Изменения документа 02. Базовая настройка Cloud SD-WAN
Редактировал(а) Ирина Сафонова 18.03.2024, 22:46
От версии 24.1
отредактировано Ирина Сафонова
на 22.11.2023, 23:25
на 22.11.2023, 23:25
Изменить комментарий:
К данной версии нет комментариев
К версии 15.1
отредактировано Ирина Сафонова
на 22.11.2023, 22:29
на 22.11.2023, 22:29
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
-
Вложения (0 изменено, 0 добавлено, 15 удалено)
- 1700682864520-149.png
- 1700682864541-191.png
- 1700683175977-556.png
- 1700683502644-364.png
- 1700683734613-901.png
- 1700683734617-384.png
- 1700683965443-542.png
- 1700684274647-436.png
- 1700684395876-625.png
- 1700684605268-766.png
- CPE templates.png
- IP-адрес оркестратора.png
- Вкладка Configuration.png
- Объект SD-WAN-CTL-PNF.png
- Отдельный шаблон для шлюза SD WAN.png
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -66,141 +66,4 @@ 66 66 67 67 4. Нажмите на объект SD-WAN-CTL-PNF. 68 68 69 -[[Объект **SD-WAN-CTL-PNF**>>image:Объект SD-WAN-CTL-PNF.png||alt="Объект SD-WAN-CTL-PNF"]] 70 - 71 -5. Перейдите на закладку **PNF Settings** и задайте имя SD-WAN контроллера. 72 - 73 -6. Перейдите на закладку **Orchestrator **и задайте IP-адрес [[оркестратору>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9E%D1%80%D0%BA%D0%B5%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80]] (IP адрес хоста orc1). 74 - 75 -[[**IP-адрес оркестратора**>>image:IP-адрес оркестратора.png||alt="IP-адрес оркестратора"]] 76 - 77 -7. Перейдите на вкладку **CTL1**. На вкладке в качестве внутреннего IP адреса задать IP-адрес контейнера контроллера. Пример — 10.11.11.7. В качестве внешнего IP-адреса задайтн публичный IP адрес R14: 10.50.1.14, на котором настроен DNAT порта //6653// на orc1. Пример — 10.0.1.11//.// 78 - 79 -При изменении IP-плана используйте новый IP адрес хоста orc1 и публичный IP-адрес. 80 - 81 -8. Нажмите кнопку **Save** в настройках контроллера, затем — кнопку **Save** в настройках шаблона. 82 - 83 -= Создание шаблонов SD-WAN шлюзов = 84 - 85 ----- 86 - 87 -Шаблон [[SD-WAN шлюза>>https://wiki.dfcloud.ru/bin/view/Glossary/SD-WAN%20%D1%88%D0%BB%D1%8E%D0%B7]] содержит параметры, которые применяются при его регистрации и его перезагрузке. Для SD-WAN шлюзов используется шаблон [[CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]. 88 - 89 -~1. Перейдите в меню **SD-WAN **> **CPE templates**. 90 - 91 -[[**CPE templates**>>image:CPE templates.png||alt="CPE templates"]] 92 - 93 -2. Нажмите кнопку **+CPE Template**. 94 - 95 -3. В поле **Name** задайте имя шлюза. Пример — //vGW-11.// 96 - 97 -4. Установите значение //CPE// поля **Type**. 98 - 99 -5. Нажмите кнопку **Add CPE template**. 100 - 101 -{{success}} 102 -В результате для шлюза создан отдельный шаблон. 103 -{{/success}} 104 - 105 -[[**Отдельный шаблон для шлюза SD WAN**>>image:Отдельный шаблон для шлюза SD WAN.png||alt="Отдельный шаблон для шлюза SD WAN"]] 106 - 107 -6. Перейдите на вкладку **Multipathing** и оставить параметры по умолчанию: 8/2/10. 108 - 109 -7. Выключите параметр **Enable Multi Weight**. 110 - 111 -[[**Вкладка Multipathing**>>image:1700682864520-149.png||alt="Вкладка Multipathing"]] 112 - 113 -8. Перейдите на вкладку **Deactivation **и оставьте параметры по «умолчанию». 114 - 115 -[[**Вкладка Deactivation**>>image:1700682864541-191.png||alt="Вкладка Deactivation"]] 116 - 117 -9. Перейдите на вкладку **Encryption**, включите шифрование и нажмите кнопку **Save**. 118 - 119 -[[**Вкладка Encryption**>>image:1700683175977-556.png||alt="Вкладка Encryption"]] 120 - 121 -10. Перейдите на вкладку **Configuration** и задайте пароль для пользователя по умолчанию. 122 - 123 -{{info}} 124 -В примере используется пользователь **root** и пароль **net543Nsd[**. 125 -{{/info}} 126 - 127 -[[**Вкладка Configuration**>>image:Вкладка Configuration.png||alt="Вкладка Configuration"]] 128 - 129 -~11. Перейдите на вкладку **SD - WAN Settings **> **Globals**. 130 - 131 -Примеры данных: 132 - 133 -* SD -WAN Orchestrator IP/FQDN: //10.50.1.14// 134 -* SD -WAN Orchestrator Port: 443 Openflow Transport: ssl. 135 -* Prioritized Control -Plane Interface: sdwan0. 136 - 137 -Измените IP адрес //192.168.7.1// в URL ZTP на //10.1.3.11 //(пример). 138 - 139 -[[image:1700683502644-364.png]] 140 - 141 -12. Перейдите на вкладку **SD - WAN Settings** > **Interfaces**. 142 - 143 -В примере у шлюза один внешний [[сетевой интерфейс>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]. Уберите сетевой интерфейс **sdwan1**. 144 - 145 -[[**Interfaces**>>image:1700683734613-901.png||alt="Interfaces.png"]] 146 - 147 -13. Откройте для редактирования сетевой интерфейс **sdwan0**, задайте IP адрес для tracking, например, IP адрес шлюза по умолчанию или 8.8.8.8. 148 - 149 -14. Нажмите кнопку **Save**. 150 - 151 -{{warning}} 152 -Если недоступен tracking IP, то SD-WAN шлюз и устройства CPE считают сетевой интерфейс неработоспособным и не строят через него туннели. 153 -{{/warning}} 154 - 155 -[[**Параметры редактирования сетевого интерфейса**>>image:1700683734617-384.png||alt="Параметры редактирования сетевого интерфейса.png"]] 156 - 157 -15. Перейдите на вкладку **Topology **и задайте роль Gateway. 158 - 159 -[[**Вкладка Topology**>>image:1700683965443-542.png||alt="Вкладка Topology"]] 160 - 161 -16. Перейдите на вкладку **Network Settings **и создайте сетевые интерфейсы: 162 - 163 -* sdwan0: eth0 164 -* lan: eth1 165 -* nfvmgmt: eth2 mgmt 166 -* overlay: overlay 167 - 168 -{{warning}} 169 -Если у SD-WAN шлюза нет третьего сетевого интерфейса //eth2//, тогда не добавляйте **eth2** в **nfvmgmt**. Если добавите, то выполнится ZTP URL с ошибкой. 170 -{{/warning}} 171 - 172 -[[**Вкладка Network Settings**>>image:1700684274647-436.png||alt="Вкладка Network Settings"]] 173 - 174 -17. Добавьте сетевой интерфейс **lan**: 175 - 176 -* Alias: lan 177 -* Interface Name: eth1 178 -* IP адрес шлюза vGW-11: //10.1.3.11/24 //(Пример) 179 - 180 -[[**Сетевой интерфейс lan**>>image:1700684395876-625.png||alt="Сетевой интерфейс lan"]] 181 - 182 -18. Добавьте сетевой интерфейс **nfvmgmt**. 183 - 184 -* Alias: nfvmgmt 185 -* Type: Bridge 186 -* Interface Name: eth2 mgmt 187 -* IP адрес шлюза vGW-11: //10.11.12.11/24 //(Пример). 188 - 189 -{{info}} 190 -Если на шлюзе два сетевых интерфейса **eth0** и **eth1**, то не добавляйте **eth2** в **nfvmgmt**. 191 -{{/info}} 192 - 193 -{{warning}} 194 -При изменении подсети mgmt поменяйте IP-адрес шлюза на актуальный. 195 -{{/warning}} 196 - 197 -[[**Сетевой интерфейс nfvmgmt**>>image:1700684605268-766.png||alt="Сетевой интерфейс nfvmgmt"]] 198 - 199 -19. Добавьте сетевой интерфейс **overlay**. 200 - 201 -* Alias: overlay 202 -* Interface Name: overlay 203 -* IP-адрес шлюза vGW-11: 172.16.1.11/24// //(Пример) 204 - 205 - 206 - 69 +0
- 1700682864520-149.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -55.2 KB - Содержимое
- 1700682864541-191.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -53.3 KB - Содержимое
- 1700683175977-556.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -52.8 KB - Содержимое
- 1700683502644-364.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -63.3 KB - Содержимое
- 1700683734613-901.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -52.7 KB - Содержимое
- 1700683734617-384.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -51.6 KB - Содержимое
- 1700683965443-542.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -53.0 KB - Содержимое
- 1700684274647-436.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -71.4 KB - Содержимое
- 1700684395876-625.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -67.7 KB - Содержимое
- 1700684605268-766.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -69.1 KB - Содержимое
- CPE templates.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -42.6 KB - Содержимое
- IP-адрес оркестратора.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -103.3 KB - Содержимое
- Вкладка Configuration.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -52.3 KB - Содержимое
- Объект SD-WAN-CTL-PNF.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -60.0 KB - Содержимое
- Отдельный шаблон для шлюза SD WAN.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.ISafonova - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -52.7 KB - Содержимое