使用Terraform配置Cisco IOS-XE的BGP时遇到问题求助
问题排查与修正方案
以下是你的Terraform代码中可能存在的错误及对应修正方法:
1. 冗余且易冲突的资源配置
你同时定义了iosxe_bgp "BGP"和iosxe_restconf "BGP",前者是IOS-XE Provider封装的BGP专属配置资源,已经内置了Restconf的PUT操作逻辑;后者属于通用Restconf调用,重复配置会干扰专属资源的正常执行,甚至覆盖已有配置。直接删除iosxe_restconf资源块即可。
2. ASN字段类型不匹配
iosxe_bgp的asn参数要求为数字类型,你当前传入的是字符串"65000",虽部分场景下可自动转换,但可能触发类型校验失败。修正为数字值:
resource "iosxe_bgp" "BGP" { asn = 65000 }
3. 提供商认证信息错误
AWS部署的Cisco Catalyst 8000v默认用户名不是ec2-user(这是AWS Linux实例的默认用户),Cisco设备默认凭据通常为admin/cisco,请确认设备实际登录账号密码,否则会导致认证失败无法执行配置。
4. 设备未开启Restconf服务
Terraform IOS-XE Provider依赖Restconf协议操作设备,需先在Catalyst 8000v上手动开启服务:
enable configure terminal restconf enable ip http secure-server
同时确保AWS安全组开放设备443端口,允许Terraform执行机器的IP访问。
内容的提问来源于stack exchange,提问作者charles uneze
相关产品推荐
相关产品推荐

