準備で き ます。

各サ イ ト で異な る数のデバイ スがあ る複数のハブ サ イ ト をプ ロ ビジ ョ ニング し ます。

表 4-5 プロビジ ョ ニング時(0 日目)の複数の WAN リ ン ク要件および制限

要件/制限事項

参加デバイスの OS

Cisco IOS XE 16.3.3

接続

ハブ サ イ ト のプ ロ ビジ ョ ニング時(0 日目)には、各ハブ サ イ ト はすべてのサービ ス プ ロバイダーへの接続が必要です。

表 4-4 プロビジ ョ ニング時(0 日目)の複数の WAN リ ン ク機能(続き)

機能

4-29Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

マルチ ト ンネル終端(MTT)の設定

手順 3 新し い リ ン ク があ るデバイ ス を ク リ ッ ク し ます(ま たは、1 つ以上のデバイ スに リ ン ク を追加する場合、新し い リ ン ク があ る いずれかのデバイ ス を ク リ ッ ク し ます)。

ダ イ ア ロ グボ ッ ク スが表示さ れ、ルータ管理 IP の入力が求め られます。こ のダ イ ア ロ グボ ッ ク スはま た、こ の操作を実行する には、デバイ スが Cisco IOS XE 16.3.3 を稼働し てい る必要があ る こと も示し ます。

手順 4 必要な情報を入力し、[Save] ボ タ ン を ク リ ッ ク し て続行し ます。

手順 5 以降のダ イ ア ロ グボ ッ ク スで、必要に応じ て SNMP および SSH/Telnet の情報を入力し、[Add Device] ボ タ ン を ク リ ッ ク し ます。

手順 6 LAN IP イ ン ターフ ェ イ ス領域で、使用する イ ン ターフ ェ イ ス を選択し、[Save] ボ タ ン を ク リ ッ クし ます。

IWAN アプ リ では、い く つかの検証を実行し ます。任意の検証が失敗し た場合、[Validation Status] ダ イ ア ロ グボ ッ ク スが表示さ れ、エ ラーが示さ れます。た と えば、デバイ ス OS が、それに対し て描画し た リ ン ク と 互換性がない場合には、妥当性確認エ ラーが表示されます。

手順 7 新し い各 リ ン ク で、新し い リ ン ク のプ ラ ス記号を ク リ ッ ク し て [Configure Link] ダ イ ア ロ グボ ック ス を開き ます。

手順 8 WAN IP イ ン ターフ ェ イ ス と 他の必須フ ィ ール ド の情報を入力し ます。

手順 9 [Save] ボ タ ン を ク リ ッ ク し ます。

リ ン ク を示す線は実線です(かつては点線で し た)。

手順 10 他のデバイ スに新し く 描画さ れた リ ン ク があ る場合、デバイ ス を 1 つずつク リ ッ ク し、それぞれに対し て上記の手順を繰 り 返し ます。

手順 11 ページの下部で、[Save & Continue] ボ タ ン を ク リ ッ ク し ます。

設定の概要が表示さ れます。

手順 12 [Continue] ボ タ ン を押し て、プ ロ ビジ ョ ニン グ を開始し ます。

4-30Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

マルチ ト ンネル終端(MTT)の設定

プロビジ ョ ニング後(N 日目)の複数の WAN リ ン ク構成:機能、制限事項、手順

機能

要件および制約事項

表 4-6 プロビジ ョ ニング後(N 日目)の複数の WAN リ ン ク機能

機能

サービス プロバイダー、デバイス、リ ン ク

サポー ト さ れる サービ ス プ ロバイ ダー:2 か ら 4

ハブ サ イ ト のデバイ スの 小数:1

デバイ ス ご と の リ ン ク の 大数:3

オプシ ョ ン

新し い リ ン ク を 1 つ以上のハブ デバイ スに追加し ます(プ ロ ビジ ョ ニン グ後(N 日目)で既存のハブ デバイ スへの リ ン ク を追加する(4-32 ページ)を参照)。

ハブ サ イ ト で別のデバイ ス をプ ロ ビジ ョ ニング し て、異な る セ ッ ト の リ ン ク を動作する よ うに構成で き ます。

マルチ リ ン ク デバイ スがあ る中継ハブ サ イ ト を削除し ます。

表 4-7 プロビジ ョ ニング後(N 日目)の複数の WAN リ ン ク要件および制限

要件/制限事項

参加デバイスの OS

Cisco IOS XE 16.3.3

接続

ハブのサイ ト のプロ ビジ ョ ニング後(N 日目)、ハブ サイ ト はサービ ス プロバイ ダーへ別の接続を持つ場合があ り ます。これは「異種配置」と呼ばれます(同種および異種 ト ポロ ジ(4-25 ページ)を参照)。

制限事項

プ ロ ビジ ョ ニング後(N 日目)のハブ ルータ か ら は既存の リ ン ク を削除で き ません。デバイ ス上に、ク ラ ウ ド に接続さ れてい る 後の リ ン ク があ る場合、接続さ れてい る ブ ラ ンチをプ ロ ビジ ョ ニング解除し、ハブ デバイ ス を削除し ます。こ れを行った後に、目的の リ ン ク を使用すればブ ラ ンチ サ イ ト を再プ ロ ビジ ョ ニングで き ます。

新し い リ ン ク をハブ「マス ター コ ン ト ローラ」(MC)デバイ スに追加する こ と はで き ません。

デバイ スに リ ン ク を追加する と 、デバイ ス上のルーテ ィ ング操作は中断し ます。

ブ ラ ンチ サ イ ト への接続を提供する唯一のデバイ スに リ ン ク を追加する場合、そのサ イ ト への接続が こ の処理中に失われます。

4-31Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

マルチ ト ンネル終端(MTT)の設定

プロビジ ョ ニング後(N 日目)で既存のハブ デバイスへのリ ン ク を追加する

プロ ビジ ョ ニング後(N 日目)にデバイ スに リ ン ク を追加する手順は、プロ ビジ ョ ニング前(0 日目)に使用する手順 と は異な り ます。プロ ビジ ョ ニング前は、デバイ ス と ク ラ ウ ド と の間の リ ン クを描画する こ と によ って リ ン ク を追加し ます。プロ ビジ ョ ニング後は、次の手順を使用し ます。

(注) • デバイ スに リ ン ク を追加する と 、デバイ ス上のルーテ ィ ン グ操作は中断し ます。

• こ れはブ ラ ンチ サ イ ト への接続を提供する唯一のデバイ スであ り 、そのサ イ ト への接続がこ の処理中に失われます。

手順

手順 1 IWAN_RECOVERY.cfg と い う フ ァ イル名を持つルータ のブー ト フ ラ ッ シ ュ上に ク リ ーン コ ンフ ィ グ レーシ ョ ン フ ァ イルを作成し ます。

こ れは、IWAN アプ リ があ るデバイ ス を使用する前の構成を含むコ ン フ ィ グ レーシ ョ ン フ ァ イルです。フ ァ イルには、現在の LAN、WAN、および SNMP の詳細 と 、追加さ れる新し い WAN リ ンク の情報を含める必要があ り ます。

手順 2 [Network Wide Settings] ページ > [IWAN Aggregation Site] タ ブを開き ます。

手順 3 デバイ ス を ク リ ッ ク し、[Device Operations] ダ イ ア ロ グボ ッ ク ス を表示し ます。

手順 4 [Device Operations] ダ イ ア ロ グボ ッ ク スで、[Add link to device] を選択し、[Start] ボ タ ン を ク リ ック し ます。

[Add link to device] ダ イ ア ロ グボ ッ ク スが表示さ れ、リ ン ク の追加に関する重要な情報が示さ れます。

手順 5 [Add link to device] ダ イ ア ロ グボ ッ ク スで各項目を選択し、確認し て続行し ます。

手順 6 一連の [Configure Hub Border Router] ダ イ ア ロ グボ ッ ク スが表示さ れ、リ ン ク を追加する ためのオプシ ョ ンが提供さ れます。

• 自動 メ ソ ッ ド :デバイ ス上の ク リ ーン コ ン フ ィ グ レーシ ョ ン フ ァ イルに 新の LAN IP 情報と SNMP ク レデンシ ャルが含まれている場合、IWAN アプ リ はユーザ入力を必要 と せずに後続のダ イ ア ロ グボ ッ ク スでフ ィ ール ド に値を自動的に入力し、それ ら を自動的に閉じ ます。結果:IWAN アプ リ はデバイ ス を ク リ ーン コ ン フ ィ グ レーシ ョ ン フ ァ イルで定義さ れている構成に戻し、既存の WAN リ ン ク を自動的に追加し、新し い リ ン ク情報の入力を求めます。

• 手動 メ ソ ッ ド :デバイ ス上の ク リ ーン コ ン フ ィ グ レーシ ョ ン フ ァ イルに さ ま ざ ま な LAN IP 情報や別の SNMP ク レデンシ ャルが含まれている場合、[Configure Hub Border Router] ダ イア ロ グボ ッ ク スでその情報の入力が求め られ、既存の WAN リ ン ク でのデバイ スの再プ ロ ビジ ョ ニン グや新し い リ ン ク の構成がサポー ト さ れます。情報を入力し て、デバイ スへの新しい リ ン ク の追加を続行し ます。

4-32Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

プロビジ ョ ニング済みハブ サイ ト の WAN 帯域幅の更新

プ ロ セス を完了する と 、新し い リ ン ク は ト ポ ロ ジ内では実線 と し て表示されます。

プロビジ ョ ニング済みハブ サイ ト の WAN 帯域幅の更新ハブ サイ ト がプロ ビジ ョ ニング された後(N 日目)、ア ッ プロー ド またはダ ウ ン ロー ド の WAN 帯域幅を変更でき ます。プロ ビジ ョ ニング済みブ ラ ンチ サイ ト の WAN 帯域幅の更新(5-26 ページ)も参照し て く だ さ い。

有効な帯域幅値はイ ン ターフ ェ イ スの タ イ プに応じ て異な り ます。

• 10 ギガビ ッ ト イ ン ターフ ェ イ ス:0.1 ~ 10000 Mbps

• ギガビ ッ ト イ ン ターフ ェ イ ス:0.1 ~ 1000 Mbps

• セルラー イ ン ターフ ェ イ ス:0.1 ~ 300 Mbps

帯域幅の設定を更新する には、次の手順を実行し ます。

手順

手順 1 IWAN アプ リ のホームページで、[Set up Branch Sites] を ク リ ッ ク し ます。

手順 2 [Sites] タ ブを ク リ ッ ク し ます。

手順 3 ハブ サ イ ト の鉛筆ア イ コ ン([Edit Site])を ク リ ッ ク し ます。[IWAN Aggregation Site] ページが開き ます。

(注) IWAN のフ ロ ン ト ページで [Configure Hub Site & Settings] を ク リ ッ ク し、[IWAN Aggregation Site] タ ブを ク リ ッ クする こ と に よ って も、こ のページに移動で き ます。

手順 4 WAN リ ン ク の鉛筆ア イ コ ンを ク リ ッ ク し ます。[Configure Link] ダ イ ア ロ グボ ッ ク スが開き ます。

4-33Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

ハブ サイ ト の QoS 帯域幅の割合の変更

手順 5 [Bandwidth] フ ィ ール ド に新し い値を入力し ます。

手順 6 ダ イ ア ロ グ ボ ッ ク スで [Save] を ク リ ッ ク し ます。

手順 7 ページの左下にあ る [Save & Continue] ボ タ ン を ク リ ッ ク し ます。[Hub Site summary] ダ イ ア ロ グボ ッ ク スが開き ます。

手順 8 [Continue] を ク リ ッ ク し てサマ リ ーを終了し ます。

ハブ サイ ト の QoS 帯域幅の割合の変更ハブ サ イ ト がプ ロ ビジ ョ ニン グ さ れた後(N 日目)、ハブ サ イ ト の QoS 帯域幅の割合を変更で きます。

手順

手順 1 IWAN アプ リ のホームページで、[Set up Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Sites] タ ブを ク リ ッ ク し ます。

手順 3 ハブ サ イ ト の鉛筆ア イ コ ン([Edit Site])を ク リ ッ ク し ます。

(注) IWAN のフ ロ ン ト ページで [Configure Hub Site & Settings] を ク リ ッ ク し、[IWAN Aggregation Site] タ ブを ク リ ッ クする こ と に よ って も、こ のページに移動で き ます。

手順 4 WAN リ ン ク(ルータ と ク ラ ウ ド 間の リ ン ク)上にあ る鉛筆ア イ コ ン を ク リ ッ ク し ます。[Configure Link] ダ イ ア ロ グボ ッ ク スが開き ます。

手順 5 [Configure Link] ダ イ ア ロ グボ ッ ク スで、[Service Provider] フ ィ ール ド の横にあ る [Edit](鉛筆)アイ コ ン を ク リ ッ ク し ます。ダ イ ア ロ グボ ッ ク スが開き、特定のサービ ス プ ロ フ ァ イルの情報が表示さ れます。

手順 6 必要に応じ て QoS 帯域幅の割合を変更し ます。

手順 7 [Update] を ク リ ッ ク し ます。変更し た帯域幅の割合が WAN リ ン ク に適用さ れます。

4-34Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

サービス プロ フ ァ イルの QoS 帯域幅の割合の変更

サービス プロ フ ァ イルの QoS 帯域幅の割合の変更サービ ス プ ロ フ ァ イルに対する グ ローバルな QoS 帯域幅の割合はいつで も変更で き ます。サービ ス プ ロ フ ァ イルを使用するすべての WAN 接続は、接続がハブ サ イ ト 用かブ ラ ンチ サ イ ト 用かに応じ て更新さ れます。こ の操作は、サービ ス プ ロ フ ァ イルを使用し ている サ イ ト がプ ロ ビジ ョ ニン グ後(N 日目)であ って も可能です。

サービ ス プ ロ フ ァ イルに対し て QoS 帯域幅の割合を グ ローバルに更新する と 、接続ご と に個別に割合を更新する こ と と 比較し て、時間を節約で き ます。これは、変更が特定のサービ ス プ ロフ ァ イルを使用する各 WAN 接続を対象 と し ている場合に便利です。

手順

手順 1 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。[Network Wide Settings] ページが開き ます。

手順 2 [Service Providers] タ ブが開き ます。

手順 3 [Available QoS models for Service Providers] セ ク シ ョ ンに、既存のサービ ス プ ロ フ ァ イル(デフ ォル ト プ ロ フ ァ イル と ユーザが作成し たプ ロ フ ァ イルを含む)が リ ス ト されます。サービ ス プ ロフ ァ イルを編集する には、プ ロ フ ァ イルの鉛筆型ア イ コ ン を ク リ ッ ク し ます。[Edit Service Profile] ダ イ ア ロ グボ ッ ク スが開き ます。

手順 4 必要に応じ て QoS 帯域幅の割合を変更し ます。

手順 5 [Update] ボ タ ン を ク リ ッ ク し ます。変更さ れた帯域幅の割合は、サービ ス プ ロ フ ァ イルを使用してすべての WAN リ ン ク に適用さ れます。

4-35Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

ユーザ定義の QoS 帯域幅サービス プロ フ ァ イルの削除

ユーザ定義の QoS 帯域幅サービス プロ フ ァ イルの削除使用中でないユーザ定義の QoS 帯域幅サービ ス プ ロ フ ァ イルを削除で き ます。

手順

手順 1 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。[Network Wide Settings] ページが開き ます。

手順 2 [Service Providers] タ ブが開き ます。

手順 3 [Available QoS models for Service Providers] セ ク シ ョ ンに、既存のサービ ス プ ロ フ ァ イル(デフ ォル ト プ ロ フ ァ イル と ユーザが作成し たプ ロ フ ァ イルを含む)が リ ス ト されます。ユーザ定義のサービ ス プ ロ フ ァ イルを削除する には、プ ロ フ ァ イルの「X」ア イ コ ン を ク リ ッ ク し ます。

使用中のサービ ス プ ロ フ ァ イルを削除する と 、IWAN アプ リ に よ り 警告が表示さ れます。

ハブ サイ ト の地理的な場所の設定必要に応じ て、ハブ サ イ ト の地理的な場所を設定し ます。場所はいつで も設定で き る ため、サ イト のプ ロ ビジ ョ ニン グ後(N 日目)で も可能です。

地理的なサ イ ト の場所を設定し た後、その情報が [Siteslists] ページおよびサ イ ト の [Site Details] ページに表示さ れます。

手順

手順 1 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。[Network Wide Settings] ページが開き ます。

手順 2 [IWAN Aggregation Site] タ ブが開き ます。

手順 3 各ハブ サ イ ト の上部で、次のいずれかを実行し ます。

a. フ ィ ール ド に市区町村郡名を入力し ます。入力する と 、市区町村郡オプシ ョ ンが表示されます。いずれか 1 つを選択し ます。

ま たは

b. [Set Geo] を ク リ ッ ク し て、マ ッ プ ビ ューにその場所を設定し ます。

LiveAction を使用したネ ッ ト ワーク データの収集IWAN アプ リ はネ ッ ト ワーク統計情報「コ レ ク タ」 と と も に動作し て、IWAN ネ ッ ト ワーク か らネ ッ ト ワーク パフ ォーマン ス データ を収集し ます。具体的には、コ レ ク タは Cisco AVC および Performance Routing(PfR)Netflow レ コー ド をネ ッ ト ワーク内のルータ か ら IWAN アプ リ にエ クスポー ト し ます。

4-36Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

LiveAction を使用し たネ ッ ト ワーク データの収集

デフ ォル ト では、IWAN アプ リ は Cisco Prime Infrastructure と と も に動作し て、ネ ッ ト ワー ク パフ ォーマン ス データ を収集し ます。必要に応じ て、パフ ォーマン ス データ の収集に LiveAction を使用する よ う に、IWAN アプ リ を設定で き ます。

IWAN アプ リが LiveAction を使用し ている こ と を示すもの

IWAN アプ リ が LiveAction を使用する よ う に設定さ れている場合、マ ッ プ ビ ューにサー ド パーテ ィ に よ る モニ タ リ ン グの イ ンジケータ が示さ れます。

LiveAction を使用する際の制限事項

• ネ ッ ト ワーク データ の収集に LiveAction を使用する場合、アプ リ ケーシ ョ ンのス テータ スで IWAN サ イ ト の表示を フ ィ ルタ リ ングする こ と はで き ません。

• [Site Details] ダ イ ア ロ グボ ッ ク スにアプ リ ケーシ ョ ンのス テータ スは表示さ れません。

LiveAction ネ ッ ト ワーク監視の有効化

LiveAction ネ ッ ト ワーク監視の有効化については、カ ス タ ム設定のデフ ォル ト テンプレー ト(6-2 ページ)の LiveAction テンプレー ト を参照し て く だ さ い。

LiveAction の設定

手順

手順 1 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。[Network Wide Settings] ページが開き ます。

手順 2 [System] タ ブを開き ます。

手順 3 [Netflow Collector] セ ク シ ョ ンで、次の手順を実行し ます。

a. [Netflow Destination IP] フ ィ ール ド で、コ ネ ク タ のア ド レ ス を設定し ます。

b. [Port Number] フ ィ ール ド で、Live Action に よ っ て使用 さ れる ポー ト と し て 2055 を入力します。

(注) Cisco Prime Infrastructure を使用し ている場合、ポー ト 番号を 9991 に設定し ます。

4-37Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 4 章 ハブ サイ ト の管理

APIC-EM と IWAN 非対応ネ ッ ト ワーク との間の相互運用性

APIC-EM と IWAN 非対応ネ ッ ト ワーク との間の相互運用性

APIC-EM に よ って管理される IWAN 対応ブ ラ ンチ サ イ ト が IWAN 非対応ネ ッ ト ワーク と の間を フ ローする ト ラ フ ィ ッ ク を処理する場合、IWAN アプ リ を使用し て、IWAN 非対応ネ ッ ト ワーク をデバイ スのエン タープ ラ イ ズ プレ フ ィ ッ ク ス リ ス ト と し て手動で構成し ます。これがなければ、IWAN アプ リ はブ ラ ンチ サ イ ト でデバイ ス をプ ロ ビジ ョ ニングで き ない可能性があ り ます。IWAN 非対応ネ ッ ト ワーク をエン タープ ラ イ ズ プレ フ ィ ッ ク ス リ ス ト と し て追加する には、LAN ブ ラ ウ ン フ ィ ール ド プール と し てグ ローバル ア ド レ ス プールを作成する、ま たは DC プレフ ィ ッ ク ス リ ス ト を追加する と い う 2 つの方法があ り ます。

LAN ブラウフ ィ ールド プールの追加

手順

手順 1 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。

手順 2 [IP Address Pools] タ ブを開き ます。

手順 3 [Global Address Pool] 領域で、[Add Address Pool] ボ タ ン を ク リ ッ ク し ます。[Global Address Pool] テーブルに新し い行が追加さ れます。

手順 4 [IP Pool Role] 列で、ア ド レ ス プールを定義する ための新し い行で、[LAN Brownfield] を選択します。

手順 5 新し い行で、IWAN 非対応ネ ッ ト ワーク のネ ッ ト ワーク IP ア ド レ ス と マス ク を入力し ます。

DC プレ フ ィ ッ クス リ ス ト の追加

手順

手順 1 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。

手順 2 [IWAN Aggregation Site] タ ブが開き ます。

手順 3 ハブのア イ コ ン を ク リ ッ ク し ます。[LAN Routing] ダ イ ア ロ グボ ッ ク スが開き ます。

手順 4 [LAN Routing] ダ イ ア ロ グボ ッ ク スで、[Add DCIP/Mask] を ク リ ッ ク し、IWAN 非対応ネ ッ ト ワーク のサブネ ッ ト IP と マ ス ク を入力し ます。プ ラ ス記号(+)を ク リ ッ ク し て、入力を完了し ます。

手順 5 [LAN Routing] ダ イ ア ロ グボ ッ ク スで、[Save] を ク リ ッ ク し ます。

4-38Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 5

ブラ ンチ サイ ト の管理

こ の章の内容は、次の と お り です。

• 概要(5-1 ページ)

• ブ ラ ンチ サ イ ト の管理ワーク フ ロー(5-4 ページ)

• グ リ ーン フ ィ ール ド デバイ スのブー ト ス ト ラ ッ プ(5-5 ページ)

• グ リ ーン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サ イ ト に対する プ ロ ビジ ョ ニン グ(5-5 ページ)

• ブ ラ ウ ン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サ イ ト に対する プ ロ ビジ ョ ニン グ(5-11 ページ)

• サ イ ト ス テータ ス情報の表示(5-22 ページ)

• WAN リ ン ク に対する 4G/セルラー技術のサポー ト (5-24 ページ)

• MPLS ク ラ ウ ド の 4G セルラー サポー ト (5-26 ページ)

• プ ロ ビジ ョ ニン グ済みブ ラ ンチ サ イ ト の WAN 帯域幅の更新(5-26 ページ)

• プ ロ ビジ ョ ニン グ済みブ ラ ンチ サ イ ト の WAN IP パ ラ メ ータ の更新(5-27 ページ)

• ブ ラ ンチ サ イ ト の QoS 帯域幅の割合の変更(5-29 ページ)

概要ハブ サ イ ト を設定し てセ ッ ト ア ッ プ し た後、デバイ ス を Cisco IWAN に追加し てサ イ ト 向けにプロ ビジ ョ ニン グ し ます。

グ リ ーン フ ィ ールド デバイス と ブ ラウン フ ィ ールド デバイス

次の 2 種類のデバイ ス を追加し てプ ロ ビジ ョ ニングで き ます。

• グ リ ーン フ ィ ール ド デバイ ス

– グ リ ーン フ ィ ール ド デバイ スは、購入後すぐに使用で き る 新ルータ です。

– こ れら は Cisco Plug-n-Play(Cisco PnP)アプ リ ケーシ ョ ンに よ って検出さ れます。

– IWAN ベースの設定 と 同期化する既存の設定はな く 、解決すべき設定の競合 も あ り ません。

5-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

概要

• ブ ラ ウ ン フ ィ ール ド デバイ ス

– ブ ラ ウ ン フ ィ ール ド デバイ スは、Cisco IWAN に追加さ れている既存のサ イ ト に属し ています。

– Cisco APIC-EM アプ リ ケーシ ョ ンに よ って検出さ れます。

– IWAN ベースの設定 と 同期化する既存の設定が含まれている可能性があ り ます。

– ブ ラ ウ ン フ ィ ール ド デバイ スのプ ロ ビジ ョ ニン グ時に、IWAN アプ リ は検証手順を実行し、設定の競合があ る かど う かを確認し ます。警告ま たはエ ラーが報告された場合は、デバイ スの問題を修正し て再び検証し ます。ブ ラ ウ ン フ ィ ール ド 検証 メ ッ セージを参照して く だ さ い。

導入要件

• グ リ ーン フ ィ ール ド デバイ ス と ブ ラ ウ ン フ ィ ール ド デバイ スのどち ら の場合も、デバイ スが WAN イ ン ターフ ェ イ スのみを使用し てシ ス テムに追加さ れている こ と を確認し ます。

• 導入が正常に実行さ れる には、導入前に コ ン ト ローラ がデバイ スの WAN イ ン ターフ ェ イ スに到達可能であ る必要があ り ます。

NAT による IWAN アプ リの動作

NAT の背後のスポーク

ネ ッ ト ワーク ア ド レ ス変換(NAT)は、パブ リ ッ ク イ ン ターネ ッ ト ク ラ ウ ド に接続し ている WAN リ ン ク上ですべての ト ポ ロ ジをサポー ト し ます。つま り 、グ リ ーン フ ィ ール ド デバイ ス(PnP デ ィ ス カバ リ を使用) と ブ ラ ウ ン フ ィ ール ド ブ ラ ンチ デバイ ス(APIC-EM に よ り 検出)の両方をサポー ト し ます。

グ リ ーン フ ィ ール ド デバイ スの場合は、PnP アプ リ ケーシ ョ ンがパブ リ ッ ク NAT IP ア ド レ ス を使用し て、NAT ルータ を自動的に Cisco APIC-EM に追加し ます。

ブ ラ ウ ン フ ィ ール ド デバイ スの場合は、外部 IP ア ド レ ス ま たはパブ リ ッ ク IP ア ド レ ス を使用してデバイ ス を検出し ます。

プ ロ ビジ ョ ニン グ時に Cisco APIC-EM か ら NAT ルータへの接続を有効にする には、次の標準ポー ト を使用し ます。

• SSH:ポー ト 22

• Telnet:ポー ト 23

• SNMP:ポー ト 161

プ ロ ビジ ョ ニン グが完了し、ブ ラ ンチ デバイ スがループバ ッ ク イ ン ターフ ェ イ ス を介し て Cisco APIC-EM に よ り 管理される よ う にな る と 、必要に応じ て こ れら の設定を削除で き ます。

(注) NAT ルータは Cisco IWAN に よ って管理さ れません。NAT ルータは手動で設定し ます。

5-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

概要

NAT の背後の APIC-EM

IWAN アプ リ がサポー ト し てい る ネ ッ ト ワーク ト ポ ロ ジは、APIC-EM コ ン ト ローラ がネ ッ トワーク ア ド レ ス変換(NAT)を介し て スポーク(ブ ラ ンチ)サ イ ト と 接続する ト ポ ロ ジです。

NAT ネ ッ ト ワーク の背後の APIC-EM を設定する場合は、ス ポーク サ イ ト をプ ロ ビジ ョ ニングする前に、APIC-EM コ ン ト ローラ の NAT パブ リ ッ ク IP ア ド レ ス を設定し ます。次の場所でア ドレ ス を設定し ます。

IWAN アプ リ のホームページ > [Configure Hub Site & Settings] > [System] タ ブ > [NAT/Proxy IP Address] セ ク シ ョ ン

こ れは、スポーク サ イ ト をプ ロ ビジ ョ ニン グする前(0 日目)の要件です。スポーク サ イ ト がプ ロビジ ョ ニン グ さ れた後(N 日目)のオプシ ョ ンではあ り ません。

IWAN アプ リ によるスポーク デバイスへの NAT パブ リ ッ ク IP ア ド レスの提供

パブ リ ッ ク リ ン ク(INET など)を介し て APIC-EM コ ン ト ローラ に接続する スポーク デバイ スには、コ ン ト ローラ の NAT パブ リ ッ ク ア ド レ スが必要です。

• グ リ ーン フ ィ ール ド サ イ ト :PnP アプ リ ケーシ ョ ンは、自動的に APIC-EM のパブ リ ッ ク NAT IP ア ド レ ス を取得し ます。プ ロ ビジ ョ ニング時、IWAN アプ リ は、こ のア ド レ ス をパブリ ッ ク リ ン ク で接続する スポーク デバイ スに提供し ます。

• ブ ラ ウ ン フ ィ ール ド サ イ ト :プ ロ ビジ ョ ニン グ時、IWAN アプ リ は、APIC-EM コ ン ト ローラの手動設定さ れた NAT パブ リ ッ ク IP ア ド レ ス をパブ リ ッ ク リ ン ク で接続する スポーク デバイ スに提供し ます。

注:プ ロ ビジ ョ ニン グ時に、ブ ラ ウ ン フ ィ ール ド スポーク サ イ ト のパブ リ ッ ク リ ン ク イ ンターフ ェ イ ス IP ア ド レ ス ま たは NAT パブ リ ッ ク IP ア ド レ ス(NAT の背後のス ポー ク の場合)を使用し て、ブ ラ ウ ン フ ィ ール ド スポーク サ イ ト を追加し ます。

5-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラ ンチ サイ ト の管理ワーク フ ロー

制限事項

APIC-EM NAT IP は、スポーク サ イ ト が設定さ れていない場合にのみプ ロ ビジ ョ ニン グ後(N 日目)に変更で き ます。スポーク サ イ ト が設定されている と き に、APIC-EM NAT IP を変更する必要があ る場合は、スポーク サ イ ト を削除し てか ら APIC-EM NAT IP を変更し ます。

ブラ ンチ サイ ト の管理ワーク フ ロー

表 5-1 ブ ラ ンチ サイ ト の管理の基本的ワーク フ ロー

No. タ ス ク 参照先

1 Cisco PnP アプ リ ケーシ ョ ンに よ って検出さ れたデバイ ス をブー ト ス ト ラ ッ プする。

グ リ ーン フ ィ ール ド デバ イ スのブー ト ス ト ラ ッ プ(5-5 ページ)

2 デバイ ス を Cisco IWAN に追加し てサ イ ト向けにプ ロ ビジ ョ ニン グする。

グ リ ーン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サ イ トに対する プ ロ ビジ ョ ニン グ(5-5 ページ)

ブ ラ ウ ン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サ イ トに対する プ ロ ビジ ョ ニン グ(5-11 ページ)

3 サ イ ト のス テータ ス を確認する。 サ イ ト ス テータ ス情報の表示(5-22 ページ)

5-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

グ リ ーン フ ィ ール ド デバイスのブー ト ス ト ラ ッ プ

グリーン フ ィ ールド デバイスのブー ト ス ト ラ ッ プCisco PnP アプ リ ケーシ ョ ンに よ って検出さ れたデバイ ス をブー ト ス ト ラ ッ プで き ます。こ れらはグ リ ーン フ ィ ール ド デバイ スです。

ブー ト ス ト ラ ッ プ フ ァ イルをダ ウ ン ロー ド する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Manage Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Bootstrap] タ ブを ク リ ッ ク し ます。ダ ウ ン ロー ド 可能なブー ト ス ト ラ ッ プ フ ァ イルが表示さ れます。

手順 3 [Download] 列で、[Download Bootstrap] ア イ コ ン を ク リ ッ ク し、コ ン ピ ュータ の ローカル デ ィ レク ト リ にブー ト ス ト ラ ッ プ フ ァ イルをダ ウ ン ロー ド し ます。必要であれば、テンプレー ト と し てこ のフ ァ イルを使用し てデバイ ス を手動で コ ピーし、PnP が コールホームで き る よ う に し ます。

詳細については、『Cisco Open Plug-n-Play Agent Configuration Guide』(http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/pnp/configuration/xe-3e/pnp-xe-3e-book.html)を参照し て く だ さ い。

グリーン フ ィ ールド デバイスの追加およびブラ ンチ サイ ト に対するプロビジ ョ ニング

Cisco PnP アプ リ ケーシ ョ ンに よ って検出さ れたグ リ ーン フ ィ ール ド デバイ ス を追加し、ブ ラ ンチ サ イ ト に対し てプ ロ ビジ ョ ニン グする には、次の手順を実行し ます。

(注) • 設定の保存

サ イ ト のプ ロ ビジ ョ ニン グにデバイ ス を使用する前に、必要に応じ て復元で き る よ う に、実行中の設定を IWAN_RECOVERY.cfg フ ァ イル と し てフ ラ ッ シ ュ ま たはブー ト フ ラ ッ シ ュ に保存する こ と を推奨し ます。

• VTY ラ イ ン

少な く と も 16 行のVTY ラ イ ンが設定さ れてい る必要があ り ます。

• 4G/セルラー イ ン ターフ ェ イ スのサポー ト

IWAN アプ リ は、ブ ラ ンチ サ イ ト の Cisco ISR4000 シ リ ーズ ルータ で 4G/セルラー イ ン ターフ ェ イ スの設定をサポー ト する よ う にな り ま し た。

サポー ト される接続タ イプ

IWAN アプ リ は、ブ ラ ンチ サ イ ト の さ ま ざ ま な タ イ プのルーテ ィ ング デバイ ス と ス イ ッ チング デバイ ス をサポー ト し ていますが、一部の機能は特定タ イ プのデバイ スのみサポー ト し ます。次の表は、サポー ト さ れる接続タ イ プを示し ています。

5-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

グ リーン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

手順

手順 1 Cisco IWAN のホームページで、[Manage Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Device(s)] タ ブを ク リ ッ ク し ます。要求さ れていないデバイ スの リ ス ト が表示さ れます(次の図を参照)。

WAN 接続タ イ プ 接続タ イ プをサポー ト し ているデバイス

イ ン ターネ ッ ト (T1、E1、イーサネ ッ ト など)

すべて(All)

MPLS すべて(All)

4G/セルラー イ ン ターフ ェ イ ス

MPLS リ ン ク上の Cisco ISR 4000 シ リ ーズ ルータ のみ

フ ィ ール ド 説明

Checkbox 要求されていないデバイ ス をプ ロ ビジ ョ ニング用に選択する には、こ のチェ ッ ク ボ ッ ク ス をオンに し ます。

Serial Number デバイ スのシ リ アル番号

IP Address デバイ スの IP ア ド レ ス。

(注) NAT ルータ があ る場合は、NAT IP ア ド レ スが こ の列に表示 さ れます。

タ イ プ デバイ スの タ イ プ。

Site Name デバイ スが属し ている サ イ ト の名前。サ イ ト 名を編集する には、サ イ ト 名をダブル ク リ ッ ク し、新し い名前を追加し ます。

5-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

グ リーン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

手順 3 使用する グ リ ーン フ ィ ール ド デバイ スの横にあ るチェ ッ ク ボ ッ ク ス をオンに し て、[Provision Site]タ ブを ク リ ッ ク し ます。[Select Topology] タ ブが開き、使用可能な ト ポ ロ ジが表示さ れます。

使用可能な ト ポ ロ ジのオプシ ョ ンは、IWAN アプ リ の [Network wide settings] ページで設定し たハブ サ イ ト のネ ッ ト ワーク設定に応じ て異な り ます。IP ア ド レ ス プールの設定(4-11 ページ)のサービ ス プ ロバイ ダー数の設定、およびサービ ス プ ロバイ ダーの設定(4-8 ページ)の ト ポ ロ ジを参照し て く だ さ い。

ト ポ ロ ジのオプシ ョ ンには以下が含まれている こ と があ り ます。

• 1 リ ン ク オプシ ョ ン:1 つの WAN ク ラ ウ ド に接続し ているハブ ルータ が必要です。

• 2 リ ン ク オプシ ョ ン:2 つの WAN ク ラ ウ ド に接続し ているハブ ルータ が必要です。

• 3 リ ン ク オプシ ョ ン:3 つの WAN ク ラ ウ ド に接続し ているハブ ルータ が必要です。

(注) デバイ スがブ ラ ウ ン フ ィ ール ド かグ リ ーン フ ィ ール ド かを確認する には、[Add Devices] ページの [Discovered By] 列を調べます。[PNP] は、グ リ ーン フ ィ ール ド デバイ スであ る こと を示し ています。[APIC] は、ブ ラ ウ ン フ ィ ール ド デバイ スであ る こ と を示し ています。

(注) 大 2 つのデバイ ス を選択で き ます。

(注) グ リ ーン フ ィ ール ド デバイ ス と ブ ラ ウ ン フ ィ ール ド デバイ スは、同じ サ イ ト に属する こと がで き ません。

手順 4 ネ ッ ト ワーク に適し た ト ポ ロ ジを ク リ ッ ク し ます。L2/L3 オプシ ョ ンが表示されます。

Host Name デバイ スのホ ス ト 名。

Discovered By 次のいずれかです。

• [PNP]:Cisco PnP アプ リ ケーシ ョ ンに よ って検出。こ れはグ リ ーンフ ィ ール ド デバイ ス を示し ています。

• [APIC]:Cisco APIC-EM アプ リ ケーシ ョ ンに よ って検出。こ れはブ ラウ ン フ ィ ール ド デバイ ス を示し ています。

検証ス テータ ス グ リ ーン フ ィ ール ド デバイ スに関する次の情報が表示さ れます。

• [N/A]:Cisco PnP アプ リ ケーシ ョ ンに よ って検出さ れたデバイ ス。

ブ ラ ウ ン フ ィ ール ド デバイ スの場合は、次のいずれかです。

• [Success]:検証に成功し、ブ ラ ンチ サ イ ト に対し てプ ロ ビジ ョ ニング可能なデバイ ス。こ れら のデバイ スは、Cisco APIC-EM アプ リ ケーシ ョ ンに よ って検出さ れる か、ま たは [Add Device] タ ブを ク リ ッ ク して手動で追加し ます。

• [Failure]:修理が必要なデバイ ス。こ れら のデバイ スは、Cisco APIC-EM アプ リ ケーシ ョ ンに よ って検出さ れる か、ま たは [Add Device] タ ブを ク リ ッ ク し て手動で追加し ます。

• [Warning]:エ ラーを無視する か修理する かを選択で き ます。こ れら のデバイ スは、Cisco APIC-EM アプ リ ケーシ ョ ンに よ って検出さ れるか、ま たは [Add Device] タ ブを ク リ ッ ク し て手動で追加し ます。

5-7Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

グ リーン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

(注) 表示さ れる ト ポ ロ ジ オプシ ョ ンは、ス テ ッ プ 3 で選択し たデバイ スの数に応じ て異な ります。

手順 5 [L2] オプシ ョ ン を ク リ ッ ク し ます。[Configure Topology] ページが表示さ れます。

(注) L3 は、グ リ ーン フ ィ ール ド デバイ スではサポー ト さ れません。

手順 6 [Configure Topology] ページで、次のプ ロパテ ィ を指定し ます。

手順 7 ブ ラ ンチ デバイ スの WAN 設定を行います。次の手順を実行し ます。

a. WAN ク ラ ウ ド の横にあ る [+] ア イ コ ン を ク リ ッ ク し ます。[Configure WAN Cloud] ダ イ ア ログボ ッ ク スが表示さ れます。前の手順で選択し た WAN タ イ プに よ って、[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに表示さ れる フ ィ ール ド が決定さ れます。(こ れら のフ ィ ール ドは、T1、E1、イーサネ ッ ト 、ま たはセルラーなどの WAN タ イ プに応じ て異な り ます。)

b. 必要なプ ロパテ ィ を入力し て、[Save] を ク リ ッ ク し ます。WAN ク ラ ウ ド の横にあ る + ア イ コンがチェ ッ ク マーク ア イ コ ンに変わ り ます。

• パブ リ ッ ク WAN の場合は、[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに次のフ ィ ール ド が表示さ れます。

フ ィ ール ド 説明

Site Name サ イ ト 名。必要に応じ て変更で き ます。

Site Location 地図上のサ イ ト の場所を指定する には、[Set Geo] を ク リ ッ ク し ます。地図が表示さ れます。サ イ ト を ク リ ッ クする と 、[Site Location] フ ィ ール ド に入力さ れます。地図を終了する には、地図の外側のいずれかの場所を ク リ ック し ます。

POP to Connect ド ロ ッ プダ ウ ン リ ス ト か ら こ のブ ラ ンチ サ イ ト の優先ハブ サ イ ト を選択し ます。

Select WAN ド ロ ッ プダ ウ ン リ ス ト か ら WAN を選択し ます。

フ ィ ール ド 説明

WAN Type パブ リ ッ ク

Interface Type イ ン ターフ ェ イ スの タ イ プ。値:T1、E1、Ethernet、Cellular

イ ン ターフ ェ イ ス WAN ク ラ ウ ド に接続する イ ン ターフ ェ イ ス を ド ロ ッ プダ ウ ン リ ス ト から選択し ます。

Connect to WAN 接続方法。

NAT Enabled NAT IP ア ド レ ス を使用する場合は、こ のオプシ ョ ン をオンに し ます。

NAT IP Address パブ リ ッ ク IP ア ド レ ス

5-8Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

グ リーン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

• プ ラ イベー ト 非 MPLS WAN の場合は、[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに次のフ ィ ール ド が表示さ れます。

Enable 必要に応じ て、次の 2 つのオプシ ョ ン ボ タ ンのいずれかを選択し ます。

• [Static IP]:オンにする と 、追加のフ ィ ール ド ([WAN IP Address]、[WAN IP Mask]、[WAN Gateway IP Address])が表示さ れます。

• DHCP

(注) こ のオプシ ョ ンは、イ ン ターフ ェ イ ス タ イ プがセルラーであ る かど う かは示し ません。

Upload (Mbps) ア ッ プ ロー ド 帯域幅(Mbps 単位)。

Download (Mbps) E1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 3。

T1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 1.5。

GigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 1000 の値を入力し ます。

TenGigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 9000 の値を入力し ます。

E1、T1、GigabitEthernet、TenGigabitEthernet 以外の タ イ プの イ ン ターフ ェイ スの場合、デフ ォル ト の範囲は 0.1 ~ 9000 Mbps です。

サービ ス プ ロバイダー

ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロ フ ァ イル と 、[Service Providers] タ ブで設定し たカ ス タ ムの 8 Class サービ ス プ ロ フ ァイルが含まれています。

フ ィ ール ド 説明

フ ィ ール ド 説明

WAN Type プ ラ イベー ト

Interface Type イ ン ターフ ェ イ スの タ イ プ。値:T1、E1、ま たは Ethernet。

イ ン ターフ ェ イ ス ド ロ ッ プダ ウ ン リ ス ト か ら イ ン ターフ ェ イ ス を選択し ます。

Connect to WAN 接続方法。

CE IP Address カ ス タ マー エ ッ ジ サーバの IP ア ド レ ス。イ ン ターフ ェ イ スに静的 IP アド レ スが設定済みの場合、こ のフ ィ ール ド は自動的に入力さ れます。

(注) [IWAN Aggregation Site] でハブ サ イ ト を設定する と き に作成し たリ ン ク の数に よ っては、CE デバイ スに追加の IP ア ド レ ス を指定する必要があ り ます。

CE IP Mask CE IP ア ド レ スのマス ク。

PE IP Address プ ロバイ ダー エ ッ ジ サーバの IP ア ド レ ス。イ ン ターフ ェ イ スに IP ア ドレ ス と デフ ォル ト ゲー ト ウ ェ イ があ る場合、こ のフ ィ ール ド は自動的に入力されます。

5-9Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

グ リーン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

• MPLS ク ラ ウ ド の場合は、[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに次のフ ィ ール ド が表示さ れます。

手順 8 LAN の設定を行います。次の手順を実行し ます。

グ リ ーン フ ィ ール ド デバイ スに関する次の情報が表示さ れます。

(注) LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールは、ハブのプ ロ ビジ ョ ニン グ時に作成するか、グ リ ーン フ ィ ール ド の導入のためにハブをプ ロ ビジ ョ ニン グ し た後に追加で き ます。LAN グ リ ーン フ ィ ール ド IP ア ド レ ス プールがない場合は、汎用プールの IP ア ド レ スが自動的に使用さ れます。

a. LAN の横にあ る [+] ア イ コ ン を ク リ ッ ク し ます。サ イ ト に対し てサ イ ト 固有の IP ア ド レ ス プールが設定さ れている場合は、[Configure VLAN] ダ イ ア ロ グボ ッ ク スが開き ます。

b. 次のプ ロパテ ィ を入力し て、[Save] を ク リ ッ ク し ます。

Download (Mbps) E1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 3。

T1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 1.5。

GigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 1000 の値を入力し ます。

TenGigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 9000 の値を入力し ます。

E1、T1、GigabitEthernet、TenGigabitEthernet 以外の タ イ プの イ ン ターフ ェイ スの場合、デフ ォル ト の範囲は 0.1 ~ 9000 Mbps です。

サービ ス プ ロバイダー

ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロ フ ァ イル と 、[Service Providers] タ ブで設定さ れたカ ス タ ム サービ ス プ ロ フ ァ イル(4 Class、5 Class、6 Class、8 Class)がすべて含まれています。

フ ィ ール ド 説明

WAN Type プ ラ イベー ト

イ ン ターフ ェ イ ス ド ロ ッ プダ ウ ン リ ス ト か ら イ ン ターフ ェ イ ス を選択し ます。

Connect to WAN MPLS

Upload (Mbps) ア ッ プ ロー ド 帯域幅(Mbps)

Download (Mbps) ダ ウ ン ロー ド 帯域幅(Mbps)

サービ ス プ ロバイダー

ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロ フ ァ イル と 、[Service Providers] タ ブで設定さ れたカ ス タ ム サービ ス プ ロ フ ァ イル(4 Class、5 Class、6 Class、8 Class)がすべて含まれています。

5-10Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

手順 9 [Provisioning Sites] ページで、[Apply Changes] を ク リ ッ ク し ます。[Provisioning Site Summary] ダイ ア ロ グボ ッ ク スが開き、設定の概要が表示さ れます。

手順 10 情報を確認し、次のいずれかを実行し ます。

• [Apply Now] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、[Submit] を ク リ ッ ク し ます。

• [Schedule] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、プ ロ ビジ ョ ニン グ を適用する日時を指定し、[Submit] を ク リ ッ ク し ます。

(注) [Apply Now] オプシ ョ ン を選択し た場合、ス ケジ ュール済みのワー ク フ ロー と の競合は検証さ れません。変更に基づいて ス ケジ ュール済みのジ ョ ブを再評価し、必要に応じ てジ ョ ブを更新する必要があ り ます。ス ケジ ュール済みジ ョ ブがア ク テ ィ ブな とき に競合が発生する と 、サ イ ト のプ ロ ビジ ョ ニン グに失敗する可能性があ り ます。

ブラウン フ ィ ールド デバイスの追加およびブラ ンチ サイ ト に対するプロビジ ョ ニング

Cisco APIC-EM アプ リ ケーシ ョ ンに よ って検出さ れたブ ラ ウ ン フ ィ ール ド デバイ ス を追加し、ブ ラ ンチ サ イ ト に対し てプ ロ ビジ ョ ニン グする には、次の手順を実行し ます。

ブ ラ ウ ン フ ィ ール ド デバイ スは [Devices] タ ブに自動的に表示さ れません。 初にブ ラ ウ ンフ ィ ール ド デバイ ス を Cisco IWAN に追加し てか ら、ブ ラ ンチ サ イ ト に対し てプ ロ ビジ ョ ニングする必要があ り ます。

チュー ト リ アル ビデオ

IWAN アプ リ ブ ラ ウ ン フ ィ ール ド ブ ラ ンチのプ ロ ビジ ョ ニング

フ ィ ール ド 説明

LAN Interface

Site Interface LAN イ ン ターフ ェ イ ス を入力する か、ド ロ ッ プダ ウ ン リ ス ト か ら選択します。

VLAN

VLAN Type VLAN の タ イ プを入力する か、ド ロ ッ プダ ウ ン リ ス ト か ら選択し ます。

デフ ォル ト 値:Data、Guest、Voice & Video、Wireless。

カ ス タ ム VLAN を作成する には、 後の VLAN の [+] ア イ コ ン を ク リ ック し、VLAN の名前を入力し ます。

VLAN ID 数値の範囲:1 ~ 98、100 ~ 1001、1006 ~ 4094。

VLAN ID は複製で き ません。

Total IPs VLAN 内のホ ス ト 数。

5-11Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

(注) • 設定の保存

サ イ ト のプ ロ ビジ ョ ニン グにデバイ ス を使用する前に、必要に応じ て復元で き る よ う に、実行中の設定を IWAN_RECOVERY.cfg フ ァ イル と し てブー ト フ ラ ッ シ ュ に保存する こ と を推奨し ます。

• VTY ラ イ ン

少な く と も 16 行のVTY ラ イ ンが設定さ れてい る必要があ り ます。

• SNMP

SNMP バージ ョ ン 2 ま たはバージ ョ ン 3 が設定さ れているデバイ スは、ブ ラ ンチ デバイ ス とし て使用で き ます。

• 4G/セルラーのサポー ト

IWAN アプ リ は、ブ ラ ンチ サ イ ト の Cisco ISR4000 シ リ ーズ ルータ で 4G/セルラー イ ン ターフ ェ イ スの設定をサポー ト する よ う にな り ま し た。

IWAN アプ リ は、ブ ラ ンチ サ イ ト の さ ま ざ ま な タ イ プのルーテ ィ ング デバイ ス と ス イ ッ チング デバイ ス をサポー ト し ていますが、一部の機能は特定タ イ プのデバイ スのみサポー ト し ます。次の表は、サポー ト さ れる接続タ イ プを示し ています。

手順

手順 1 Cisco IWAN のホームページで、[Manage Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Device(s)] タ ブを ク リ ッ ク し ます。次のページが表示さ れます。

WAN 接続タ イ プ 接続タ イ プをサポー ト し ているデバイス

イ ン ターネ ッ ト (T1、E1、イーサネ ッ ト など)

すべて(All)

MPLS すべて(All)

4G/セルラー Cisco ISR 4000 シ リ ーズ ルータ

5-12Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

手順 3 ブ ラ ウ ン フ ィ ール ド デバイ ス を追加する には、[Add Device] タ ブを ク リ ッ ク し ます。[Add Device] ダ イ ア ロ グボ ッ ク スが開き、Cisco APIC-EM アプ リ ケーシ ョ ンに よ って検出さ れたデバイ スの リ ス ト が表示さ れます(次の図を参照)。

(注) さ ら に、Cisco APIC EM の検出機能を使用し てデバイ ス を追加で き ます。

手順 4 次のいずれかを実行し ます。

• Cisco APIC-EM に よ って検出された既存のデバイ ス を選択する場合:[Devices Discovered by APIC-EM] 領域で、Cisco IWAN に追加するデバイ スの横にあ る オプシ ョ ン ボ タ ン を ク リ ック し、[Claim Device] を ク リ ッ ク し ます(上の図を参照)。要求し たデバイ スが [Devices] ページに追加さ れ、プ ロ ビジ ョ ニン グで き る よ う にな り ます。

• 新しいデバイ ス を追加する場合:[Adding New Device] を ク リ ッ ク し ます(上の図を参照)。[Add Device] ダ イ ア ロ グボ ッ ク スが開き ます。このダ イ ア ロ グボ ッ ク スで、新しいデバイ スの IP アド レ スやその他のプロパテ ィ を指定し、[Add Device] を ク リ ッ ク し ます(次の図を参照)。

5-13Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

フ ィ ール ド 説明

Router Management IP 新し いデバイ スの IP ア ド レ ス。

NAT ルータ の背後にス ポー ク デバイ スがあり 、その NAT ルータ を管理ルータ にする場合は、こ のフ ィ ール ド に NAT ルータ の IP ア ド レス を入力し ます。

SNMP

Version SNMP のバージ ョ ン番号。

選択し たバージ ョ ン番号に応じ て異な る プ ロパテ ィ が表示さ れます。

Read Community

(SNMP V2C を選択し た場合に表示)

SNMP V2C read コ ミ ュ ニテ ィ ス ト リ ン グ。

Write Community

(SNMP V2C を選択し た場合に表示)

(任意)SNMP V2C write コ ミ ュ ニテ ィ ス ト リン グ。

5-14Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

モー ド

(SNMP V3 を選択し た場合に表示)

ド ロ ッ プダ ウ ン リ ス ト か ら モー ド を選択し ます。次のオプシ ョ ンがあ り ます。

• Authentication and Encryption

• [No Authentication and No Encryption]

• [Authentication and No Encryption]

Auth. タ イ プ

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] ま たは [Authentication and No Encryption] を選択し た場合に表示さ れます。

ド ロ ッ プダ ウ ン リ ス ト か ら、認証タ イ プを選択し ます。次のオプシ ョ ンがあ り ます。

• HMAC-SHA

• HMAC-MDS

Username

(SNMP V3 を選択し た場合に表示)

SNMP V3 を選択し た場合に表示さ れます。

認証ユーザ名。

Auth. Password

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] ま たは [Authentication and No Encryption] を選択し た場合に表示さ れます。

認証ユーザ名のパス ワー ド 。

Encryption Type

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] を選択し た場合に表示さ れます。

暗号化ユーザ名。

Encryption Password

(SNMP V3 を選択し た場合に表示)

[Mode] フ ィ ール ド で [Authentication and Encryption] を選択し た場合に表示さ れます。

暗号化ユーザ名のパス ワー ド 。

SNMP Retries and Timeout

Retries SNMP の再試行回数。デフ ォル ト :3

Timeout (secs) SNMP 要求が タ イ ム ア ウ ト し た と 見な さ れるまでの待機秒数。

デフ ォル ト :10

SSH/Telnet

Protocol ホ ス ト と の通信に使用さ れる プ ロ ト コル(Telnet ま たは SSH)。

Username SSH ま たは Telnet のユーザ名。

Password SSH ま たは Telnet のパス ワー ド 。

Enable Password ユーザ名の イ ネーブルパス ワー ド 。

Timeout (secs) SSH ま たは Telnet 要求が タ イ ム ア ウ ト し た と見な さ れる までの待機秒数。

フ ィ ール ド 説明

5-15Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

デバイ スがバ ッ ク グ ラ ウ ン ド で検証さ れ、プ ロ ビジ ョ ニン グに適し ている かど う かが判断さ れます。以下が実行さ れます。

Cisco IWAN アプ リ はルータ にア ク セ ス し てその設定をチェ ッ ク し、Cisco IWAN アプ リと 競合する可能性があ る設定が含まれている かど う かを確認し ます。これはブ ラ ウ ンフ ィ ール ド 検証 と 呼ばれます。

ルータ に競合する設定がない場合は、デバイ スの上部にオレ ンジ色のア イ コ ンが表示され、[Configure Router] ダ イ ア ロ グが開き ます。

ルータ に競合する設定があ る場合は、[Validation Status] ダ イ ア ロ グが開き、すべての検証エ ラーが一覧表示さ れます(次の図を参照)。

c. 検証ステータ スは [Warning] または [Must Fix] のいずれかにな り ます。次の手順を実行し ます。

– 検証ス テータ スが [Warning] の場合は、エ ラーを修正ま たは無視する こ と がで き ます。

– 検証ス テータ スが [Must Fix] の場合は、説明で示さ れた設定を削除し、[Revalidate] を クリ ッ ク し ます。

[Validation Status] ダ イ ア ロ グボ ッ ク スに表示さ れる メ ッ セージの詳細については、付録 A「ブ ラ ウ ン フ ィ ール ド 検証 メ ッ セージ」を参照し て く だ さ い。

手順 5 [Devices] ページで、サ イ ト に対し てプ ロ ビジ ョ ニングする ブ ラ ウ ン フ ィ ール ド デバイ スの横にあ るチェ ッ ク ボ ッ ク ス をオンに し て、[Provision Site] タ ブを ク リ ッ ク し ます。[Select Topology] タブが開き、使用可能な ト ポ ロ ジが表示さ れます。

使用可能な ト ポ ロ ジのオプシ ョ ンは、IWAN アプ リ の [Network wide settings] ページで設定し たハブ サ イ ト のネ ッ ト ワーク設定に応じ て異な り ます。IP ア ド レ ス プールの設定(4-11 ページ)のサービ ス プ ロバイ ダー数の設定、およびサービ ス プ ロバイ ダーの設定(4-8 ページ)の ト ポ ロ ジを参照し て く だ さ い。

ト ポ ロ ジのオプシ ョ ンには以下が含まれている こ と があ り ます。

• 1 リ ン ク オプシ ョ ン:1 つの WAN ク ラ ウ ド に接続し ているハブ ルータ が必要です。

• 2 リ ン ク オプシ ョ ン:2 つの WAN ク ラ ウ ド に接続し ているハブ ルータ が必要です。

• 3 リ ン ク オプシ ョ ン:3 つの WAN ク ラ ウ ド に接続し ているハブ ルータ が必要です。

(注) デバイ スがブ ラ ウ ン フ ィ ール ド かグ リ ーン フ ィ ール ド かを確認する には、[Add Devices] ページの [Discovered By] 列を調べます。[PNP] は、グ リ ーン フ ィ ール ド デバイ スであ る こと を示し ています。[APIC] は、ブ ラ ウ ン フ ィ ール ド デバイ スであ る こ と を示し ています。

5-16Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

(注) 大 2 つのデバイ ス を選択で き ます。

手順 6 ネ ッ ト ワーク に適し た ト ポ ロ ジを ク リ ッ ク し ます。L2/L3 オプシ ョ ンが表示されます。

(注) 表示さ れる ト ポ ロ ジ オプシ ョ ンは、ス テ ッ プ 5 で選択し たデバイ スの数に応じ て異な ります。

手順 7 LAN サ イ ト の設定に応じ て、適切な [L2] ま たは [L3] オプシ ョ ン を ク リ ッ ク し ます。[Configure Topology] ページが表示さ れます。

(注) ブ ラ ンチ デバイ スの VLAN が同じ サブネ ッ ト 上にあ る場合は、[L2] を選択し ます。ブ ランチ デバイ スの VLAN が異な る サブネ ッ ト 上にあ る場合は、[L3] を選択し ます。

手順 8 [Configure Topology] ページで、次のプ ロパテ ィ を指定し ます。

手順 9 ブ ラ ンチ デバイ スの WAN 設定を行います。次の手順を実行し ます。

a. WAN ク ラ ウ ド の横にあ る [+] ア イ コ ン を ク リ ッ ク し ます。[Configure WAN Cloud] ダ イ ア ログボ ッ ク スが表示さ れます。[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに表示さ れるフ ィ ール ド は、ス テ ッ プ 8 で選択し た WAN の タ イ プに応じ て異な り ます。

b. 必要なプ ロパテ ィ を入力し て、[Save] を ク リ ッ ク し ます。WAN ク ラ ウ ド の横にあ る + ア イ コンがチェ ッ ク マーク ア イ コ ンに変わ り ます。

• パブ リ ッ ク WAN の場合は、[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに次のフ ィ ール ド が表示さ れます。

フ ィ ール ド 説明

Site Name サ イ ト 名。必要に応じ て変更で き ます。

Site Location 地図上のサ イ ト の場所を指定する には、[Set Geo] を ク リ ッ ク し ます。地図が表示さ れます。サ イ ト を ク リ ッ クする と 、[Site Location] フ ィ ール ド に入力さ れます。地図を終了する には、地図の外側のいずれかの場所を ク リ ック し ます。

POP to Connect [IWAN Aggregation Site] で指定し たハブを ド ロ ッ プダ ウ ン リ ス ト か ら選択し ます。

Select WAN ド ロ ッ プダ ウ ン リ ス ト か ら WAN を選択し ます。

フ ィ ール ド 説明

WAN Type パブ リ ッ ク

Interface Type イ ン ターフ ェ イ スの タ イ プ。値:T1、E1、Ethernet、Cellular

イ ン ターフ ェ イ ス WAN ク ラ ウ ド に接続する イ ン ターフ ェ イ ス を ド ロ ッ プダ ウ ン リ ス ト から選択し ます。

Connect to WAN 接続方法。

NAT Enabled NAT IP ア ド レ ス を使用する場合は、こ のオプシ ョ ン をオンに し ます。

NAT IP Address パブ リ ッ ク IP ア ド レ ス

5-17Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

• プ ラ イベー ト WAN の場合は、[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに次のフ ィ ール ドが表示さ れます。

Enable 必要に応じ て、次の 2 つのオプシ ョ ン ボ タ ンのいずれかを選択し ます。

• [Static IP]:オンにする と 、追加のフ ィ ール ド ([WAN IP Address]、[WAN IP Mask]、[WAN Gateway IP Address])が表示さ れます。

• DHCP

(注) こ のオプシ ョ ンは、イ ン ターフ ェ イ ス タ イ プがセルラーであ る かど う かは示し ません。

Upload (Mbps) ア ッ プ ロー ド 帯域幅(Mbps 単位)。

Download (Mbps) E1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 3。

T1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 1.5。

GigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 1000 の値を入力し ます。

TenGigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 10000 の値を入力し ます。

E1、T1、GigabitEthernet、TenGigabitEthernet 以外の タ イ プの イ ン ターフ ェイ スの場合、デフ ォル ト の範囲は 0.1 ~ 10000 Mbps です。

サービ ス プ ロバイダー

ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロ フ ァ イル と 、[Service Providers] タ ブで設定し たカ ス タ ムの 8 Class サービ ス プ ロ フ ァイルが含まれています。

フ ィ ール ド 説明

フ ィ ール ド 説明

WAN Type プ ラ イベー ト

Interface Type イ ン ターフ ェ イ スの タ イ プ。値:T1、E1、ま たは Ethernet。

イ ン ターフ ェ イ ス ド ロ ッ プダ ウ ン リ ス ト か ら イ ン ターフ ェ イ ス を選択し ます。

Connect to WAN 接続方法。

CE IP Address カ ス タ マー エ ッ ジ サーバの IP ア ド レ ス。イ ン ターフ ェ イ スに静的 IP アド レ スが設定済みの場合、こ のフ ィ ール ド は自動的に入力さ れます。

(注) [IWAN Aggregation Site] でハブ サ イ ト を設定する と き に作成し たリ ン ク の数に よ っては、CE デバイ スに追加の IP ア ド レ ス を指定する必要があ り ます。

CE IP Mask CE IP ア ド レ スのマス ク。

PE IP Address プ ロバイ ダー エ ッ ジ サーバの IP ア ド レ ス。イ ン ターフ ェ イ スに IP ア ドレ ス と デフ ォル ト ゲー ト ウ ェ イ があ る場合、こ のフ ィ ール ド は自動的に入力されます。

5-18Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

Cisco IWAN Application on APIC-EM ユーザ ガイ ド

• MPLS ク ラ ウ ド の場合は、[Configure WAN Cloud] ダ イ ア ロ グボ ッ ク スに次のフ ィ ール ド が表示さ れます。

手順 10 LAN の設定を行います。次の手順を実行し ます。

LAN の横にあ る [+] ア イ コ ン を ク リ ッ ク し ます。L2 ト ポ ロ ジを選択し、LAN イ ン ターフ ェ イ スが物理イ ン ターフ ェ イ ス ま たはス イ ッ チポー ト イ ン ターフ ェ イ スであ る場合は、[Configure VLAN] ダ イ ア ロ グボ ッ ク スが開き ます(下の図を参照)。ド ロ ッ プダ ウ ン リ ス ト か ら LAN イ ンターフ ェ イ ス を選択し、[Save] を ク リ ッ ク し ます。

(注) • デュ アル ルータ ト ポ ロ ジを選択し た場合は、デバイ ス間の共通の VLAN が表示さ れます。

• ブ ラ ウ ン フ ィ ール ド サ イ ト に対し てサ イ ト 固有の IP ア ド レ ス プールが設定さ れていないこ と を確認し て く だ さ い。

• [Configure VLAN] ダ イ ア ロ グボ ッ ク スに表示さ れる VLAN 情報は、ルータ に対し て選択した LAN イ ン ターフ ェ イ スに基づいて自動的に入力さ れます。

• [Configure VLAN] ダ イ ア ロ グボ ッ ク スの自動入力情報は編集で き ません。

• LAN ブ ラ ウ ン フ ィ ール ド IP ア ド レ ス プールは、ハブのプ ロ ビジ ョ ニン グ時に作成する か、ブ ラ ウ ン フ ィ ール ド の導入のためにハブをプ ロ ビジ ョ ニン グ し た後に追加で き ます。LAN ブ ラ ウ ン フ ィ ール ド IP ア ド レ ス プールがない場合は、ブ ラ ウ ン フ ィ ール ド デバイ スに対してサ イ ト 固有のプールが自動的に作成さ れます。

Download (Mbps) E1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 3。

T1 イ ン ターフ ェ イ ス:事前設定さ れた帯域幅値 1.5。

GigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 1000 の値を入力し ます。

TenGigabitEthernet イ ン ターフ ェ イ ス: ド ロ ッ プダ ウ ン リ ス ト か ら帯域幅を選択する か、0.1 ~ 10000 の値を入力し ます。

E1、T1、GigabitEthernet、TenGigabitEthernet 以外の タ イ プの イ ン ターフ ェイ スの場合、デフ ォル ト の範囲は 0.1 ~ 10000 Mbps です。

サービ ス プ ロバイダー

ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロ フ ァ イル と 、[Service Providers] タ ブで設定さ れたカ ス タ ム サービ ス プ ロ フ ァ イル(4 Class、5 Class、6 Class、8 Class)がすべて含まれています。

フ ィ ール ド 説明

フ ィ ール ド 説明

WAN Type プ ラ イベー ト

イ ン ターフ ェ イ ス ド ロ ッ プダ ウ ン リ ス ト か ら イ ン ターフ ェ イ ス を選択し ます。

Connect to WAN MPLS

Upload (Mbps) ア ッ プ ロー ド 帯域幅(Mbps)

Download (Mbps) ダ ウ ン ロー ド 帯域幅(Mbps)

サービ ス プ ロバイダー

ド ロ ッ プダ ウ ン リ ス ト か ら サービ ス プ ロ フ ァ イルを選択し ます。

ド ロ ッ プダ ウ ン リ ス ト には、デフ ォル ト のサービ ス プ ロ フ ァ イル と 、[Service Providers] タ ブで設定さ れたカ ス タ ム サービ ス プ ロ フ ァ イル(4 Class、5 Class、6 Class、8 Class)がすべて含まれています。

5-19

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

L3 ト ポ ロ ジを選択し た場合は、次の よ う な [Configure VLAN] ダ イ ア ロ グボ ッ ク スが開き ます(次の図を参照)。次の手順を実行し ます。

a. ド ロ ッ プダ ウ ン リ ス ト か ら LAN イ ン ターフ ェ イ ス を選択し ます。IP ア ド レ スが自動的に入力さ れます。

b. [Save(保存)] を ク リ ッ ク し ます。

c. デュ アル ルータ があ る場合は、そのデバイ スの LAN イ ン ターフ ェ イ ス を選択し て、[Save] をク リ ッ ク し ます。

d. [Routing Configuration] の上にあ る [+] ア イ コ ン を ク リ ッ ク し ます。[LAN Routing Configuration] ダ イ ア ロ グボ ッ ク スが開き ます(次の図を参照)。プ ロパテ ィ を入力し て、[Save] を ク リ ッ ク し ます。

(注) デバイ ス ご と に VLAN が表示さ れます。

5-20Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラウン フ ィ ールド デバイスの追加およびブ ラ ンチ サイ ト に対するプロビジ ョ ニング

フ ィ ール ド 説明

Site Prefix 自動学習されたサ イ ト のネ ッ ト ワーク プレ フ ィ ッ ク ス。

[Add Prefix] ボ タ ン 手動でサ イ ト プレ フ ィ ッ ク ス を追加する には、こ のボ タ ン を ク リ ッ ク します。

[Discovered] ペイ ン Cisco IWAN に よ って自動的に検出さ れたプレ フ ィ ッ ク ス。

矢印 [Discovered] ペイ ンか ら [Selected] ペイ ンにプレ フ ィ ッ ク ス を移動する には、[-->] 矢印を ク リ ッ ク し ます。

[Selected] ペイ ンか ら [Discovered] ペイ ンにプレ フ ィ ッ ク ス を移動する には、[<--] 矢印を ク リ ッ ク し ます。

[Selected] ペイ ン 選択されたプレ フ ィ ッ ク スの リ ス ト 。

LAN Routing Protocol

5-21Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

サイ ト ステータ ス情報の表示

手順 11 [Provisioning Sites] ページで、[Apply Changes] を ク リ ッ ク し ます。[Provisioning Site Summary] ダイ ア ロ グボ ッ ク スが開き、設定の概要が表示さ れます。

手順 12 情報を確認し、次のいずれかを実行し ます。

• [Apply Now] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、[Submit] を ク リ ッ ク し ます。

• [Schedule] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、プ ロ ビジ ョ ニン グ を適用する日時を指定し、[Submit] を ク リ ッ ク し ます。

(注) [Apply Now] オプシ ョ ン を選択し た場合、ス ケジ ュール済みのワー ク フ ロー と の競合は検証さ れません。変更に基づいて ス ケジ ュール済みのジ ョ ブを再評価し、必要に応じ てジ ョ ブを更新する必要があ り ます。ス ケジ ュール済みジ ョ ブがア ク テ ィ ブな とき に競合が発生する と 、サ イ ト のプ ロ ビジ ョ ニン グに失敗する可能性があ り ます。

サイ ト ステータ ス情報の表示サ イ ト に関する情報を表示し て全体的な ス テータ ス を確認する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Manage Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Site(s)] タ ブを ク リ ッ ク し ます。次のプ ロパテ ィ が表示さ れます。

Routing Protocol デバイ スで実行されているデフ ォル ト のルーテ ィ ング プ ロ ト コル。可能な値:EIGRP ま たは OSPF

(注) EIGRP および OSPF はサポー ト さ れてい るルーテ ィ ング プ ロ トコルです。つま り 、LAN-WAN の再配分は Cisco IWAN に よ って実行されます。Cisco IWAN は BGP プ ロ ト コルに対し て LAN-WAN の再配分を実行し ません。

Area Number/AS Number

ルーテ ィ ング プ ロ ト コルに応じ て、以下を入力し ます。

• OSPF のエ リ ア番号。

• EIGRP の AS 番号。

(注) デュ アル ルータ サ イ ト の場合は、OSPF のエ リ ア番号および EIGRP の AS 番号が両方のデバイ スで同じ であ る こ と を確認し てく だ さ い。

フ ィ ール ド 説明

5-22Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

サイ ト ステータ ス情報の表示

フ ィ ール ド 説明

状態 ハブの状態 と サ イ ト の状態。

App Health ハブのアプ リ ケーシ ョ ンの状態。

この情報を表示するには、Prime ク レデンシャルを設定する必要があ り ます。

サ イ ト 必要に応じてハブ名またはサイ ト 名を ク リ ッ ク し、次の詳細を表示し ます。

• [Site status]:サ イ ト がプ ロ ビジ ョ ニン グ さ れている かど う か。

• [Application status]:アプ リ ケーシ ョ ンのス テータ ス。

• [Alarms] タ ブ:サ イ ト で問題が発生する と 、こ の タ ブに問題に関する説明が表示さ れます。さ ら に、問題を ト ラ ブルシ ューテ ィ ング し て解決する ための提案も示さ れます。

• [Hub Topology] ま たは [Site Topology] タ ブ:サ イ ト の ト ポ ロ ジ。サ イ ト名、サ イ ト の場所、優先 POP などが含まれています。詳細を表示するには、ト ポ ロ ジ内のデバイ スや WAN ク ラ ウ ド の上にカーソ ルを移動し ます。ッ ト マス ク と デバイ スが割 り 当て られてい る IP ア ド レ ス プールが含まれています。

• [Application] タ ブ:サ イ ト でのアプ リ ケーシ ョ ンの使用状況がグ ラ フ表示されます。以下がグ ラ フに表示さ れます。

– サ イ ト で設定さ れている さ ま ざ ま なアプ リ ケーシ ョ ン

– 各アプ リ ケーシ ョ ンの帯域幅使用量

– 各アプ リ ケーシ ョ ンの統計的な ト レ ン ド

Location サ イ ト の場所

Status(ス テータ ス) サ イ ト がプ ロ ビジ ョ ニング さ れている かど う か。

Action 次のいずれかです。

• [Delete] ア イ コ ン:問題があ るサ イ ト を削除する には、こ のア イ コ ンを ク リ ッ ク し ます。ハブ サ イ ト の削除(9-4 ページ)、中継ハブ サ イ トの削除(9-5 ページ)、ま たはブ ラ ンチ サ イ ト の削除(9-5 ページ)を参照し て く だ さ い。

• [Recovery] ア イ コ ン:サ イ ト の リ カバ リ が可能な場合に使用で き ます。Cisco IWAN サ イ ト の リ カバ リ (9-4 ページ)を参照し て く だ さ い。

• [Edit](鉛筆)ア イ コ ン:以下を実行する と き に ク リ ッ ク し ます。

– ハブのプ ロ ビジ ョ ニング後にサ イ ト のプレ フ ィ ッ ク ス を追加または削除する。こ のオプシ ョ ンは、L3 ブ ラ ウ ン フ ィ ール ド サ イ トでのみ使用で き ます。サ イ ト プレ フ ィ ッ ク スの追加ま たは削除(9-7 ページ)を参照し て く だ さ い。

– 選択し たブ ラ ンチ サ イ ト の QoS 帯域幅の割合を変更する。ブ ランチ サ イ ト の QoS 帯域幅の割合の変更(5-29 ページ)。

5-23Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

WAN リ ン クに対する 4G/セルラー技術のサポー ト

WAN リ ン クに対する 4G/セルラー技術のサポー トIWAN アプ リ は、WAN 接続オプシ ョ ン と し て、ブ ラ ンチ サ イ ト の Cisco ISR 4000 シ リ ーズ ルータ に よ る 4G セルラー接続の使用をサポー ト し ています。

シナリオ例

プ ロ ビジ ョ ニン グの完全な手順は、グ リ ーン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サ イ トに対する プ ロ ビジ ョ ニン グ(5-5 ページ)およびブ ラ ウ ン フ ィ ール ド デバイ スの追加およびブ ランチ サ イ ト に対する プ ロ ビジ ョ ニン グ(5-11 ページ)の項に記載さ れています。以下に、WAN リン ク で 4G 接続を使用する シナ リ オを例にあげて、プ ロ ビジ ョ ニング手順の概要を示し ます。

手順

手順 1 [Configure Hub Site & Settings] > [Service Providers] タ ブで、サービ ス プ ロバイ ダーに 4G セルラー接続を設定し ます。セルラー接続には WAN タ イ プ値 と し て Public を設定する必要があ る こと に注意し て く だ さ い。

手順 2 [Configure Hub Site & Settings] > [IWAN aggregation site] タ ブの ト ポ ロ ジのグ ラ フ ィ ッ ク表示で、ハブ サ イ ト デバイ ス を 4G セルラー WAN に接続し ます。

手順 3 Cisco ISR 4000 シ リ ーズのデバイ ス を含むブ ラ ンチで、デバイ ス を 4G セルラー WAN に接続します。

a. [Sites] ページで、[Device(s)] タ ブを選択し ます。要求されていない Cisco ISR 4000 シ リ ーズ デバイ ス を選択し ます。[Provisioning Site] ページが表示されます。

b. [Select Topology] ス テ ッ プで、ト ポ ロ ジを選択し て [Next] を ク リ ッ ク し ます。

c. [Select L2/L3] ス テ ッ プで、オプシ ョ ン を選択し て [Next] を ク リ ッ ク し ます。

d. [Configure Topology] ス テ ッ プで、デバイ ス と WAN「ク ラ ウ ド 」オプシ ョ ンの 1 つをつないでいる リ ン ク上のプ ラ ス記号を ク リ ッ ク し ます。[Configure WAN Cloud] ポ ッ プア ッ プが開きます。デバイ スの イ ン ターフ ェ イ ス ご と に、必要な詳細を設定し て [Save] を ク リ ッ ク し、その次の イ ン ターフ ェ イ ス を設定し ます。ポ ッ プア ッ プの [Connect to WAN] フ ィ ール ド に 4G セルラー WAN の名前が表示さ れた ら、[Interface] フ ィ ール ド に [Cellular] が設定さ れてい る こと を確認し ます。[Save] を ク リ ッ ク し、デバイ スの WAN 接続の設定を完了させます。[Configure VLAN] ポ ッ プア ッ プが開き ます。

5-24Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

WAN リ ン クに対する 4G/セルラー技術のサポー ト

e. LAN を設定する か、既存の設定を確認し、[Save] を ク リ ッ ク し ます。[Provisioning Site] ページが開き、ブ ラ ンチ デバイ スの WAN 接続が 4G セルラー WAN リ ン ク も含めて表示されます。デバイ スの WAN 接続はチェ ッ ク ア イ コ ンが付いた実線で表示さ れ、有効な設定であ る こ とが示さ れます。

f. [Apply Changes] を ク リ ッ ク し て、設定をデバイ スに適用し ます。[Provisioning Site Summary] ページが表示さ れます。サマ リ ーにセルラー WAN リ ン ク が表示さ れます。

注意事項と制限事項

グリーン フ ィ ールド デバイス

サポー ト される ト ポロジ

• L2 グ リ ーン フ ィ ール ド シングル ルータ 2 リ ン ク

• L2 グ リ ーン フ ィ ール ド シングル ルータ 3 リ ン ク

• L2 グ リ ーン フ ィ ール ド デュ アル ルータ 3 リ ン ク

• L2 グ リ ーン フ ィ ール ド デュ アル ルータ デュ アル リ ン ク

• L2 グ リ ーン フ ィ ール ド シングル ルータ シングル リ ン ク

セルラー リ ン ク を管理イ ン ターフ ェ イスに使用

IWAN アプ リ で管理イ ン ターフ ェ イ ス と し て 4G セルラーを使用する には、セルラー イ ン ターフ ェ イ スが APIC-EM コ ン ト ローラ か ら到達可能でなければな り ません。

ブラウン フ ィ ールド デバイス

サポー ト される ト ポロジ

• ブ ラ ウ ン フ ィ ール ド L2/L3 シン グル ルータ シン グル リ ン ク

• ブ ラ ウ ン フ ィ ール ド L2/L3 シン グル ルータ デュ アル リ ン ク

• ブ ラ ウ ン フ ィ ール ド L2/L3 シン グル ルータ 3 リ ン ク

5-25Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

MPLS ク ラウ ドの 4G セルラー サポー ト

• ブ ラ ウ ン フ ィ ール ド L2/L3 デュ アル ルータ シン グル リ ン ク

• ブ ラ ウ ン フ ィ ール ド L2/L3 デュ アル ルータ 3 リ ン ク

セルラー リ ン ク を管理イ ン ターフ ェ イスに使用:サポー ト 対象

IWAN アプ リ で管理イ ン ターフ ェ イ ス と し て 4G セルラーを使用する には、セルラー イ ン ターフ ェ イ スが APIC-EM コ ン ト ローラ か ら到達可能でなければな り ません。

セルラー ク ラウ ド に接続されているハブ WAN ア ド レスに到達可能である こ と

プ ロ ビジ ョ ニン グ前に、セルラー ク ラ ウ ド に接続さ れているハブ WAN ア ド レ スにセルラー ブラ ンチ デバイ スか ら到達で き なければな り ません。

MPLS ク ラウ ドの 4G セルラー サポー トIWAN アプ リ は、プ ラ イベー ト MPLS ク ラ ウ ド 上で 4G セルラー WAN リ ン ク の使用をサポー トし ます。

• すべての ト ポ ロ ジがサポー ト さ れます。

• どの ト ポ ロ ジに も、1 つの 4G セルラー イ ン ターフ ェ イ ス を含める こ と がで き ます。

プ ロ ビジ ョ ニン グ時(0 日目):

• グ リ ーン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サ イ ト に対する プ ロ ビジ ョ ニン グ(5-5 ページ)、手順 7:

• ブ ラ ウ ン フ ィ ール ド デバイ スの追加およびブ ラ ンチ サ イ ト に対する プ ロ ビジ ョ ニン グ(5-11 ページ)、手順 9:

プ ロ ビジ ョ ニン グ後(N 日目):

• プ ロ ビジ ョ ニン グ済みブ ラ ンチ サ イ ト の WAN 帯域幅の更新(5-26 ページ)

制限事項

• 4G セルラー イ ン ターフ ェ イ スは、LAN 内ではな く 、WAN ク ラ ウ ド に使用で き ます。

プロビジ ョ ニング済みブラ ンチ サイ ト の WAN 帯域幅の更新

ブ ラ ンチ サ イ ト がプ ロ ビジ ョ ニン グ さ れた後(N 日目)、ア ッ プ ロー ド ま たはダ ウ ン ロー ド の WAN 帯域幅を変更で き ます。プ ロ ビジ ョ ニング済みハブ サ イ ト の WAN 帯域幅の更新(4-33 ページ)も参照し て く だ さ い。

(注) IWAN アプ リ 1.5.0 リ リ ースに始ま り 、4 G イ ン ターフ ェ イ スは MPLS ク ラ ウ ド をサポー ト で きます。

有効な帯域幅値はイ ン ターフ ェ イ スの タ イ プに応じ て異な り ます。

• 10 ギガビ ッ ト イ ン ターフ ェ イ ス:0.1 ~ 10000 Mbps

• ギガビ ッ ト イ ン ターフ ェ イ ス:0.1 ~ 1000 Mbps

• セルラー イ ン ターフ ェ イ ス:0.1 ~ 300 Mbps

5-26Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

プロビジ ョ ニング済みブ ラ ンチ サイ ト の WAN IP パラ メ ータの更新

帯域幅の設定を更新する には、次の手順を実行し ます。

手順

手順 1 IWAN アプ リ のホームページで、[Set up Branch Sites] を ク リ ッ ク し ます。

手順 2 [Sites] タ ブを ク リ ッ ク し ます。

手順 3 スポーク(ブ ラ ンチ)サ イ ト の鉛筆ア イ コ ン([Edit Site])を ク リ ッ ク し ます。[Update Site] ダ イ ア ログボ ッ ク スが開き ます。

手順 4 [Site Topology] 領域で、WAN リ ン ク上の鉛筆ア イ コ ン を ク リ ッ ク し ます。[Configure WAN Cloud] パラ メ ータがダ イ ア ロ グボ ッ ク スに表示さ れます。

手順 5 [Upload] ま たは [Download] フ ィ ール ド に新し い帯域幅値を入力し ます。

手順 6 [Update] ボ タ ン を ク リ ッ ク し ます。

プロビジ ョ ニング済みブラ ンチ サイ ト の WAN IP パラメータの更新

スポーク サ イ ト がプ ロ ビジ ョ ニン グ さ れた後(N 日目)で も、スポーク サ イ ト の WAN IP、マスク、ネ ク ス ト ホ ッ プの設定を変更で き ます。

IP の設定を変更する には、次の手順を実行し ます。

5-27Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

プロビジ ョ ニング済みブ ラ ンチ サイ ト の WAN IP パラ メ ータの更新

手順

手順 1 IWAN アプ リ のホームページで、[Set up Branch Sites] を ク リ ッ ク し ます。

手順 2 [Sites] タ ブを ク リ ッ ク し ます。

手順 3 スポーク(ブ ラ ンチ)サ イ ト の鉛筆ア イ コ ン([Edit Site])を ク リ ッ ク し ます。[Update Site] ダ イ ア ログボ ッ ク スが開き ます。

手順 4 [Site Topology] 領域で、WAN リ ン ク上の鉛筆ア イ コ ン を ク リ ッ ク し ます。

ダ イ ア ロ グボ ッ ク スに リ ン ク の設定が表示さ れます。使用で き る オプシ ョ ンは、WAN リ ン ク のタ イ プに応じ て異な り ます。

手順 5 次のフ ィ ール ド で IP ア ド レ ス を編集し ます。

• [CE IP Address]:「カ ス タ マー エ ッ ジ」の IP ア ド レ ス。これは、ブ ラ ンチ WAN リ ン ク の WAN IP ア ド レ スです。

• [CE IP Mask]:「カ ス タ マー エ ッ ジ」の IP マス ク。

• [PE IP Address]:「プ ロバイ ダー エ ッ ジ」の IP。こ れは、WAN リ ン ク のネ ク ス ト ホ ッ プのゲート ウ ェ イ です。

手順 6 [Update] ボ タ ン を ク リ ッ ク し ます。

(注) 変更を破棄する には、[Reset] ボ タ ン を ク リ ッ ク し ます。

5-28Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラ ンチ サイ ト の QoS 帯域幅の割合の変更

到達で き ない CE ま たは PE の IP ア ド レ ス値を入力し た場合、その入力操作は成功し ますが、APIC-EM コ ン ト ローラ と サ イ ト 間の接続は失われます。これが発生し た場合は、接続を復元して く だ さ い。接続を復元する方法は、個々のネ ッ ト ワーク に応じ て異な り ます。有効な解決策は次の と お り です。

• 新し い IP ア ド レ スに よ って指定し たサ イ ト がア ク テ ィ ブでない場合は、サ イ ト をア ク テ ィブに し て接続を有効に し ます。

• 新し い IP ア ド レ ス を誤って指定し た場合は、以前の IP ア ド レ ス を復元し ます。こ れを行 うには、(IWAN アプ リ を介さずに)IP ア ド レ スの値をデバイ スに直接設定する必要があ り ます。完了し た ら、こ の項の「プ ロ ビジ ョ ニン グ済みブ ラ ンチ サ イ ト の WAN IP パ ラ メ ータ の更新」の手順を実行し、新し い有効な IP を使用し て IWAN アプ リ を更新し ます。

ブラ ンチ サイ ト の QoS 帯域幅の割合の変更ブ ラ ンチ サ イ ト がプ ロ ビジ ョ ニン グ さ れた後(N 日目)、そのブ ラ ンチ サ イ ト の QoS 帯域幅の割合を変更で き ます。

手順

手順 1 IWAN アプ リ のホームページで、[Set up Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Sites] タ ブを ク リ ッ ク し ます。

手順 3 ブ ラ ンチ サ イ ト の鉛筆ア イ コ ン([Edit Site])を ク リ ッ ク し ます。[Update Site] ダ イ ア ロ グボ ッ クスが開き ます。

手順 4 [Site Topology] 領域で、WAN リ ン ク(ルータ と ク ラ ウ ド 間の リ ン ク)上の鉛筆ア イ コ ン を ク リ ック し ます。

[Configure Link] ダ イ ア ロ グボ ッ ク スが開き ます。

5-29Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 5 章 ブ ラ ンチ サイ ト の管理

ブ ラ ンチ サイ ト の QoS 帯域幅の割合の変更

手順 5 [Configure Link] ダ イ ア ロ グボ ッ ク スで、[Service Provider] フ ィ ール ド の横にあ る [Edit](鉛筆)アイ コ ン を ク リ ッ ク し ます。ダ イ ア ロ グボ ッ ク スが開き、特定のサービ ス プ ロ フ ァ イルの情報が表示さ れます。

手順 6 必要に応じ て QoS 帯域幅の割合を変更し ます。

手順 7 [Update] を ク リ ッ ク し ます。変更し た帯域幅の割合が WAN リ ン ク に適用さ れます。

5-30Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 6

デバイスの管理

こ の章の内容は、次の と お り です。

• 概要(6-1 ページ)

• デバイ スのカ ス タ ム設定(6-1 ページ)

• ハブ デバイ スの交換(6-5 ページ)

概要各ハブ サ イ ト やブ ラ ンチ サ イ ト には 1 つ以上のデバイ ス を関連付け る こ と がで き ます。IWAN アプ リ は、ネ ッ ト ワーク内のデバイ スに対するバ ッ チ CLI コ マン ド の実行を有効化する カ ス タム設定機能など、デバイ ス を個別に管理する手段を提供し ます。

デバイスのカス タム設定カ ス タ ム設定は、IWAN ネ ッ ト ワーク内のデバイ スに対し て CLI 設定コ マン ド を実行する ための メ カニズムです。こ の機能はコ マン ド をバ ッ チ フ ァ イルで実行する場合 と 同じ よ う に機能しますが、IWAN アプ リ か ら リ モー ト で動作し ます。一連の コ マン ド を入力し(後で使用する ために任意に保存)、設定コ マン ド を実行するデバイ ス を選択し ます。IWAN アプ リ は指定されたデバイスに コ マン ド を送信し、コ マン ド の実行が成功し たか否かを示し ます。

コマン ドが失敗し た場合のロールバッ ク メ カニズム

コ マン ド の実行に失敗し た場合、こ の機能はロールバ ッ ク メ カニズム を備えている ので、失敗した設定操作を無効にする一連の コ マン ド を実行で き ます。

デバイスご とに設定できるパラ メ ータ

カ ス タ ム設定には、コ マン ド が実行さ れている各デバイ スに固有のパ ラ メ ータ値を入力する よう に実行時に求める「パラ メ ータ」機能があ り ます。設定を実行する と 、選択し た ターゲ ッ ト デバイ ス ご と に値を 1 つずつ入力する こ と を求め られます。パラ メ ータは、ド ル記号($)の後にパ ラメ ータ名が続 く 形式で表示さ れます。 例:$interface

大 10 個のパ ラ メ ータ を使用で き ます。

6-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 6 章 デバイスの管理

デバイスのカス タム設定

カス タム設定のデフ ォル ト テンプレー ト

IWAN アプ リ には、さ ま ざ ま なネ ッ ト ワーキング機能に CLI レベルのサポー ト を提供するデフ ォル ト 設定テンプレー ト が含まれています。各テンプレー ト は、事前定義済み機能を実行するための一連の CLI コ マン ド で構成さ れます。テンプレー ト には「デバイ ス ご と に設定で き るパ ラメ ータ」が含まれている こ と があ り ます。その場合、設定を実行する と 、選択し た ターゲ ッ ト デバイ ス ご と に値を 1 つずつ入力する こ と を求め られます。

次の表は、デフ ォル ト で含まれている設定テンプレー ト の概要を示し ます。

表 6-1 カス タム設定のデフ ォル ト テンプレー ト

テンプレー ト 説明

Liveaction フ ロー LiveAction ネ ッ ト ワーク監視を有効に し ます。

LiveAction と 互換性があ る NetFlow モニ タ を設定し、LiveAction サーバをエ ク ス ポー ト する よう にモニ タ を設定し ます。

次のいずれかのテンプレー ト を選択し ます。

• LiveAction-SR1L:1 つの WAN リ ン ク を備えたシン グル ルータ

• LiveAction SR2L:2 つの WAN リ ン ク を備えたシングル ルータ

• LiveAction SR3L:3 つの WAN リ ン ク を備えたシングル ルータ

テンプレー ト を実行する際に、次の も のを入力する必要があ り ます。

• LIVEACTION_IP- IP:LiveAction サーバのア ド レ ス。 例:10.1.0.10

• TUN_INTERFACE:DMVPN ト ンネル イ ン ターフ ェ イ スの名前。 例:Tunnel10

ダ イ レ ク ト イ ンターネ ッ ト ア クセス

ダ イ レ ク ト イ ン ターネ ッ ト ア ク セス(DIA)を設定し ます。

NAT、ゾーン ベースのポ リ シー フ ァ イ ア ウ ォール(ZFW)、およびポ リ シー ベース ルーテ ィ ング(PBR)をブ ラ ンチか ら のダ イ レ ク ト イ ン ターネ ッ ト ア ク セス用に設定し ます。ま た、テンプレー ト は、イ ン ターネ ッ ト ゲー ト ウ ェ イ IP の ト ラ ッ キング、およびイ ン ターネ ッ ト ゲー ト ウ ェイ が到達不能の場合には ト ンネル オーバーレ イへのフ ェールオーバーを設定し ます。

(注) DIA 設定テンプレー ト は、Cisco ISR 4000 シ リ ーズ ルータ にのみ適用されます。

テンプレー ト を実行する際に、次の も のを入力する必要があ り ます。

• LAN_SUBNET:LAN のサブネ ッ ト ア ド レ ス(ワ イル ド カー ド マス ク を使用)。 例:10.1.0.0 0.0.255.255

• INET_WAN_INTERFACE_NAME:イ ン ターネ ッ ト WAN イ ン ターフ ェ イ スの名前。 例:GigabitEthernet 0/0/0

• INET_VRF_NAME:WAN イ ン ターフ ェ イ ス上で適用さ れた FVRF の名前。 例:IWAN-TRANSPORT-2

• INET_GW_IP:イ ン ターネ ッ ト ゲー ト ウ ェ イ の IP ア ド レ ス。 例:70.70.70.2

• LAN_INTERFACE_NAME:LAN イ ン ターフ ェ イ スの名前。 例:GigabitEthernet0/0/2

6-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 6 章 デバイスの管理

デバイスのカス タム設定

カス タム設定の有効化

カ ス タ ム設定機能に よ る CLI 設定コ マン ド の実行を有効にする には、次の手順を実行し ます。

手順

手順 1 サ イ ト リ ス ト ページで、テーブルの上部にあ る歯車ア イ コ ン を ク リ ッ ク し て [Custom Config Status] を選択し、[Custom Config Status] 列を表示し ます。列が表示さ れ、テーブルの上部に [Custom Config] ボ タ ンが表示さ れます。

カス タム設定の作成と実行

[Custom Configuration] ウ ィ ン ド ウ を開いて、カ ス タ ム設定の CLI バ ッ チ フ ァ イルを作成し た り 、既存のカ ス タ ム設定(テンプレー ト )を実行し た り する には、次の手順を実行し ます。

手順

手順 1 サ イ ト リ ス ト ページで、テーブルの上部にあ る [Custom Config] ボ タ ン を ク リ ッ ク し ます。ボ タンが表示さ れない場合は、カ ス タ ム設定の有効化(6-3 ページ)を参照し て く だ さ い。[Custom Config] ページが表示されます。

ゲス ト イ ン ターネ ッ ト ア ク セス

ゲス ト イ ン ターネ ッ ト ア ク セス を IWAN ブ ラ ンチ ルータ で有効に し ます。

ルータ上のゲス ト VLAN イ ン ターフ ェ イ ス を NAT およびゾーン ベースのポ リ シー フ ァ イ アウ ォール(ZFW) と と も に作成し ます。ゲス ト VLAN は、IWAN-GUEST と 呼ばれる別個の VRF に割 り 当て られます。

テンプレー ト を実行する際に、次の も のを入力する必要があ り ます。

• INET_WAN_INTERFACE_NAME:イ ン ターネ ッ ト WAN イ ン ターフ ェ イ スの名前。 例:GigabitEthernet 0/0/0

• INET _GW_IP:イ ン ターネ ッ ト ゲー ト ウ ェ イ の IP ア ド レ ス。 例:70.70.70.2

• GUEST_SUBNET:ゲス ト VLAN のサブネ ッ ト ア ド レ ス(ワ イル ド カー ド マス ク を使用)。 例:10.2.10.0 0.0.0.255

• GUEST_INTERFACE_NAME:ゲス ト VLAN に使用さ れる サブ イ ン ターフ ェ イ スの名前。 例:GigabitEthernet 0/0/0.66

• GUEST_VLAN_ID:ゲス ト VLAN の VLAN ID 番号。 例:66

• GUEST_INTERFACE_IP:ゲス ト VLAN イ ン ターフ ェ イ スの IP ア ド レ ス(マ ス ク を使用)。 例:10.1.10.1 255.255.255.0

• GUEST_MASK:ゲス ト VLAN イ ン ターフ ェ イ スに使用さ れる サブネ ッ ト マス ク。 例:255.255.255.0

表 6-1 カス タム設定のデフ ォル ト テンプレー ト (続き)

テンプレー ト 説明

6-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 6 章 デバイスの管理

デバイスのカス タム設定

手順 2 既存のカ ス タ ム設定を選択する か、プ ラ ス記号ア イ コ ン( )を ク リ ッ ク し て新し いカ ス タ ム設定を作成し ます。

手順 3 [Actual] ペイ ンで、バ ッ チ CLI コ マン ド フ ァ イルの場合 と 同様に、実行する CLI コ マン ド を入力し ます。コ マン ド は、デバイ スに対し て コ ン フ ィ ギ ュ レーシ ョ ン モー ド で実行されます。

(注) IWAN アプ リ は入力さ れた コ マン ド を検証し ません。

手順 4 (任意)選択し たすべてのデバイ スに対し て コ マン ド のフル セ ッ ト を実行し ます。設定コ マン ドを実行する各デバイ ス固有のパラ メ ータ を個々に入力する には、CLI コ マン ド で「パ ラ メ ータ」値を使用し ます(パラ メ ータ名の前に ド ル記号($)を付けます)。 例:$interface

カ ス タ ム設定を実行する と 、選択し た ターゲ ッ ト デバイ ス ご と に こ の「パ ラ メ ータ」の値を 1 つずつ入力する こ と を要求さ れます。 大 10 個のパ ラ メ ータ を使用で き ます。

手順 5 [Rollback] ペイ ンで、[Actual] ペイ ンの設定コ マン ド の 1 つ以上が正常に実行されなかった場合に実行する コ マン ド を入力し ます。カ ス タ ム設定コ マン ド の実行に失敗し た場合の対処方法については、カ ス タ ム設定の実行に失敗し た場合の対処方法(6-4 ページ)を参照し て く だ さ い。

手順 6 [Devices] ペイ ンで、CLI 設定コ マン ド を実行するデバイ ス を選択し ます。

手順 7 [Save] を ク リ ッ ク し て、設定を実行せずに保存し ます。[Deploy] を ク リ ッ ク し て、指定し たデバイスに対し て設定を実行し ます。サ イ ト リ ス ト ページが自動的に開き、設定コ マン ド の実行ステータ ス([Success] ま たは [Failure])を表示で き る よ う にな り ます。

カス タム設定の実行ステータ スの表示

サ イ ト リ ス ト ページの [Custom Config Status] 列には、設定コ マン ド の実行ス テータ ス([Success] ま たは [Failure])がサ イ ト ご と に表示さ れます。

サ イ ト 内のいずれかのデバイ スで実行に失敗し た場合は、そのサ イ ト の [Custom Config Status] 列に [Failure] と 表示さ れます。エ ラーが発生し た場合は、[Custom Config Status] 列の [Failure] リン ク を ク リ ッ クする と 、サ イ ト 内の各デバイ スのス テータ スが表示されます。カ ス タ ム設定の実行に失敗し た場合の対処方法については、カ ス タ ム設定の実行に失敗し た場合の対処方法(6-4 ページ)を参照し て く だ さ い。

カス タム設定の実行に失敗した場合の対処方法

CLI カ ス タ ム設定コ マン ド の実行に失敗し た場合は、次の手順を実行し て対処し ます。

手順

手順 1 サ イ ト リ ス ト ページの [Custom Config Status] 列には、設定コ マン ド の実行ス テータ ス([Success] ま たは [Failure])がサ イ ト ご と に表示さ れます。サ イ ト 内のいずれかのデバイ スで実行に失敗した場合は、そのサ イ ト の [Custom Config Status] 列に [Failure] と 表示されます。エ ラーが発生し た場合は、[Custom Config Status] 列の [Failure] リ ン ク を ク リ ッ クする と 、[Site Details] ポ ッ プア ップが開き ます。

6-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 6 章 デバイスの管理

ハブ デバイスの交換

手順 2 [Site Details] ポ ッ プア ッ プには、サ イ ト 内の各デバイ スのス テータ スが表示さ れます。ス タータスが [Failure] の各サ イ ト に対し て、デフ ォル ト で [Rollback] オプシ ョ ンが表示されます。次のいずれかを実行し て、各デバイ スのエ ラー状態を解決し ます。

• ロールバ ッ ク コ マン ド を実行する には、[Deploy] を ク リ ッ ク し ます。

• ロールバ ッ ク コ マン ド を変更する には、ウ ィ ン ド ウに表示される ロールバ ッ ク コ マン ド を編集し、[Deploy] を ク リ ッ ク し ます。こ の操作はカ ス タ ム設定の保存さ れてい るバージ ョ ンには影響し ません。

• カ ス タ ム設定コ マン ド を変更し て再度実行するには、[Actual] を ク リ ッ ク し て実行に失敗した コマン ド を表示し、そのコ マン ド を編集し てか ら、[Deploy] を ク リ ッ ク し て編集済みコ マンド を実行し ます。こ の操作はカ ス タ ム設定の保存されているバージ ョ ンには影響し ません。

• 以降の コ マン ド の実行を ス キ ッ プ し て、デバイ スの [Failure] ス テータ ス を解除する には、[Ignore/Reset] を ク リ ッ ク し ます。

カス タム設定に関する制限事項

カ ス タ ム設定機能には以下の制限があ り ます。

• IWAN でプ ロ ビジ ョ ニング さ れたデバイ スのみがサポー ト さ れます。

• 保存する カ ス タ ム設定テンプレー ト 名の 大文字数:20

• 1 つのカ ス タ ム設定テンプレー ト に保存する コ マン ド (「Actual」コ マン ド と 「Rollback」コ マン ド )は、9000 文字以内でなければな り ません。

• デバイ ス ご と に指定で き る「パ ラ メ ータ」(構文:$<parameter-name>)の 大数:10

• カ ス タ ム設定を同時に実行で き るデバイ スの 大数:20

• デバイ スに新し い設定コ マン ド をプ ッ シ ュ し て も、新し い設定はデータベース と 自動的に同期さ れません。その結果、IWAN アプ リ に よ ってプ ッ シ ュ さ れた設定 と 競合する設定は、アプリ か ら プ ロ ビジ ョ ニン グ後(N 日目)の操作が実行さ れる と 上書き さ れます。

• カ ス タ ム設定を作成し た後、設定を編集する こ と はで き ません。変更が必要な場合、既存の設定か ら テキ ス ト を コ ピーし て新し い設定を作成し、それをテキ ス ト に貼 り 付け ます。

ハブ デバイスの交換ハブ サイ ト 上でプロ ビジ ョ ニング されたデバイ ス(N 日目)を交換する こ と ができ ます。これには、新しいルータが交換前のルータ と ま った く 同様に動作する こ と を確認する目的があ り ます。これは一般に「RMA」 と呼ばれます。この手順はブラ ンチ サイ ト のデバイ スには適用されません。

手順

手順 1 既存のルータ(交換前)への コ ン ソール接続を使用し て、ルータ に保存されている実行コ ン フ ィギ ュ レーシ ョ ン(running-config)の コ ピーを作成し ます。こ の コ ピーさ れた running-config を後の手順で使用する ために保存し ます。

手順 2 交換前のルータ を切断し ます。

手順 3 前のルータ が取 り 付け られていた と お り に新し いルータ を接続し ます。

6-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 6 章 デバイスの管理

ハブ デバイスの交換

手順 4 新し く 取 り 付け られたルータへの コ ン ソール接続を使用し て、(前の手順で)古いルータ か ら コピーし た実行コ ン フ ィ ギ ュ レーシ ョ ン を貼 り 付け ます。

手順 5 (Telnet ではな く SSH がデバイ スの発見に使用さ れる場合)新し いルータへの SSH ア ク セス を有効に し、RSA キー と ター ミ ナル VTY 回線を作成し ます。

設定モー ド で、新し いデバイ スに次の手順を実行し ます。

ip ssh rsa keypair-name sshkeys

! ルータでローカルおよび リ モー ト 認証を行 う SSH サーバを イネーブルにし ます。

! SSH バージ ョ ン 2 では、絶対サイ ズは 1024 ビ ッ ト 以上であ る必要があ り ます。crypto key generate rsa usage-keys label sshkeys modulus 1024

! ルータに SSH 制御変数を設定し ます。ip ssh time-out 120

! configure SSH version 2 (will disable SSH version 1)ip ssh version 2

!--- Enable SSH line vty 0 15transport input telnet ssh

手順 6 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。

手順 7 [IWAN Aggreagation Site] タ ブを ク リ ッ ク し ます。ハブ ト ポ ロ ジが表示さ れます。

手順 8 交換するデバイ ス(ルータ)を ク リ ッ ク し ます。[Device Operations] ダ イ ア ロ グボ ッ ク スが表示されます。

手順 9 [Device Operations] ダ イ ア ロ グボ ッ ク スで、[Replace Device (RMA)] を選択し、[Start] ボ タ ン を クリ ッ ク し ます。

ダ イ ア ロ グボ ッ ク スが表示さ れ、デバイ ス を交換する前に必要な作業のチェ ッ ク リ ス ト が示されます。次にシ ス テムはイ ンベン ト リ 収集を実行し、古い ト ラ ス ト ポ イ ン ト を削除し、新し い トラ ス ト ポ イ ン ト を作成し ます。

6-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 6 章 デバイスの管理

ハブ デバイスの交換

手順 10 プ ロ セス を完了で き ない場合は、問題を説明する メ ッ セージが表示されます。

• 接続の問題があ る場合、接続の問題を修復し、[Retry] ボ タ ン を ク リ ッ ク し ます。

• 手順が ト ラ ブルシ ューテ ィ ン グの努力に も かかわ らず失敗し た場合には、[Delete Device] ボタ ン を ク リ ッ ク し ます。

手順 11 (オプシ ョ ン)古いルータ でスポーク が設定さ れ、ルータ に接続されている場合、DMVPN ト ンネルが機能する こ と を確認し ます。

6-7Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 6 章 デバイスの管理

ハブ デバイスの交換

6-8Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 7

アプ リ ケーシ ョ ン ポリ シーの管理

こ の章の内容は、次の と お り です。

• [Categorize Applications] タ ブについて(7-1 ページ)

• [Define Application Policies] タ ブについて(7-5 ページ)

• [Application Bandwidth] タ ブについて(7-8 ページ)

[Categorize Applications] タ ブについてIWAN アプ リ は、IWAN ネ ッ ト ワーク内のルータ で実行される Cisco NBAR2 プ ロ ト コル パ ッ クで動作し ます。NBAR2 は、ユーザ定義のカ ス タ ム プ ロ ト コルに加えてプ ロ ト コル パ ッ ク内の個々のプ ロ ト コルを使用し、ネ ッ ト ワーク アプ リ ケーシ ョ ンの ト ラ フ ィ ッ ク を分類し ます。(NBAR2 が特定のネ ッ ト ワーク アプ リ ケーシ ョ ン を分類する方法は、「プ ロ ト コル」に よ って定義さ れます。)IWAN アプ リ は、NBAR2 プ ロ ト コル パ ッ ク で定義さ れたアプ リ ケーシ ョ ン を カテゴ リ 別にグループ化し て表示し ます。

IWAN アプ リ 1.5.x リ リ ースは、プ ロ ト コル パ ッ ク 27.0.0 ま たは 31.0.0 で動作し ます。詳細については、プ ロ ト コル パ ッ ク のマニ ュ アルを参照し て く だ さ い。

カ ス タ ム アプ リ ケーシ ョ ン を表示、編集、移動、追加する には、[Categorize Applications] タ ブを使用し ます。

表 7-1 [Categorize Applications] タ ブ

No. タ ス ク 参照先

1 イ ン ス ト ール さ れているすべてのアプ リケーシ ョ ン をアルフ ァベ ッ ト 順の リ ス ト 形式で表示する か、ま たはカテゴ リ 別に表示する。

アプ リ ケーシ ョ ンのサマ リ ーを表示する。

特定のアプ リ ケーシ ョ ン を検索する。

アプ リ ケーシ ョ ンの表示(7-2 ページ)

2 アプ リ ケーシ ョ ン を別のカテゴ リ に移動する。

別のカテゴ リ へのアプ リ ケーシ ョ ンの移動(7-2 ページ)

3 アプ リ ケーシ ョ ンの情報を編集する。 アプ リ ケーシ ョ ン情報の編集(7-3 ページ)

7-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポ リ シーの管理

[Categorize Applications] タ ブについて

(注) [Categorize Applications] ページで実行可能な操作について ク イ ッ ク チュー ト リ アルを参照するには、説明テキ ス ト の [Teach Me] を ク リ ッ ク し ます。

チュー ト リ アル ビデオ

IWAN アプ リ アプ リ ケーシ ョ ン ポ リ シー

アプ リケーシ ョ ンの表示

アプ リ ケーシ ョ ン を リ ス ト やカテゴ リ で表示する か、ま たはイ ン ス ト ール されているすべてのアプ リ ケーシ ョ ンの概要を表示する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Categorize Applications] タ ブを ク リ ッ ク し ます。イ ン ス ト ール さ れてい るすべてのアプ リ ケーシ ョ ンがアルフ ァベ ッ ト 順の リ ス ト に表示さ れます。

手順 3 アプ リ ケーシ ョ ン を カテゴ リ 別に表示する には、[By Application Category/By Applications] ドロ ッ プダ ウ ン リ ス ト を ク リ ッ ク し、[View By Application Category] を選択し ます。

すべてのカテゴ リ がデフ ォル ト で表示さ れる わけではあ り ません。すべてのカテゴ リ を表示する には、説明テキ ス ト の [Show] リ ン ク を ク リ ッ ク し ます。

手順 4 特定のカテゴ リ に属する アプ リ ケーシ ョ ン をすべて表示する には、カテゴ リ の下向き矢印を クリ ッ ク し ます。

手順 5 アプ リ ケーシ ョ ンの合計数、一般的なアプ リ ケーシ ョ ン、およびカ ス タ ム アプ リ ケーシ ョ ンについて概要を確認する には、[Applications Summary] 領域を参照し ます。

手順 6 特定のアプ リ ケーシ ョ ン を検索する には、パラ メ ータ と し てアプ リ ケーシ ョ ンの短縮名、長い説明、ポー ト 、ま たは ト ラ フ ィ ッ ク ク ラ ス を [Search] フ ィ ール ド に入力し ます。

別のカテゴ リへのアプ リケーシ ョ ンの移動

帯域幅を共有する ために、別のカテゴ リ にアプ リ ケーシ ョ ン を移動で き ます。

4 既存のカテゴ リ に新し いカ ス タ ム アプ リケーシ ョ ン を追加する。

新し いアプ リ ケーシ ョ ンの追加(7-3 ページ)

Cisco IWAN カ ス タ ム アプ リ ケーシ ョ ン を削除する。

NBAR2 カ ス タ ム アプ リ ケーシ ョ ンの削除(7-4 ページ)

表 7-1 [Categorize Applications] タ ブ(続き)

No. タ ス ク 参照先

7-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポリ シーの管理

[Categorize Applications] タ ブについて

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Categorize Applications] タ ブを ク リ ッ ク し ます。イ ン ス ト ール さ れてい るすべてのアプ リ ケーシ ョ ンがアルフ ァベ ッ ト 順の リ ス ト に表示さ れます。

手順 3 特定のカテゴ リ に属する アプ リ ケーシ ョ ン をすべて表示する には、カテゴ リ のそばにあ る下向き矢印を ク リ ッ ク し ます。

手順 4 別のカテゴ リ にアプ リ ケーシ ョ ン を移動する には、アプ リ ケーシ ョ ン を適切なカテゴ リ に ドラ ッ グアン ド ド ロ ッ プ し て、[Apply Changes] を ク リ ッ ク し ます。

アプ リケーシ ョ ン情報の編集

アプ リ ケーシ ョ ン情報を編集する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Categorize Applications] タ ブを ク リ ッ ク し ます。イ ン ス ト ール さ れてい るすべてのアプ リ ケーシ ョ ンがアルフ ァベ ッ ト 順の リ ス ト に表示さ れます。

手順 3 特定のカテゴ リ に属する アプ リ ケーシ ョ ン をすべて表示する には、カテゴ リ の下向き矢印を クリ ッ ク し ます。

手順 4 アプ リ ケーシ ョ ン情報を編集する には、アプ リ ケーシ ョ ンの横にあ る鉛筆ア イ コ ン を ク リ ッ クし ます。アプ リ ケーシ ョ ンに関する情報が表示さ れます。

手順 5 [Edit] を ク リ ッ ク し ます。[Edit Application] ダ イ ア ロ グボ ッ ク スが開き ます。

手順 6 変更を加えて、[Save] を ク リ ッ ク し ます。

新しいアプ リ ケーシ ョ ンの追加

新し いカ ス タ ム アプ リ ケーシ ョ ン を追加する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Categorize Applications] タ ブを ク リ ッ ク し ます。イ ン ス ト ール さ れてい るすべてのアプ リ ケーシ ョ ンがアルフ ァベ ッ ト 順の リ ス ト に表示さ れます。

手順 3 新し いカ ス タ ム アプ リ ケーシ ョ ン を追加する には、[Add Application] タ ブを ク リ ッ ク し ます。[Add Application] ダ イ ア ロ グボ ッ ク スが開き ます。

手順 4 次のプ ロパテ ィ を入力し て、[Add] を ク リ ッ ク し ます。

7-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポ リ シーの管理

[Categorize Applications] タ ブについて

NBAR2 カス タム アプ リ ケーシ ョ ンの削除 NBAR2 カ ス タ ム アプ リ ケーシ ョ ン を削除する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Categorize Applications] タ ブを ク リ ッ ク し ます。

手順 3 カ ス タ ム アプ リ ケーシ ョ ン を削除する には、次の手順を実行し ます。

a. 左側のウ ィ ン ド ウで、[View By] フ ィ ルタ を [Application Category] か ら [Applications] に変更し ます。

b. アプ リ ケーシ ョ ンの横にあ る [Edit] ア イ コ ン を ク リ ッ ク し ます。[Edit Application] ダ イ ア ログボ ッ ク スが開き ます。

c. [Edit Application] ダ イ ア ロ グボ ッ ク スの [Delete] ボ タ ン を ク リ ッ ク し ます。

(注) [Delete] ボ タ ンはカ ス タ ム アプ リ ケーシ ョ ンでのみ使用で き ます(EasyQoS カ ス タ ム アプ リ やデフ ォル ト の Protocol Pack アプ リ ケーシ ョ ンでは使用で き ません)。

d. 確認ボ ッ ク スで [OK] を ク リ ッ ク し ます。ユーザ イ ン ターフ ェ イ スか ら アプ リ ケーシ ョ ンが削除さ れます。(削除は、以降のス テ ッ プで [Apply Changes] ボ タ ン を ク リ ッ クする と 完了します)。

フ ィ ール ド 説明

名前 アプ リ ケーシ ョ ンの名前。

[Type] オプシ ョ ン ボ タ ン

次のいずれかを選択し ます。

• [URL]:こ のオプシ ョ ン ボ タ ン を ク リ ッ ク し て、[URL] フ ィ ール ド にアプ リ ケーシ ョ ンの URL を入力し ます。

• [Server IP/Port]:このオプシ ョ ン ボタ ンを ク リ ッ ク し て、使用する アプリ ケーシ ョ ンの IP ア ド レ ス、ポー ト 、およびプロ ト コルを入力し ます。

• [DSCP]:DiffServ コー ド ポ イ ン ト (DSCP)。こ のオプシ ョ ン ボ タ ン をク リ ッ ク し て、ド ロ ッ プダ ウ ン リ ス ト か ら値を選択し ます。

Similar to 使用可能な類似のアプ リ ケーシ ョ ン を一覧表示し てアプ リ ケーシ ョ ン を選択する には、こ のフ ィ ール ド を ク リ ッ ク し ます。

カテゴ リ ド ロ ッ プダ ウ ン リ ス ト か ら新し いアプ リ ケーシ ョ ンが属する カテゴ リ を選択し ます。

ジ ッ タ (任意)別の値を指定する か、デフ ォル ト 値のま まに し ます。

Packet loss (任意)別の値を指定する か、デフ ォル ト 値のま まに し ます。

遅延 (任意)別の値を指定する か、デフ ォル ト 値のま まに し ます。

7-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポリ シーの管理

[Define Application Policies] タ ブについて

(注) 考えが変わってアプ リ ケーシ ョ ン を削除する必要がな く なった場合は、ページを更新して く だ さ い。アプ リ ケーシ ョ ンがすべての設定 と と も に復元されます。

手順 4 アプ リ ケーシ ョ ンの削除を完了させる には、[Apply Changes](右上隅)を ク リ ッ ク し ます。

(注) [Apply Changes] を ク リ ッ ク し た後は、アプ リ ケーシ ョ ン を復元で き ません。

手順 5 複数のアプ リ ケーシ ョ ン を同時に削除する には、ユーザ イ ン ターフ ェ イ スか ら それ ら を削除して [Apply Changes] を ク リ ッ ク し ます。[Application Policy Summary] ページが開き、削除するすべてのアプ リ ケーシ ョ ンが一覧表示さ れます。

手順 6 サマ リ ーの情報を確認し、次のいずれかを実行し ます。

• [Apply Now] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、[Continue] を ク リ ッ ク し ます。

• [Schedule] オプシ ョ ン ボ タ ン を ク リ ッ ク し て、アプ リ ケーシ ョ ン を削除する日時を指定し、[Continue] を ク リ ッ ク し ます。

[Define Application Policies] タ ブについてビジネ ス と の関連性に従ってポ リ シーを定義する には、[Define Application Policy] タ ブを使用します。

アプ リ ケーシ ョ ン カテゴ リ

アプ リ ケーシ ョ ン ポ リ シーは、次のいずれか と し て分類さ れます。

• [Business Relevant]:電子 メ ール、音声およびビデオ、フ ァ イル共有、バ ッ ク ア ッ プ と ス ト レージなど、ビジネ スに と って重要なアプ リ ケーシ ョ ン。

• [Default]:電子支払いなどのアプ リ ケーシ ョ ン。

• [Business Irrelevant]:ソーシ ャル メ デ ィ アやゲーム アプ リ ケーシ ョ ンなど、ビジネス と は関係ないアプ リ ケーシ ョ ン。

アプ リ ケーシ ョ ン ポ リ シー

アプ リ ケーシ ョ ン ポ リ シーは、アプ リ ケーシ ョ ン カテゴ リ ご と の QoS および PfR ポ リ シーを定義し ます。

Cisco IWAN QoS は、ト ラ フ ィ ッ ク がネ ッ ト ワーク か ら出る方法を定義し ます。分類、マーキング、および帯域幅の割 り 当てをサービ ス プ ロバイ ダーの提供内容に揃え、エン ド ツーエン ド の一貫し た QoS 処理を提供する こ と が重要です。

IWAN アプ リ は、入力時には 12 ク ラ ス モデルに従ってすべての着信アプ リ ケーシ ョ ンにマークを付け、出力時に ト ラ フ ィ ッ ク は WAN リ ン ク にア タ ッ チ さ れたサービ ス プ ロバイ ダー QoS プロ フ ァ イルに従って再びマーク が付け られます。

(注) 各出力ク ラ スに割 り 当て られた DSCP 値 と 帯域幅を表示し、サービ ス プ ロバイ ダー プ ロ フ ァ イルの値を [Configure Hub Site and Settings] > [Service Providers] タ ブで編集で き ます。

7-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポ リ シーの管理

[Define Application Policies] タ ブについて

適切な QoS の処理のために、アプ リ ケーシ ョ ン カテゴ リ は右側の列に配置し ます。[Business Relevant] 列に配置さ れたすべてのカテゴ リ は、対応する アプ リ ケーシ ョ ンの ト ラ フ ィ ッ ク ク ラスに従ってマーク さ れます。アプ リ ケーシ ョ ンの ト ラ フ ィ ッ ク ク ラ ス を表示する には、[Categorize Applications] タ ブを開き、アプ リ ケーシ ョ ンの [Category] を開き、アプ リ ケーシ ョ ンの編集ボ タ ン を ク リ ッ ク し ます。次の表は、ト ラ フ ィ ッ ク ク ラ スが特定の DSCP 値にマ ッ プする方法を示し ています。

[Business Irrelevant] に配置さ れるすべてカテゴ リ は、アプ リ ケーシ ョ ンにア タ ッ チ された ト ラフ ィ ッ ク ク ラ スに関係な く DSCP 値 CS1 でマーク さ れます。[Default] セ ク シ ョ ンに配置さ れたカテゴ リ は、元の着信マーキン グ を維持し ます。

必要に応じ て、カテゴ リ の [Application Performance] を有効に し、[Path Preference] ラ ジオボ タ ンを選択する こ と で、PfR パスの優先順位を設定し ます。各カテゴ リ について、[Service Providers] タ ブ([Configure Hub Site & Settings] ページ)で設定さ れてい る WAN のパスが、カテゴ リ ド ロ ップダ ウ ン メ ニ ューに表示さ れます。

必要に応じ て、[Drop] は、セカ ンダ リ パスの メ ニ ューか ら選択で き ます。こ のオプシ ョ ン を選択し、プ ラ イ マ リ パスがポ リ シーの範囲外にな る場合、PfR はセカンダ リ パスにフ ェールオーバーする のではな く 、パケ ッ ト を ド ロ ッ プ し ます。

必要に応じ て、プ ラ イ マ リ と セカンダ リ の複数のオプシ ョ ン を選択で き ます。プ ラ イ マ リ パスがポ リ シーの範囲外にな り 、各アプ リ ケーシ ョ ンの SLA し き い値を監視する と 、アプ リ ケーシ ョ ンは動的にセカンダ リ パスに移動し ます。

アプ リ ケーシ ョ ンの SLA し きい値を表示ま たは編集する には、[Categorize Applications] タ ブを開き、アプ リ ケーシ ョ ンの [Category] を開き、アプ リ ケーシ ョ ンの編集ボ タ ン を ク リ ッ ク し ます。

[Define Applications] タ ブでの操作

[Define Application Policy] タ ブを使用し て、以下を実行し ます。

表 7-2 ト ラ フ ィ ッ ク ク ラスおよび DSCP 値

ト ラ フ ィ ッ ク ク ラ ス DSCP 値

BROADCAST_VIDEO CS5

BULK_DATA AF11

INTERACTIVE_VIDEO CS4

MULTIMEDIA_CONFERENCING AF41

MULTIMEDIA_STREAMING AF31

NETWORK_CONTROL CS6

NETWORK_MANAGEMENT CS2

SCAVENGER CS1

SIGNALING CS3

TRANSACTIONAL_DATA AF21

VOIP_TELEPHONY EF

7-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポリ シーの管理

[Define Application Policies] タ ブについて

別のビジネス グループへのアプ リケーシ ョ ン カテゴ リの移動

別のビジネ ス グループにアプ リ ケーシ ョ ンのカテゴ リ を移動する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Define Application Policy] タ ブを ク リ ッ ク し ます。アプ リ ケーシ ョ ンが 3 つのカテゴ リ([Business Relevant]、[Default]、[Business Irrelevant])に表示さ れます。

手順 3 別のビジネ ス グループにアプ リ ケーシ ョ ン を移動する には、ド ラ ッ グアン ド ド ロ ッ プ機能を使用し ます。た と えば、[Default] グループか ら電子支払いアプ リ ケーシ ョ ン を ド ラ ッ グ し て、[Business Irrelevant] グループに ド ロ ッ プする こ と がで き ます。

アプ リケーシ ョ ンのパフ ォーマンスの変更

アプ リ ケーシ ョ ンのパフ ォーマン ス パラ メ ータ を変更する には、次の手順を実行し ます。

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Define Application Policy] タ ブを ク リ ッ ク し ます。すべてのアプ リ ケーシ ョ ンが 3 つのカテゴ リ([Business Relevant]、[Default]、[Business Irrelevant])に表示さ れます。

手順 3 アプ リ ケーシ ョ ンのパフ ォーマン ス を変更する には、アプ リ ケーシ ョ ンの横にあ る下向き矢印を ク リ ッ ク し ます。[Application Performance] ダ イ ア ロ グボ ッ ク スが開き ます(次の図を参照)。

表 7-3 [Define Applications] タ ブ

No. タ ス ク 参照先

1 別のビジネ ス グループにアプ リ ケーシ ョンのカテゴ リ を移動する。

[Application Bandwidth] タ ブについて(7-8 ページ)

2 アプ リ ケーシ ョ ンのパフ ォーマン ス を変更する。

アプ リ ケーシ ョ ンのパフ ォーマン スの変更(7-7 ページ)

7-7Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポ リ シーの管理

[Application Bandwidth] タ ブについて

手順 4 次の手順を実行し ます。

a. [Application Performance] ボ タ ン を ク リ ッ ク し て有効ま たは無効に し ます。

b. 該当するパス プ リ フ ァ レ ン ス オプシ ョ ン ボ タ ン を選択し ます。

c. ド ロ ッ プダ ウ ン リ ス ト か ら プ ラ イ マ リ パス と セカンダ リ パス を選択し ます。セカンダ リ パスは省略で き ます。

手順 5 パス プ リ フ ァ レ ン ス を選択し、こ のカテゴ リ の ト ラ フ ィ ッ ク の優先パス を [Path 1] に設定し ます。例:Int(イ ン ターネ ッ ト )

手順 6 パス プ リ フ ァ レ ン ス を更新し た ら、[Save] を ク リ ッ ク し ます。

(注) [Save] オプシ ョ ン を選択し た場合、ス ケジ ュール済みのワーク フ ロー と の競合については検証さ れません。変更に基づいて ス ケジ ュール済みのジ ョ ブを再評価し、必要に応じ てジ ョ ブを更新し て く だ さ い。ス ケジ ュール済みジ ョ ブがア ク テ ィ ブな と き に競合が発生する と 、その時点でジ ョ ブが失敗する可能性があ り ます。

[Application Bandwidth] タ ブについてさ ま ざ ま なアプ リ ケーシ ョ ンで使用さ れる帯域幅を表示する には、[Application Bandwidth] タ ブを使用し ます。こ の情報に基づいて、別のカテゴ リ へのアプ リ ケーシ ョ ンの移動を選択で き ます。別のカテゴ リ へのアプ リ ケーシ ョ ンの移動(7-2 ページ)を参照し て く だ さ い。

アプ リケーシ ョ ン帯域幅の表示

さ まざ まなアプ リ ケーシ ョ ンで使用される帯域幅をグ ラ フ表示するには、次の手順を実行し ます。

はじめる前に

次の作業が完了し ている こ と を確認する必要があ り ます。

• Prime アプ リ ケーシ ョ ンに Cisco APIC-EM コ ン ト ローラ の IP ア ド レ ス を追加する。

• Cisco APIC-EM に Prime ク レデンシ ャルを追加する。

7-8Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポリ シーの管理

[Application Bandwidth] タ ブについて

手順

手順 1 Cisco IWAN のホームページで、[Administer Application Policy] を ク リ ッ ク し ます。[Application Policy] ページが開き ます。

手順 2 [Application Bandwidth] タ ブを ク リ ッ ク し ます。各ハブのアプ リ ケーシ ョ ン カテゴ リ ご と に帯域幅の使用量がグ ラ フ形式で表示さ れます。ま た、帯域幅が も使用された日時も表示で き ます。

7-9Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 7 章 アプ リ ケーシ ョ ン ポ リ シーの管理

[Application Bandwidth] タ ブについて

7-10Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 8

サイ ト のモニタ リ ングと ト ラブルシューテ ィ ング

こ の章は以下の項か ら構成さ れています。

• Cisco IWAN ネ ッ ト ワーク全体の表示(8-1 ページ)

• サ イ ト の詳細の表示(8-3 ページ)

• コ ンプ ラ イ アン ス レポー ト :ア ウ ト オブバン ド 設定変更(8-6 ページ)

• サービ ス保証:ネ ッ ト ワーク接続ア ラーム(8-8 ページ)

Cisco IWAN ネ ッ ト ワーク全体の表示Cisco IWAN ネ ッ ト ワーク内の世界中のサ イ ト をすべて表示し、各サ イ ト のス テータ ス情報を参照する には、[Monitoring] ページを使用し ます。[Monitoring] ページには、各サ イ ト の地理的な場所を示す地図 と サ イ ト を簡潔な表形式で表示する代替 リ ス ト ビ ューがあ り ます。

手順

手順 1 Cisco IWAN アプ リ のホームページで、[Monitor & Troubleshoot] を ク リ ッ ク し ます。[Monitoring] ページが開き、地図上にすべてのサ イ ト が表示さ れます。サ イ ト ア イ コ ンは特定の場所にあ る単一のサ イ ト を示し ています。特定の地域内に多数のサ イ ト があ る場合は、混雑を避け る ために、ハブやブ ラ ンチなどのサ イ ト の総数を表す数字が付いた円が地図上に表示されます。

右上の [Map] ボ タ ン と [List] ボ タ ンに よ って、IWAN サ イ ト のマ ッ プ ビ ュー と リ ス ト ビ ューを切 り 替え ます。

8-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

Cisco IWAN ネ ッ ト ワーク全体の表示

[Monitoring] ページ、記号、コ ン ト ロール

図 8-1 モニ タ リ ング ページ

地図の要素 説明

サイ ト 記号

ハブ サ イ ト 。

ブ ラ ンチ サ イ ト 。

同じ地域内の多数のサ イ ト 。サ イ ト を個別に表示する には、地図を拡大し ます。

警告と ア ラーム

プ ロ ビジ ョ ニン グ済みサ イ ト (警告も ア ラーム も な し)。

アウ ト オブバン ド変更の警告が発生し、コ ンプラ イ アンス機能によ って報告されたサイ ト 。

ク リ ッ ク し て [Site Details] ページを表示し、[Policy Compliance] タ ブを選択する と 、サ イト の設定が表示さ れます。コ ンプ ラ イ アン スのモニ タ リ ン グ(8-7 ページ)を参照し て く ださ い。

1 つ以上のア ラームが発生し てい るサ イ ト 。サービ ス保証:ネ ッ ト ワーク接続ア ラーム(8-8 ページ)を参照し て く だ さ い。

ク リ ッ クする と 、ア ラームの詳細が表示さ れます。

プ ロ ビジ ョ ニン グに失敗し たサ イ ト 。

緑:ネ ッ ト ワーク ア ラームが発生し ていない、プ ロ ビジ ョ ニン グ済みのサ イ ト の数。

黄色:ネ ッ ト ワーク ア ラームが発生し ている サ イ ト の数。ア ラームが発生し ている サ イ トは、地図上に黄色で表示さ れます。

赤:プ ロ ビジ ョ ニン グに失敗し たサ イ ト の数。

8-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サイ ト の詳細の表示

サイ ト の詳細の表示Cisco IWAN ネ ッ ト ワーク内の各サ イ ト には [Site Details] ページがあ り ます。こ のページに表示さ れる情報は、サ イ ト のス テータ ス、アプ リ ケーシ ョ ン ト ラ フ ィ ッ ク の状態、サ イ ト に対する アラームの有無に応じ て異な り ます。

手順

手順 1 サ イ ト を ク リ ッ ク し ます。[Site Details] が開き、次の情報が表示さ れます。

ネ ッ ト ワーク ア ラーム を報告する コ ン ト ロール(サービ ス保証(Service Assurance)ベータ機能)。サービ ス保証機能は、IWAN ネ ッ ト ワー ク内のサ イ ト に影響を及ぼす重大なネ ッ ト ワーク の問題を報告し ます。ア ラームが発生し ている サ イ ト は黄色で表示さ れます。サービ ス保証:ネ ッ ト ワーク接続ア ラーム(8-8 ページ)を参照し て く だ さ い。

IWAN アプ リ は、30 分ご と にネ ッ ト ワーク内のサ イ ト にア ラーム情報を要求し、その情報を分析し てア ラーム表示を更新し ます。ア ラームが発生し ている場合、こ の コ ン ト ロールにはネ ッ ト ワーク内のア ラームの総数が表示さ れます。

オプシ ョ ン

• ア ラームが発生し ている場合は、[Assurance] コ ン ト ロールを ク リ ッ クする と 、[Alarms] ページにシ ス テム内のすべてのア ラームが一覧表示さ れます。

• 下向き矢印を ク リ ッ クする と 、[Refresh] ボ タ ンが付いた小さ い ド ロ ッ プダ ウ ン ウ ィン ド ウが開き ます。ス ケジ ュールさ れている次回の自動更新を待たずに、今すぐ ネ ット ワーク内の各サ イ ト のア ラーム情報を要求する には、[Refresh] を ク リ ッ ク し ます。IWAN アプ リ がア ラーム情報を分析し てい る間、ド ロ ッ プダ ウ ン ウ ィ ン ド ウには進捗の割合が表示さ れます。完了する と 、表示が更新さ れます。

• 地図上のサ イ ト ア イ コ ンにカーソ ルを移動する と 、サ イ ト に影響を与えている アラームの情報が表示さ れます。[View Details] を ク リ ッ クする と 、[Site Details] ページにア ラームの詳細が表示さ れます。

• 地図上のサ イ ト ア イ コ ン を ク リ ッ クする と 、[Site Details] ページにア ラームの詳細が表示さ れます。

追加機能

サ イ ト 名ま たはデバイ ス名に よ って特定のサ イ ト を検索し ます。

プ ロ ビジ ョ ニン グ ス テータ ス などのサ イ ト 情報を更新し ます。更新し て も ア ラームの表示は影響を受け ません。

選択し た条件に従って、サ イ ト の表示を フ ィ ルタ リ ン グ し ます。

[Map] ビ ュー と [Site List] ビ ューを切 り 替え ます。

地図の要素 説明

8-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サイ ト の詳細の表示

地図の要素 説明

Site Status サ イ ト がプ ロ ビジ ョ ニン グ さ れている かど う かを示し ます。

[Hub/Site Topology] タ ブ

サイ ト 名、場所、優先 POP など を含む、サイ ト ト ポロ ジのグ ラ フ ィ ッ ク表示。

詳細情報を表示する には、ト ポ ロ ジの要素の上にカーソ ルを移動し ます。

IP Address Allocation

サ イ ト のデバイ スの リ ス ト およびデバイ スが割 り 当て られている IP ア ドレ ス。

[Application Health] タ ブ

アプ リ ケーシ ョ ン ト ラ フ ィ ッ ク に関する情報が表示されます。アプ リ ケーシ ョ ン ト ラ フ ィ ッ ク のパフ ォーマン スが良好な場合は、次の情報が表示されます。

• アプ リ ケーシ ョ ン ト ラ フ ィ ッ ク情報

• 各アプ リ ケーシ ョ ンの帯域幅使用量

• 各アプ リ ケーシ ョ ンの統計的な ト レ ン ド

サイ ト のアプ リ ケーシ ョ ン ト ラ フ ィ ッ ク でアプ リ ケーシ ョ ンに影響を及ぼす問題(パケ ッ ト 損失、超過遅延、過度のジ ッ ターなど)が発生し た場合は、こ のタブに詳細が表示されます。8-5 ページの図 8-2 を参照し て く ださ い。

[Alarms] タ ブ (ア ラームが発生し ている場合に表示)

ア ラームは、特定のアプ リ ケーシ ョ ンや帯域幅割 り 当ての問題に よ って発生する可能性があ り ます。ア ラームの問題を解決する ための推奨ア ク シ ョンがシ ス テムに よ って示さ れます。サービ ス保証:ネ ッ ト ワーク接続アラーム(8-8 ページ)を参照し て く だ さ い。

[Policy Compliance] タ ブ

(ア ウ ト オブバン ド 設定が検出さ れた場合に表示)

コ ンプ ラ イ アン ス レポー ト :ア ウ ト オブバン ド 設定変更(8-6 ページ)を参照し て く だ さ い。

[Troubleshoot] タブ ク リ テ ィ カル ア ラーム を引き起こ し ている アプ リ ケーシ ョ ン を指摘し て、サ イ ト のパフ ォーマン ス を向上させる推奨ア ク シ ョ ン を示し ます。た と えば、アプ リ ケーシ ョ ンが割 り 当て よ り も多 く の帯域幅を必要 と する場合は、帯域幅の設定を調整で き ます。8-5 ページの図 8-3 および 8-6 ページの図 8-4 を参照し て く だ さ い。

8-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サイ ト の詳細の表示

図 8-2 [Application Health] タ ブ

図 8-3 ト ラブルシューテ ィ ング:検出

8-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

コ ンプ ラ イアンス レポー ト :アウ ト オブバン ド設定変更

図 8-4 ト ラブルシューテ ィ ング:帯域幅の調整

コ ンプラ イアンス レポー ト :アウ ト オブバン ド設定変更Cisco IWAN ネ ッ ト ワーク内のサ イ ト の場合、通常は、管理者が IWAN アプ リ を使用し て一元的に設定変更を行います。IWAN アプ リ を使用せずに、ネ ッ ト ワーク内のデバイ スに対し て直接行われた ローカルな設定変更は、ア ウ ト オブバン ド 設定変更 と 呼ばれます。ローカルに設定変更されたサ イ ト は非準拠 と 呼ばれます。

IWAN アプ リ では、コ ンプ ラ イ アン スについてネ ッ ト ワーク内のサ イ ト をチェ ッ ク で き ます。コンプ ラ イ アン ス レポー ト 機能は、各サ イ ト の設定情報を収集し ます。こ の機能は、ア ウ ト オブバン ド 設定変更が行われたサ イ ト を検出する と 、IWAN アプ リ の [Monitoring] ページでそのサ イ トに非準拠フ ラ グ を付け ます。[Map] ビ ューではサ イ ト に黄色いバ ッ ジが表示さ れ、[Sites List] ビ ューでは警告を表す黄色い記号が表示さ れます。

非準拠サ イ ト の [Site Details] ページには、ローカルに加え られた変更の詳細が表示さ れます。

コ ンプ ラ イアンス レポー ト 機能

Cisco Prime Infrastructure は Cisco IWAN ネ ッ ト ワーク内のルータ で動作し、ルータ の設定に関する情報を収集し ます。Prime Infrastructure は こ の設定情報を IWAN アプ リ に提供し、IWAN アプ リはそれに よ ってネ ッ ト ワーク内の各ルータ の コ ンプ ラ イ アン ス ス テータ ス を判断し ます。

IWAN アプ リ は、以下の場合にルータ に非準拠フ ラ グ を付けます。

• IWAN アプ リ を介さずにルータ で ローカルに行われた設定変更を検出し た場合。

および

• 設定の不一致が 5 分の猶予期間を超えてい る場合。

8-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

コ ンプ ラ イアンス レポー ト :アウ ト オブバン ド設定変更

コ ンプラ イアンス レポー ト の設定

Cisco IWAN アプ リ の コ ンプ ラ イ アン ス レポー ト 機能を有効に し て、ア ウ ト オブバン ド 設定変更が行われたサ イ ト を報告させる には、次の手順を実行し ます。

手順 1 IWAN アプ リ のホームページで、[Configure Hub Site & Settings] を ク リ ッ ク し ます。[Network wide settings] ページが開き ます。

手順 2 [System] タ ブを ク リ ッ ク し ます。

手順 3 [Show more] ボ タ ン を ク リ ッ ク し て、その他の設定を表示し ます。

手順 4 [Syslog] セ ク シ ョ ンで、[Server IP] フ ィ ール ド に Cisco Prime サーバのア ド レ ス を入力し ます。(ネ ッ ト ワーク管理者は Prime サーバのア ド レ ス を入力で き ます)。

手順 5 [Save & Continue] ボ タ ン を ク リ ッ ク し て変更を保存し ます。コ ンプ ラ イ アン ス レポー ト 機能が有効にな り ます。

コ ンプラ イアンスのモニタ リ ング

コ ンプ ラ イ アン ス レポー ト 機能がア ク テ ィ ブにな る と 、ア ウ ト オブバン ド 設定変更が行われたサ イ ト が [Monitoring] ページに次の よ う に表示さ れます。

• [Map] ビ ュー:サ イ ト ア イ コ ン上に黄色い警告バ ッ ジ。

• [Sites List] ビ ュー:サ イ ト の [Status] 列に黄色い警告ア イ コ ン。

サ イ ト を ク リ ッ ク し て [Site Details] ページを表示し、[Policy Compliance] タ ブを選択する と 、サイ ト の設定の詳細が表示さ れます。[Raw Configuration] ド ロ ッ プダ ウ ン メ ニ ューか ら、[All] を選択し てサ イ ト 設定の全詳細を表示する か、[Difference Only] を選択し てサ イ ト に対する ア ウ ト オブバン ド 変更のみを表示し ます。

8-7Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サービス保証:ネ ッ ト ワーク接続アラーム

サービス保証:ネ ッ ト ワーク接続アラームIWAN アプ リ は、IWAN ネ ッ ト ワーク全体の接続に影響する重大なネ ッ ト ワーク問題について情報を提供し ます。こ の「サービ ス保証」は、IWAN アプ リ と ネ ッ ト ワーク内のサ イ ト 間の通信に影響を及ぼす可能性があ る問題について重要な情報を提供し ます。

IWAN ネ ッ ト ワーク全体のサ イ ト が接続情報を IWAN アプ リ に報告し ます。IWAN アプ リ はその情報を処理し、重大なネ ッ ト ワーク問題を [Monitoring] ページにア ラーム と し て示し ます。「Critical」 と い う ラベルが付いたボ タ ンは、ネ ッ ト ワー ク内のア ラームの要約を表示し ます。

[Map] ビ ュー と [Sites List] ビ ューには各サ イ ト のア ラームが表示され、各ア ラームの詳細情報に簡単にア ク セスで き ます。

アラームのメ カニズム

IWAN アプ リ は、30 分間隔で、ネ ッ ト ワーク内の各サ イ ト にネ ッ ト ワーク機能に関する情報を要求し ます。その情報を分析し た後、[Monitoring] ページにア ラーム を表示する こ と に よ って、重大なネ ッ ト ワーク の問題を示し ます。ネ ッ ト ワーク の問題に よ って影響を受け る サ イ ト は、赤いバ ッ ジが付いた黄色で示さ れます。

ネ ッ ト ワーク で検出さ れたすべてのア ラームの詳細を表示する には、[Monitoring] ページの上部にあ る [Assurance] ボ タ ン を ク リ ッ ク し ます。特定のサ イ ト に影響を及ぼすア ラームの情報を表示する には、そのサ イ ト ア イ コ ンの上にカーソ ルを移動する か、サ イ ト ア イ コ ン を ク リ ッ ク します。

(注) ネ ッ ト ワーク ア ラーム を報告する サービ ス保証機能は、本 リ リ ースでは「ベータ」機能です。ネ ット ワーク の問題を示す唯一の イ ンジケータ と し て過信し ない よ う に し て く だ さ い。

8-8Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サービス保証:ネ ッ ト ワーク接続ア ラーム

ネ ッ ト ワーク アラーム レポー ト の設定

サービス保証機能を有効にする前に

IWAN アプ リ でサービ ス保証機能を有効にする前に、次の APIC-EM サービ スが実行さ れているこ と を確認し て く だ さ い:iwan-analytics-service。

こ れを確認する には、APIC-EM で [Settings](歯車ボ タ ン)> [System Administration] を選択し、アク テ ィ ブなサービ ス を表示し ます。

[Overview] タ ブで、iwan-analytics-service が実行さ れている こ と を確認し ます。

サービ ス リ ス ト の iwan-analytics-service の下に緑色の正方形が表示さ れていない場合、サービスは実行さ れていません。サービ ス名の下の [Running] ラベルの値は 0 になっています。

サービ ス をア ク テ ィ ブにする には、サービ ス名の右側にあ る プ ラ ス ア イ コ ン( )を ク リ ッ ク します。イ ン ス タ ン ス をア ク テ ィ ブにする こ と を求め られた ら、[Yes] を ク リ ッ ク し ます。

8-9Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サービス保証:ネ ッ ト ワーク接続アラーム

サービ スが開始さ れる までに数分かかる こ と があ り ます。完了する と 、サービ ス リ ス ト の iwan-analytics-service の名前の下に緑色の正方形が表示さ れます。

手順

サービ ス保証機能によ るネ ッ ト ワーク ア ラームの報告を有効にするには、次の手順を実行し ます。

手順 1 IWAN アプ リ のホームページで、[Monitor & Troubleshoot] を ク リ ッ ク し ます。[Monitoring] ページが開き ます。

手順 2 [Monitoring] ページで、上部付近にあ る [Assurance] ボ タ ンの横の [On/Off] ス イ ッ チを ク リ ッ クし ます。

手順 3 こ のサービ ス保証機能のベータ版では、ウ ィ ン ド ウで [Lab Environment] を選択する こ と を求められます。[Lab Environment] を ク リ ッ ク し ます。

サービ ス保証機能がア ク テ ィ ブにな り ます。IWAN は、ネ ッ ト ワーク内の全サ イ ト のネ ッ ト ワーク機能について情報収集を開始し、30 分ご と に情報を更新し ます。

手順 4 (任意)[Assurance] ボ タ ンの下向き矢印を ク リ ッ クする と 、[Refresh] ボ タ ンが付いた小さ い ドロ ッ プダ ウ ン ウ ィ ン ド ウが開き ます。ス ケジ ュールさ れている次回の自動更新を待たずに、今すぐ ネ ッ ト ワーク内の全サ イ ト のア ラーム情報を要求する には、[Refresh] を ク リ ッ ク し ます。

IWAN アプ リ がア ラーム情報を分析し てい る間、ド ロ ッ プダ ウ ン ウ ィ ン ド ウには進捗の割合が表示さ れます。完了する と 、表示が更新さ れます。

8-10Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サービス保証:ネ ッ ト ワーク接続ア ラーム

ネ ッ ト ワーク アラームの表示

ネ ッ ト ワーク ア ラームの詳細を表示する には、次のいずれかを実行し ます。

• [Map] ビ ュー:サ イ ト ア イ コ ンの上にカーソ ルを移動する と 、サ イ ト に影響を与えている アラームの情報が表示さ れます。[View Details] を ク リ ッ クする と 、[Site Details] ページが表示さ れます。[Alarms] タ ブにア ラームの詳細が表示さ れます。

• [Map] ビ ューま たは [Sites List] ビ ュー:地図上のサ イ ト ア イ コ ン ま たは リ ス ト ビ ュー内のサイ ト 名を ク リ ッ クする と 、[Site Details] ページが表示さ れます。[Alarms] タ ブにア ラームの詳細が表示さ れます。

8-11Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 8 章 サイ ト のモニ タ リ ングと ト ラ ブルシューテ ィ ング

サービス保証:ネ ッ ト ワーク接続アラーム

8-12Cisco IWAN Application on APIC-EM ユーザ ガイ ド

C

C H A P T E R 9

バッ クア ッ プ と復元、リ カバリ、および削除

こ の章の内容は、次の と お り です。

• バ ッ ク ア ッ プ と 復元(9-1 ページ)

• 回復(9-4 ページ)

• サ イ ト と デバイ スの削除(9-4 ページ)

• 手動に よ るデバイ スの ク リ ーンア ッ プ(9-6 ページ)

• サ イ ト プレ フ ィ ッ ク スの追加ま たは削除(9-7 ページ)

バッ クア ッ プ と復元

バッ クア ッ プ と復元に関する推奨事項

バ ッ ク ア ッ プ と 復元を適切に機能させる ために、以下を推奨し ています。

• マルチホ ス ト モー ド で実行する。こ れに よ り ア ク テ ィ ブな高可用性(HA)が有効にな る ので、バ ッ ク ア ッ プや リ カバ リ の時間が短縮さ れます。

• サ イ ト のプ ロ ビジ ョ ニン グにデバイ ス を使用する前に、必要に応じ て設定を復元で き る よ うに、実行中の設定を IWAN_RECOVERY.cfg フ ァ イル と し てブー ト フ ラ ッ シ ュ に保存する こと を推奨し ます。

• サ イ ト を削除し た場合は、IWAN_RECOVERY.cfg フ ァ イルに保存さ れている設定 と 共にルータ を リ ロー ド する。

• 毎日バ ッ ク ア ッ プを実行し て、データベース と フ ァ イルの現在のバージ ョ ン を維持する。

• シ ス テムで変更を開始し た後に、バ ッ ク ア ッ プ と 復元を実行する。

• 前に実行し た目的(イ ンテン ト )を取 り 消すためにバ ッ ク ア ッ プ と 復元を使用し ない。アプ リケーシ ョ ンでサポー ト さ れている ワーク フ ローを使用し て、目的を遂行し て く だ さ い。

• Cisco IWAN に追加さ れた(ま たは証明書が更新さ れた)デバイ ス を追跡する。

• Cisco IWAN か ら削除さ れた(ま たは証明書が取 り 消さ れた)デバイ ス を追跡する。

9-1isco IWAN Application on APIC-EM ユーザ ガイ ド

第 9 章 バッ ク ア ッ プ と復元、リ カバリ、および削除

バッ クア ッ プ と復元

バッ クア ッ プ と復元のシナリオ

バ ッ ク ア ッ プ と 復元は以下の状況で機能し ます。

• IWAN アプ リ の機能的役割に対し て コ ン ト ローラ が安定し た状態であ る。

• バ ッ ク ア ッ プか ら復元までの間に Cisco IWAN アプ リ ケーシ ョ ンの機能的役割が実行されていない。

• サ イ ト のス テータ スが成功ま たは失敗になってお り 、サ イ ト リ カバ リ が進行し ていない。

• 同じ期間中に、ア ク テ ィ ブになっている ス ケジ ュール済みジ ョ ブがない。

バ ッ ク ア ッ プ と 復元は以下の状況では機能し ません。

• Cisco IWAN が、内部データベースの操作やデバイ ス ポ リ シーの更新など、アプ リ ケーシ ョ ンの機能的役割を遂行し ている。

• Cisco APIC-EM には リ ス ク があ り ます。復元後に コ ン ト ローラ と ネ ッ ト ワーク が同期し な くな り 、その結果、一部ま たはすべてのサ イ ト がポ リ シー違反状態にな る場合があ り ます([Site Status] 画面に表示)。セキ ュ リ テ ィ 関連の問題など、一部のポ リ シー違反の状況は検出されない こ と があ り ます。

• バ ッ ク ア ッ プ と 復元の操作中に Cisco IWAN アプ リ ケーシ ョ ンで実行された ワーク フ ローが失われ、追跡する こ と も回復する こ と も で き ない。次の表は、ワーク フ ロー シナ リ オ と 可能な回避策を示し ています。

表 9-1 バッ クア ッ プ と復元に失敗し たワーク フ ロー シナリ オ と回避策

シナ リ オ 回避策

バ ッ ク ア ッ プ と 復元の操作中に IWAN に追加さ れたサ イ ト (1 つ以上のデバイ ス)。

1. PKI ト ラ ス ト ポ イ ン ト を削除し、各デバイ スのキーをゼ ロ に設定し ます。次の コ マン ド を使用し て、各デバイ スの ト ラ ス ト ポ イ ン ト と 証明書を ク リ アし ます。

no crypto pki trustpoint sdn-network-infra-iwancrypto key zeroize rsa sdn-network-infra-iwan

2. プ ラ グアン ド プレ イ ワーク フ ローを再開し ます。こ れに よ り 、デバイ スは要求さ れていないデバイ ス と し て Cisco IWAN アプ リ に表示さ れます。

3. デバイ スがサ イ ト と し てすでに追加さ れている場合は、ス ター ト ア ッ プ コン フ ィ ギ ュ レーシ ョ ン を実行コ ン フ ィ ギ ュ レーシ ョ ンに コ ピーし、影響を受け る各ルータ にそのルータ を リ ロー ド し ます。PnP コール ホーム ワー クフ ローが後を引き継ぎ、デバイ スは要求さ れていないデバイ ス と し て ワーク フ ローに表示さ れます。

4. サ イ ト プ ロ ビジ ョ ニン グ を再適用し ます。

5. 作成ワーク フ ローを繰 り 返し ます。

9-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 9 章 バッ クア ッ プ と復元、リ カバリ、および削除

バッ ク ア ッ プ と復元

バ ッ ク ア ッ プ と 復元の操作中に証明書が更新さ れたデバイ ス。

1. PKI ト ラ ス ト ポ イ ン ト を削除し、各デバイ スのキーをゼ ロ に設定し ます。

2. 次の コ マン ド を使用し て、各デバイ スの ト ラ ス ト ポ イ ン ト と 証明書を ク リア し ます。

no crypto pki trustpoint sdn-network-infra-iwancrypto key zeroize rsa sdn-network-infra-iwan

3. デバイ ス ま たは一連のデバイ スに対し てサ イ ト 作成ワーク フ ローを繰 り 返し ます。

デバイ スが Cisco IWAN でプ ロ ビジ ョ ニング さ れる と 、身元を証明する証明書がデバイ スに提供さ れます。こ の証明書の有効期間は 1 年です。証明書の有効期間の 80 パーセン ト が経過する と 、デバイ スは証明書の自動更新を試みます。

バ ッ ク ア ッ プ と 復元の間にデバイ スが証明書の更新を試みた場合、データベースには証明書が未更新であ る と 表示さ れます。

デバイ ス と その証明書のス テータ ス を追跡する こ と は困難であ る ため、シ ス コでは、ク ラ イ アン ト ID 証明書が失効し たデバイ スや間も な く 期限切れにな るデバイ ス を特定する API を提供し ています。

デバイ スの ク ラ イ アン ト ID 証明書が失効し た後は、デバイ スの再プ ロ ビジ ョ ニン グが唯一の手段にな り ます。

バ ッ ク ア ッ プ と 復元の操作中に Cisco IWAN か ら削除さ れたサ イト 、ま たは証明書が取 り 消さ れたサ イ ト 。

次のいずれかを実行し ます。

• コ ン ト ローラ のユーザ イ ン ターフ ェ イ ス を介し て各デバイ スの証明書を取り 消し ます。

• サ イ ト がネ ッ ト ワー ク の一部の場合は、[Site Status] ページの [Actions] 列で [X] ア イ コ ン を ク リ ッ ク し、サ イ ト の証明書を取 り 消し てアプ リ ケーシ ョ ンを ク リ ア し ます。

バ ッ ク ア ッ プ と 復元の操作中に設定ま たはポ リ シーを更新。

Cisco IWAN アプ リ ケーシ ョ ンは、コ ン ト ローラ と 競合するデバイ スでの変更を検出で き ます。バ ッ ク ア ッ プ と 復元の間にサ イ ト に更新が加え られた場合、そのサ イ ト はポ リ シーか ら削除さ れます。以前に適用さ れた も の と 同じ変更セ ッ トを再適用する こ と を推奨し ます。ただ し、こ のアプ ローチが成功する割合は変更の性質に応じ て異な り ます。サ イ ト をポ リ シーか ら削除する場合は、手動に よ る操作が必要です。手動に よ る変更が成功し ない限 り 、コ ン ト ローラ はサ イ ト か らのポ リ シーの削除を管理し ないか ら です。

(注) 自動化ス ク リ プ ト を使用する こ と をお勧め し ます。こ のス ク リ プ ト は、証明書のス テータ ス(取 り 消し ま たは作成) と と も に、デバイ スの追加 と削除に関する監査ロ グ エン ト リ を自動的に追跡し ます。こ のス ク リ プ トは、不安定なシ ス テム を回復させる場合に役立ち ます。監査レ コー ド は、シ ス テムの不安定さ に よ り 失われた変更を再適用する場合に も役立ちます。シ ス テム を復元する準備 と し て、バ ッ ク ア ッ プの完了後に こ の自動ス ク リ プ ト を定期的に実行し て く だ さ い。

表 9-1 バッ クア ッ プ と復元に失敗し たワーク フ ロー シナリ オ と回避策(続き)

シナ リ オ 回避策

9-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 9 章 バッ ク ア ッ プ と復元、リ カバリ、および削除

回復

回復

Cisco IWAN サイ ト のリ カバリ

サ イ ト のプ ロ ビジ ョ ニン グに失敗し た場合は、次の手順でサ イ ト を リ カバ リ し ます。

手順 1 Cisco IWAN のホームページで、[Manage Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Site(s)] タ ブを ク リ ッ ク し ます。[Site Status] ページの [Action] 列で、[Recovery] ア イ コ ン を クリ ッ ク し ます。

サ イ ト の リ カバ リ を試みて成功し た場合は、サ イ ト のス テータ スが [Success] に変わ り ます。成功し なかった場合は [Recovery] ア イ コ ンが再び表示さ れ、サ イ ト の リ カバ リ を再度試みる こ と がで き ます。

サ イ ト の リ カバ リ は何度も試行で き ます。ただ し、サ イ ト を リ カバ リ で き ない場合は、サ イ ト を削除する こ と が唯一の選択肢 と な り ます。

ハブ サイ ト およびブ ラ ンチ サイ ト のポス ト プロ ビジ ョ ニング リ カバリ

ポ ス ト プ ロ ビジ ョ ニン グ リ カバ リ 機能を使用する と 、サ イ ト のプ ロ ビジ ョ ニン グ後にハブ と スポーク デバイ スに 後の変更を再適用で き ます。

リ カバ リ は何度も試行で き ます。ハブま たはブ ラ ンチ サ イ ト を リ カバ リ する には、[Site Status] ページの [Action] 列で [Recovery] ア イ コ ン を ク リ ッ ク し ます。

リ カバ リ を複数回試みて失敗し た場合は、削除 [X] ア イ コ ン([Site Status] ページの [Action] 列)を ク リ ッ クする こ と に よ り 、サ イ ト を完全に削除する こ と も で き ます。

サイ ト とデバイスの削除

ハブ サイ ト の削除

プ ラ イ マ リ ハブが障害状態にあ り 、どのブ ラ ンチ サ イ ト も プ ロ ビジ ョ ニン グ さ れていない場合は、プ ラ イ マ リ ハブを削除で き ます。

プ ラ イ マ リ ハブ と 中継ハブの両方が障害状態の場合に、プ ラ イ マ リ ハブを削除する には、 初に中継ハブを削除する必要があ り ます。削除操作が成功する と 、プ ラ イ マ リ ハブ と 中継ハブの両方がブ ラ ウ ン フ ィ ール ド 検証状態に リ セ ッ ト さ れます。

ハブのプ ロ ビジ ョ ニン グに失敗し た後にハブを削除し た場合は、Cisco IWAN アプ リ ケーシ ョ ンに よ り 以下が実行さ れます。

• PKI 証明書 と ト ラ ス ト ポ イ ン ト が取 り 消さ れる。

• IP ア ド レ スが IP ア ド レ ス プールに リ リ ース さ れる。

• イ ンベン ト リ か ら ハブが削除さ れる。

削除操作が成功する と 、ハブは [Sites] ページか ら削除さ れます。

9-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 9 章 バッ クア ッ プ と復元、リ カバリ、および削除

サイ ト とデバイスの削除

(注) ハブ サ イ ト はベス ト エフ ォー ト 方式で削除さ れます。デバイ スが正常にプ ロ ビジ ョ ニン グ された場合やデバイ スが到達不能の場合、元の設定に復元されません。その場合は、デバイ スの設定を手動で ク リ ーンア ッ プする必要があ り ます。手動に よ るデバイ スの ク リ ーンア ッ プ(9-6 ページ)を参照し て く だ さ い。

ハブのプ ロ ビジ ョ ニン グの一環 と し て、[Configure Hub Site] ページか らハブを再プ ロ ビジ ョ ニングで き ます(IWAN 集約サ イ ト の設定(4-16 ページ)を参照)。

中継ハブ サイ ト の削除

中継ハブの状態(プ ロ ビジ ョ ニン グ済みま たは失敗)に関係な く 、中継ハブを削除で き ます。

中継ハブを削除する と 、IWAN に よ り 以下が実行さ れます。

• 中継ハブのすべてのデバイ スの PKI 証明書 と ト ラ ス ト ポ イ ン ト が取 り 消さ れる。

• IP ア ド レ スが IP ア ド レ ス プールに リ リ ース さ れる。

• イ ンベン ト リ か ら中継ハブが削除さ れる。

• Network and Wireless Services(NWS)状態が解消さ れる

削除操作が成功する と 、中継ハブは [Sites] ページか ら削除さ れます。

(注) 中継ハブ サ イ ト はベス ト エフ ォー ト 方式で削除さ れます。デバイ スに到達で き ない場合、デバイ スは元の設定に復元さ れません。その場合は、デバイ スの設定を手動で ク リ ーンア ッ プする必要があ り ます。手動に よ るデバイ スの ク リ ーンア ッ プ(9-6 ページ)を参照し て く だ さ い。

ブラ ンチ サイ ト の削除

ブ ラ ンチの状態(進行中、プ ロ ビジ ョ ニン グ済み、ま たは失敗)に関係な く 、IWAN か ら ブ ラ ンチ サ イ ト を削除で き ます。

手順

手順 1 Cisco IWAN のホームページで、[Manage Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Site(s)] タ ブを ク リ ッ ク し ます。[Site Status] ページの [Action] 列で、[X] ア イ コ ン を ク リ ッ ク し てサ イ ト を削除し ます。

(注) ブ ラ ンチ サ イ ト はベス ト エフ ォー ト 方式で削除さ れます。デバイ スに到達で き ない場合、デバイ スはブー ト ス ト ラ ッ プ コ ン フ ィ ギ ュ レーシ ョ ンに復元さ れません。その場合は、デバイ スの設定を手動で ク リ ーンア ッ プする必要があ り ます。手動に よ るデバイ スの ク リ ーンア ッ プ(9-6 ページ)を参照し て く だ さ い。

9-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 9 章 バッ ク ア ッ プ と復元、リ カバリ、および削除

手動によるデバイスのク リーンア ッ プ

ブ ラ ンチ サ イ ト を削除する と 、Cisco IWAN アプ リ ケーシ ョ ンに よ り 以下が実行さ れます。

• PKI 証明書 と ト ラ ス ト ポ イ ン ト が取 り 消さ れる。

• IP ア ド レ スが IP ア ド レ ス プールか ら リ リ ース さ れる。

• データベースか ら サ イ ト 情報が消去さ れる。

• 削除し たサ イ ト のルータ をブー ト ス ト ラ ッ プ コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル(IWAN_RECOVERY.cfg)に戻すには、以下を実行し ます。

– IWAN_RECOVERY.cfg を ス ター ト ア ッ プ コ ン フ ィ ギ ュ レーシ ョ ンに コ ピーし ます。

– デバイ スが リ ロー ド さ れます。

バ ッ ク ア ッ プ と 復元(9-1 ページ)を参照し て く だ さ い。

サ イ ト を削除する と 、ブ ラ ンチ デバイ スが [Devices] タ ブか ら削除さ れ、要求さ れていないデバイ スの リ ス ト に表示さ れる ので、ブ ラ ンチ サ イ ト を再プ ロ ビジ ョ ニン グで き ます。

ハブ デバイスの削除

1 つの POP に 3 つ以上のハブ デバイ スがあ る場合、デバイ スが 2 つにな る まで、プ ラ イ マ リ POP ま たは中継 POP 内の個々のハブ デバイ ス を削除で き ます。ハブ デバイ スには WAN リ ン ク のみと 接続し ている ブ ラ ンチがあ ってはな り ません。

以前に正常にプ ロ ビジ ョ ニン グ さ れたハブ デバイ スが削除さ れる場合、元の設定に復元されません。こ の場合、デバイ ス上で設定を手動で ク リ ーンア ッ プ し て(手動に よ るデバイ スの ク リ ーンア ッ プ(9-6 ページ)を参照)、元の設定を復元する必要があ り ます。

手動によるデバイスのク リーンア ッ プハブ サ イ ト 、中継ハブ サ イ ト 、ま たはブ ラ ンチ サ イ ト を削除する と 、そのサ イ ト のデバイ スがベス ト エフ ォー ト 方式で削除さ れます。デバイ スに到達で き ない場合、デバイ スは元の設定に復元さ れません。その場合は、デバイ スの設定を手動で ク リ ーンア ッ プする必要があ り ます。

デバイ スの設定を手動で ク リ ーンア ッ プする には、次の手順を実行し ます。

手順

手順 1 IWAN PKI ト ラ ス ト ポ イ ン ト を削除し ます。次の コ マン ド を使用し ます。

no crypto pki trustpoint sdn-network-infra-iwan

手順 2 NVRAM か ら IWAN RSA キーを削除し ます。次の コ マン ド を使用し ます。

crypto key zeroize rsa sdn-network-infra-iwan

write erase

手順 3 元の設定を復元し ます。次の コ マン ド を使用し ます。

config replace bootflash:<original-config-file> force

write

9-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 9 章 バッ クア ッ プ と復元、リ カバリ、および削除

サイ ト プレ フ ィ ッ ク スの追加または削除

例:RPRE-GA-1-HUB-INET# config terminalEnter configuration commands, one per line.End with CNTL/Z.PRE-GA-1-HUB-INET(config)# no crypto pki trustpoint sdn-network-infra-iwan% Removing an enrolled trustpoint will destroy all certificates received from the related Certificate Authority.

Are you sure you want to do this? [yes/no]: yes% Be sure to ask the CA administrator to revoke your certificates.

PRE-GA-1-HUB-INET(config)# crypto key zeroize rsa sdn-network-infra-iwanDo you really want to remove these keys? [yes/no]: yesPRE-GA-1-HUB-INET(config)# endPRE-GA-1-HUB-INET# write eraseErasing the nvram filesystem will remove all configuration files! Continue? [confirm][OK]Erase of nvram: completePRE-GA-1-HUB-INET# config replace bootflash:clean-config force%EIGRP: Deleting base topology is not allowed.% Interface GigabitEthernet0/0/4 IPv4 disabled and address(es) removed due to enabling VRF IWAN-TRANSPORT-2% Profile is applied to Tunnel11-head-0 (head) and possibly other crypto maps% No such key-chain% Profile is applied to Tunnel11-head-0 (head) and possibly other crypto maps% Profile is applied to Tunnel11-head-0 (head) and possibly other crypto maps% Profile is applied to Tunnel11-head-0 (head) and possibly other crypto maps% Profile is applied to Tunnel11-head-0 (head) and possibly other crypto mapsThe rollback configlet from the last pass is listed below:********!List of Rollback Commands:no crypto ikev2 profile FVRF-IKEv2-IWAN-TRANSPORT-2end********

Rollback aborted after 5 passesPRE-GA-1-HUB-INET# write

サイ ト プレ フ ィ ッ クスの追加または削除ハブのプ ロ ビジ ョ ニン グ後に、サ イ ト プレ フ ィ ッ ク ス を追加ま たは削除で き ます。

(注) こ のオプシ ョ ンは、L3 ブ ラ ウ ン フ ィ ール ド サ イ ト でのみ使用で き ます。

手順

手順 1 Cisco IWAN のホームページで、[Manage Branch Sites] を ク リ ッ ク し ます。[Sites] ページが開き ます。

手順 2 [Site(s)] タ ブを ク リ ッ ク し ます。[Site Status] ページの [Action] 列で、[Update Site Prefix](ペン)アイ コ ン を ク リ ッ ク し ます。[LAN Site Prefix] ダ イ ア ロ グボ ッ ク スが開き ます。

手順 3 サ イ ト プレ フ ィ ッ ク ス を追加する には、[+] ア イ コ ン を ク リ ッ ク し ます。

9-7Cisco IWAN Application on APIC-EM ユーザ ガイ ド

第 9 章 バッ ク ア ッ プ と復元、リ カバリ、および削除

サイ ト プレ フ ィ ッ クスの追加または削除

手順 4 サ イ ト プレ フ ィ ッ ク ス を削除する には、削除する プレ フ ィ ッ ク スの横にあ るチェ ッ ク ボ ッ ク スをオンに し て、[X] ア イ コ ン を ク リ ッ ク し ます。

(注) すべてのプレ フ ィ ッ ク ス を削除する こ と はで き ません。サ イ ト ご と に少な く と も 1 つのプレ フ ィ ッ ク スが必要です。

手順 5 [Apply Changes] を ク リ ッ ク し ます。

9-8Cisco IWAN Application on APIC-EM ユーザ ガイ ド

A P P

E N D I X A ブラウン フ ィ ールド検証メ ッ セージ

こ の章の内容は、次の と お り です。

• Cisco IWAN へのグ リ ーン フ ィ ール ド /ブ ラ ウ ン フ ィ ール ド デバイ スの追加(A-1 ページ)

• エ ラー(A-2 ページ)

• 警告(A-3 ページ)

Cisco IWAN へのグリーン フ ィ ールド /ブラウン フ ィ ールド デバイスの追加

Cisco IWAN アプ リ ケーシ ョ ン(IWAN アプ リ )では、IWAN ネ ッ ト ワーク に「グ リ ーン フ ィ ールド 」デバイ ス ま たは「ブ ラ ウ ン フ ィ ール ド 」デバイ ス を追加で き ます。

「グ リ ーン フ ィ ール ド 」 と は、新し い未設定のデバイ スの こ と です。これ ら のデバイ スには既存の設定がないので、IWAN ネ ッ ト ワーク に導入し て IWAN アプ リ で設定する と き に競合が発生し ません。

「ブ ラ ウ ン フ ィ ール ド 」 と は、IWAN ネ ッ ト ワーク に追加されている既存のサ イ ト に属するデバイスの こ と です。こ れら のデバイ スには IWAN ベースの設定 と 同期する既存の設定があ り 、それによ って競合が引き起こ さ れる可能性があ り ます。

検証

ブ ラ ウ ン フ ィ ール ド デバイ スのプ ロ ビジ ョ ニン グ時に、IWAN アプ リ は検証を実行し て、設定の競合があ る かど う かを確認し ます。競合は次の 2 つのカテゴ リ で報告さ れます。

• エ ラー:IWAN ネ ッ ト ワークへのデバイ スの追加を妨げる競合。

• 警告:IWAN ネ ッ ト ワークへのデバイ スの追加を妨げない競合。検証での警告を引き起こす設定の問題を修正する こ と を推奨し ます。

プ ロ ビジ ョ ニン グ時に IWAN アプ リ に よ ってエ ラーま たは警告が検出さ れた場合は、デバイ スの問題を修正し て、再び検証を実行し ます。詳細については、エ ラーおよび警告の項を参照し てく だ さ い。

A-1Cisco IWAN Application on APIC-EM ユーザ ガイ ド

付録 A ブ ラウン フ ィ ールド 検証メ ッ セージ

エラー

エラー次の表は、検証中に発生する可能性があ る エ ラーを示し ています。これ ら のエ ラーは、IWAN ネ ット ワークへのデバイ スの追加を妨げます。

表 A-1 検証エラー

設定の競合 推奨事項

Username configuration must have privilege level 15(ユーザ名の設定には特権レベル 15 が必要です)

デバイ スに権限レベル 15 のユーザ名を設定し ます。

例:username username privilege 15 password 0 password

PfR configuration must not be present on the device(デバイ ス上に PfR の設定が存在しない よ う に し て く だ さ い)

デバイ スにパフ ォーマン ス ルーテ ィ ング(PfR)の設定がない こ と を確認し ます。

例:no domain ONE

QoS configuration must not be present on the device(デバイ ス上に QoS の設定が存在しない よ う に し て く だ さ い)

デバイ スに QoS の設定がない こ と を確認し ます。

例:no class-map match-any nbar-12-cls#VOICEno policy-map nbar-12-clsno policy-map IWAN-INTERFACE-SHAPE-ONLY-INTERNETno service-policy input nbar-12-clsno service-policy output IWAN-INTERFACE-SHAPE-ONLY-INTERNET

Interface loopback 47233 must not be configured on the device(デバイ スに interface loopback 47233 を設定し ないで くだ さ い)

デバイ スか ら interface loopback 47233 を削除し ます。

例:no interface loopback47233

IWAN trustpoint configuration must not be present on device(デバイ ス上に IWAN ト ラス ト ポ イ ン ト の設定が存在し ない よ う に して く だ さ い)

デバイ スか ら Cisco IWAN ト ラ ス ト ポ イ ン ト の設定を削除し ます。

例:no crypto pki trustpoint sdn-network-infra-iwan

VPN routing and forwarding (VRF) configuration must not be present on the device(デバイ ス上に VPN ルーテ ィ ン グおよび転送(VRF)の設定が存在し ない よ う にし て く だ さ い)

Cisco IWAN の設定に影響する ため、既存の VRF を削除し ます。

ルータ に以下の VRF がない こ と を確認し ます。

• IWAN-TRANSPORT-1

• IWAN-TRANSPORT-2

• IWAN-TRANSPORT-3

• IWAN-TRANSPORT-4

例:no ip vrf IWAN-TRANSPORT-4

A-2Cisco IWAN Application on APIC-EM ユーザ ガイ ド

付録 A ブラウン フ ィ ールド検証メ ッ セージ

警告

警告次の表は、検証中に発生する可能性があ る エ ラーを示し ています。以下の警告は IWAN ネ ッ トワークへのデバイ スの追加を妨げませんが、こ れら の警告を引き起こす問題を修正する こ と をお勧め し ます。

Recovery configuration file unavailable in flash(フ ラ ッ シ ュ内に使用可能な リ カバ リ設定フ ァ イルがあ り ません)

デバイ スの リ カバ リ を可能にする には、IWAN リ カバ リ 設定フ ァ イル「IWAN_RECOVERY.cfg」が必要です。

次の CLI コ マン ド を使用し て リ カバ リ フ ァ イルを作成し ます。 copy running-config flash:IWAN_RECOVERY.cfg

Conflicting EIGRP configuration present on the device(デバイ ス上に競合する EIGRP の設定があ り ます)

次の CLI コ マン ド を使用し て EIGRP の設定を削除し ます。 no router eigrp IWAN-EIGRP

Configure Port-Channel in aggregate mode to support QoS policy configuration(QoS ポ リ シー設定をサポー ト でき る よ う に、ポー ト チャネルを集約モード に設定して く ださい)

ASR ルータ にのみ該当し ます。ポー ト チャ ネルを WAN/LAN イ ン ターフ ェ イ ス と し て使用する場合は、ポー ト チャ ネルが集約モー ド であ るこ と を確認し ます。

次の CLI コ マン ド を使用し て、ポー ト チャ ネルを集約モー ド に設定します。 platform qos port-channel-aggregate <port-channel-number>

QoS policy configuration is not supported for the targeted type of interface: Port-Channel(QoS ポ リ シー設定は、ターゲ ッ ト の イ ンターフ ェ イ ス タ イ プ「Port-Channel」ではサポー ト さ れません)

デバイ スのプ ラ ッ ト フ ォーム タ イ プが、ポー ト チャ ネル イ ン ターフ ェ イ スで QoS ポ リ シー設定をサポー ト し ていません。

他の タ イ プの LAN/WAN イ ン ターフ ェ イ ス を選択し ます。

表 A-1 検証エラー(続き)

設定の競合 推奨事項

表 A-2 検証の警告

設定の競合 推奨事項

Please make sure at least two interfaces for WAN and LAN are up and running(WAN および LAN 用 と し て少な く と も 2 つの イ ンターフ ェ イ スが確立さ れ動作し ている こ とを確認し て く だ さ い)

WAN および LAN 用 と し て 2 つの イ ン ターフ ェ イ スが確立さ れ動作している こ と を確認し ます。

show ip interface brief コ マン ド を使用し て確認し ます。

IWAN related crypto configuration found on the device(デバイ スで IWAN 関連の暗号化設定が検出さ れま し た)

暗号化設定は Cisco IWAN の設定に影響を及ぼす可能性があ る ため、暗号化設定を削除し ます。

例:crypto zeroize mypubkey rsa sdn-network-infra-iwan

No routing protocol found on device(デバイ スにルーテ ィ ング プロ ト コルがあ り ません)

デバイ スで次のルーテ ィ ング プ ロ ト コルのいずれかを有効に し ます。

例:router ospf AS numberrouter eigrp AS numberrouter bgp AS number

A-3Cisco IWAN Application on APIC-EM ユーザ ガイ ド

付録 A ブ ラウン フ ィ ールド 検証メ ッ セージ

警告

EZPM configuration found on the device(デバイ スで EZPM の設定が検出さ れま し た)

Easy Performance Monitor(EZPM)の設定は Cisco IWAN の設定に影響を及ぼす可能性があ る ため、EZPM の設定を削除し ます。

例:no class-map match-all Business-Critical-and-default-tcp-onlyno performance monitor context IWAN-Context profile application-experience

NBAR configuration found on the device(デバイ スで NBAR の設定が検出さ れま し た)

Network Based Application Recognition(NBAR)の設定は Cisco IWAN の設定に影響を及ぼす可能性があ る ため、NBAR の設定を削除し ます。

例:no ip nbar attribute-map Consumer_App_Profno ip nbar attribute-map Other_Customno ip nbar attribute-map Net_Admin_Custom

No device information available for validation(検証に使用可能なデバイ ス情報があ り ません)

再度検証し、問題がまだ解決さ れない場合は以下を確認し ます。

• デバイ スが起動し て動作し ている。

• イ ン ターネ ッ ト 接続が確立さ れている。

Device does not have valid image version and K9 package(デバイ ス上に有効な イ メ ージ バージ ョ ン と K9 パ ッ ケージがあ り ません)

Cisco IWAN アプ リ が、デバイ スに ロー ド さ れている Cisco ソ フ ト ウ ェア イ メ ージをサポー ト し ていません。15.5(3) ま たは 15.5(4) の イ メ ージ と K9 機能パ ッ ク を使用し て、デバイ ス を起動し ます。

例:asr1000rp1-adventerprisek9.03.16.00.S.155-3.S-ext.bin

Insufficient number of VTY lines present on the device(デバイ ス上の VTY 回線の数が不十分です)

デバイ スに 低 16 の VTY 回線を設定する必要があ り ます。

line vty <first-line-number> <last-line-number>

One of the VTY line exec-timeout is less than 5 mins(いずれかの VTY 回線の実行タ イ ムア ウ ト が 5 分未満になっています)

VTY 回線の実行タ イ ムア ウ ト が 5 分以上であ る こ と を確認し ます。

次の CLI コ マン ド を使用し て確認し ます。 show running-config | sec line vty

Configured Throughput on device does not match with installed license throughput(デバイ スに設定さ れている スループ ッ ト が イ ンス ト ール済みラ イ セン スのスループ ッ ト と一致し ません)

CSR ルータ にのみ該当し ます。 大スループ ッ ト を達成する には、次の よ う に し て platform hardware throughput level CLI コ マン ド を削除し ます。 no platform hardware throughput level MB <configured-value>

No active license found on the device(デバイ スにア ク テ ィ ブな ラ イセン スがあ り ません)

CSR ルータ にのみ該当し ます。ラ イ セン スが失効し ている か、サポート されていません。

次の CLI コ マン ド を使用し て、ラ イ セン スの問題を確認し ます。 show self-diagnostics

表 A-2 検証の警告(続き)

設定の競合 推奨事項

A-4Cisco IWAN Application on APIC-EM ユーザ ガイ ド

付録 A ブラウン フ ィ ールド検証メ ッ セージ

警告

Device does not have required license(必要なラ イ セン スがデバイ スにあ り ません)

必要な ラ イ セン スがデバイ スで有効になっていません。使用し てい るプ ラ ッ ト フ ォームの ラ イ セン ス を有効に し ます。

• ASR ルータ:adventerprisek9(ま たは advipservicesk9)および IPSEC EULA が承認さ れている必要があ り ます。

• ISR 4000 シ リ ーズ ルータ:appxk9 および securityk9

• ISR G2 ルータ:datak9 および securityk9

• CSR ルータ:ax

Device clock is not synchronized(デバイ スのク ロ ッ ク が同期し ていません)

ルータ の ク ロ ッ ク が コ ン ト ローラ の ク ロ ッ ク と 同期し てい る こ と を確認し ます。show clock コ マン ド を使用し て確認し ます。

次の CLI コマン ド を使用して NTP サーバを設定する こ と を推奨し ます。 ntp server <controller-ip>

表 A-2 検証の警告(続き)

設定の競合 推奨事項

A-5Cisco IWAN Application on APIC-EM ユーザ ガイ ド

付録 A ブ ラウン フ ィ ールド 検証メ ッ セージ

警告

A-6Cisco IWAN Application on APIC-EM ユーザ ガイ ド