Skip to content

SSE Cisco Feature

Configure SSE Cisco Secure Access feature profile.

Diagram
NameTypeConstraintMandatoryDefault Value
ciscoClass[cisco]No

cisco (sdwan.feature_profiles.sse_profiles)

Section titled “cisco (sdwan.feature_profiles.sse_profiles)”
NameTypeConstraintMandatoryDefault Value
nameStringRegex: ^[^&<>! "]{1,128}$Yes
descriptionStringNo
context_sharing_for_sgtBooleantrue, falseNo
context_sharing_for_vpnBooleantrue, falseNo
interface_pairsList[interface_pairs]Yes
interfacesList[interfaces]Yes
regionStringmin: 1No
tracker_source_ipIPNo
tracker_source_ip_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
trackersList[trackers]No

interface_pairs (sdwan.feature_profiles.sse_profiles.cisco)

Section titled “interface_pairs (sdwan.feature_profiles.sse_profiles.cisco)”
NameTypeConstraintMandatoryDefault Value
active_interfaceStringRegex: ^ipsec(?:1\d{2}|2[0-4]\d|25[0-5]|[1-9]\d|\d)$No
active_interface_weightIntegermin: 1, max: 255No
backup_interfaceStringRegex: ^(None|ipsec(?:1\d{2}|2[0-4]\d|25[0-5]|[1-9]\d|\d))$No
backup_interface_weightIntegermin: 1, max: 255No

interfaces (sdwan.feature_profiles.sse_profiles.cisco)

Section titled “interfaces (sdwan.feature_profiles.sse_profiles.cisco)”
NameTypeConstraintMandatoryDefault Value
dpd_intervalIntegermin: 0, max: 65535No
dpd_interval_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
dpd_retriesIntegermin: 0, max: 255No
dpd_retries_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
ike_ciphersuiteChoiceaes256-cbc-sha1, aes256-cbc-sha2, aes128-cbc-sha1, aes128-cbc-sha2No
ike_ciphersuite_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
ike_groupChoice2, 5, 14, 15, 16, 19, 20, 21No
ike_group_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
ike_rekey_intervalIntegermin: 300, max: 1209600No
ike_rekey_interval_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
interface_nameStringRegex: ^ipsec(?:1\d{2}|2[0-4]\d|25[0-5]|[1-9]\d|\d)$No
ipsec_ciphersuiteChoiceaes256-cbc-sha1, aes256-cbc-sha384, aes256-cbc-sha256, aes256-cbc-sha512, aes256-gcmNo
ipsec_ciphersuite_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
ipsec_rekey_intervalIntegermin: 300, max: 1209600No
ipsec_rekey_interval_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
ipsec_replay_windowIntegermin: 64, max: 4096No
ipsec_replay_window_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
mtuIntegermin: 576, max: 2000No
mtu_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
perfect_forward_secrecyChoicegroup-2, group-5, group-14, group-15, group-16, group-19, group-20, group-21, noneNo
perfect_forward_secrecy_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
shutdownBooleantrue, falseNo
shutdown_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
tcp_mss_adjustIntegermin: 500, max: 1460No
tcp_mss_adjust_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
track_enableBooleantrue, falseNo
track_enable_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
trackerStringmin: 1, max: 128No
tunnel_dc_preferenceChoiceprimary-dc, secondary-dcNo
tunnel_route_viaStringmin: 1, max: 32No
tunnel_route_via_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
tunnel_source_interfaceStringRegex: ^(ATM|ATM-ACR|AppGigabitEthernet|AppNav-Compress|AppNav-UnCompress|Async|BD-VIF|BDI|CEM|CEM-ACR|Cellular|Dialer|Embedded-Service-Engine|Ethernet|Ethernet-Internal|FastEthernet|FiftyGigabitEthernet|FiveGigabitEthernet|FortyGigabitEthernet|FourHundredGigE|GMPLS|GigabitEthernet|Group-Async|HundredGigE|L2LISP|LISP|Loopback|MFR|Multilink|Port-channel|SM|Serial|Service-Engine|TenGigabitEthernet|Tunnel|TwentyFiveGigE|TwentyFiveGigabitEthernet|TwoGigabitEthernet|TwoHundredGigE|Vif|Virtual-PPP|Virtual-Template|VirtualPortGroup|Vlan|Wlan-GigabitEthernet|nat64|nat66|ntp|nve|ospfv3|overlay|pseudowire|ucse|vasileft|vasiright|vmi)([0-9]*(. ?[1-9][0-9]*)*|[0-9/]+|[0-9]+/[0-9]+/[0-9]+:[0-9]+|[0-9]+/[0-9]+/[0-9]+|[0-9]+/[0-9]+|[0-9]+)$No
tunnel_source_interface_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No

trackers (sdwan.feature_profiles.sse_profiles.cisco)

Section titled “trackers (sdwan.feature_profiles.sse_profiles.cisco)”
NameTypeConstraintMandatoryDefault Value
nameStringmin: 1, max: 128Yes
endpoint_api_urlStringRegex: ^https?://[^\s/$.?#].[^\s]*$No
endpoint_api_url_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
intervalIntegermin: 20, max: 600No
interval_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
multiplierIntegermin: 1, max: 10No
multiplier_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No
thresholdIntegermin: 100, max: 1000No
threshold_variableStringRegex: ^[./\[\]a-zA-Z0-9_-]{1,128}$No

Example-1: The example below demonstrates how to configure a basic SSE Cisco feature profile.

sdwan:
feature_profiles:
sse_profiles:
- name: sse_cisco_profile_1
description: Basic Cisco SSE profile
cisco:
name: sse_cisco_profile_1
description: Basic Cisco Secure Access
interfaces:
- interface_name: ipsec2
tunnel_source_interface: GigabitEthernet2
tunnel_dc_preference: primary-dc
interface_pairs:
- active_interface: ipsec2
active_interface_weight: 1
backup_interface: None
backup_interface_weight: 1
region: Auto
tracker_source_ip: 10.0.2.1