Изменения документа 02. Базовая настройка Cloud SD-WAN
Редактировал(а) Ирина Сафонова 18.03.2024, 22:46
От версии 32.1
отредактировано Ирина Сафонова
на 20.12.2023, 04:22
на 20.12.2023, 04:22
Изменить комментарий:
К данной версии нет комментариев
К версии 29.1
отредактировано Ирина Сафонова
на 23.11.2023, 11:47
на 23.11.2023, 11:47
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -9,7 +9,7 @@ 9 9 10 10 ---- 11 11 12 -Шаблон экземпляра **SD-WAN** содержит параметры наложенной сети [[SDN>>https://wiki.dfcloud.ru/bin/view/Glossary/SDN]]. Шаблон применяется к [[контроллеру SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D0%BB%D0%B5%D1%80%20SD-WAN]]послеразвертываниясервиса**SD-WAN**.12 +Шаблон экземпляра **SD-WAN** содержит параметры наложенной сети [[SDN>>https://wiki.dfcloud.ru/bin/view/Glossary/SDN]]. Шаблон применяется к контроллеру SD-WAN после развертывания сервиса [[**SD-WAN**>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/]]. Для добавления шаблона экземпляра **SD-WAN** перейдите в раздел SD-WAN веб-интерфейса [[оркестратор>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9E%D1%80%D0%BA%D0%B5%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80]]а, далее перейдите в подраздел** SD-WAN Instance template**. 13 13 14 14 = Настройка шаблона SD-WAN Instance = 15 15 ... ... @@ -19,55 +19,54 @@ 19 19 20 20 2. В поле **Name** задайте имя шаблону или оставить значение П//о умолчанию//. 21 21 22 -[[ **Раздел SD-WAN Instance templates**>>image:SD-WAN Instance templates.png||alt="SD-WAN Instance templates"]]22 +[[Раздел** SD-WAN Instance templates**>>image:SD-WAN Instance templates.png||alt="SD-WAN Instance templates"]] 23 23 24 24 3. Перейдите на вкладку **Services**. 25 25 26 -4. Удалите сервис **SD-WAN P2M Data **и оставьте только **SD-WAN management 26 +4. Удалите сервис **SD-WAN P2M Data **и оставьте только **SD-WAN managementTunnel**. 27 27 28 -[[ **SD-WAN management Tunnel**>>image:3.png||alt="SD-WAN managementTunnel.png"]]28 +[[image:3.png]] 29 29 30 -5. Нажмите кнопку**Edit** для редактирования параметров**SD-WAN management**l.30 +5. Нажмите **Edit** для редактирования параметров SD-WAN managementTunnel. 31 31 32 32 {{info}} 33 -Настройки по умолчанию соответствуют информации на скриншоте33 +Настройки «По умолчанию» соответствуют информации на снимке экрана. 34 34 {{/info}} 35 35 36 -[[ **Edit Service**>>image:Edit Service.png]]36 +[[image:Edit Service.png]] 37 37 38 -6. Перейдите на вкладку **High Availability**. Значения вкладки по умолчанию:38 +6. Перейдите на вкладку **High Availability**. 39 39 40 +Значения по умолчанию: 41 + 40 40 * SD-WAN Controller Nodes Quantity: 1 41 41 * SD-WAN Gateway Nodes Quantity: 0 42 42 43 -[[ **Вкладка High Availability**>>image:Вкладка High Availability.png]]45 +[[Вкладка **High Availability**>>image:Вкладка High Availability.png]] 44 44 45 45 7. Перейдите на вкладку **Transport/Service Strategy**. 46 46 47 -(% class="box infomessage" %) 48 -((( 49 49 Значение //B4N Generic VNI Swapping Transport// означает решение SD-WAN. 50 -))) 51 51 52 -[[ **Значение B4N Generic VNI Swapping Transport**>>image:Вкладка High Availability.png||alt="Значение B4N Generic VNI Swapping Transport"]]51 +[[Значение **B4N Generic VNI Swapping Transport**>>image:Вкладка High Availability.png||alt="Значение B4N Generic VNI Swapping Transport"]] 53 53 54 54 = Создание шаблона сервиса SD-WAN = 55 55 56 56 ---- 57 57 58 -~1. Перейдите в меню **Catalog **и нажмите кнопку добавления шаблона сетевого сервиса **+Template**.57 +~1. Перейдите в меню **Catalog **и нажмите кнопку добавления шаблона сетевого сервиса “+Template”. 59 59 60 -[[ **Меню Catalog**>>image:Меню Catalog.png]]59 +[[Меню **Catalog**>>image:Меню Catalog.png]] 61 61 62 -2. Перетащите с помощью мыши в окно конструктора контроллер SD-WANв виде PNF(SD-WAN-CTL-PNF).61 +2. Перетащите с помощью мыши в окно конструктора SD-WAN контроллер в виде PNF(SD-WAN-CTL-PNF). 63 63 64 64 3. Задать имя шаблону и нажмите кнопку **Save**. 65 65 66 66 [[**Имя шаблона**>>image:Имя шаблона.png]] 67 67 68 -4. Нажмите на объект **SD-WAN-CTL-PNF**.67 +4. Нажмите на объект SD-WAN-CTL-PNF. 69 69 70 -[[ **Объект SD-WAN-CTL-PNF**>>image:Объект SD-WAN-CTL-PNF.png||alt="Объект SD-WAN-CTL-PNF"]]69 +[[Объект **SD-WAN-CTL-PNF**>>image:Объект SD-WAN-CTL-PNF.png||alt="Объект SD-WAN-CTL-PNF"]] 71 71 72 72 5. Перейдите на закладку **PNF Settings** и задайте имя SD-WAN контроллера. 73 73 ... ... @@ -75,7 +75,7 @@ 75 75 76 76 [[**IP-адрес оркестратора**>>image:IP-адрес оркестратора.png||alt="IP-адрес оркестратора"]] 77 77 78 -7. Перейдите на вкладку **CTL1**. На вкладке в качестве внутреннего IP адреса зада qntIP-адрес контейнера контроллера. Пример — 10.11.11.7. В качестве внешнего IP-адреса задайтtпубличный IP адрес R14: 10.50.1.14, на котором настроен DNAT порта //6653// на orc1. Пример — 10.0.1.11//.//77 +7. Перейдите на вкладку **CTL1**. На вкладке в качестве внутреннего IP адреса задать IP-адрес контейнера контроллера. Пример — 10.11.11.7. В качестве внешнего IP-адреса задайтн публичный IP адрес R14: 10.50.1.14, на котором настроен DNAT порта //6653// на orc1. Пример — 10.0.1.11//.// 79 79 80 80 При изменении IP-плана используйте новый IP адрес хоста orc1 и публичный IP-адрес. 81 81 ... ... @@ -93,7 +93,7 @@ 93 93 94 94 2. Нажмите кнопку **+CPE Template**. 95 95 96 -3. В поле **Name** задайте имя шлюза. Пример — vGW-11 //.//95 +3. В поле **Name** задайте имя шлюза. Пример — //vGW-11.// 97 97 98 98 4. Установите значение //CPE// поля **Type**. 99 99 ... ... @@ -100,18 +100,18 @@ 100 100 5. Нажмите кнопку **Add CPE template**. 101 101 102 102 {{success}} 103 -В результате для шлюза созда етсяотдельный шаблон.102 +В результате для шлюза создан отдельный шаблон. 104 104 {{/success}} 105 105 106 106 [[**Отдельный шаблон для шлюза SD WAN**>>image:Отдельный шаблон для шлюза SD WAN.png||alt="Отдельный шаблон для шлюза SD WAN"]] 107 107 108 -6. Перейдите на вкладку **Multipathing** и остав ьтепараметры по умолчанию 8/2/10.107 +6. Перейдите на вкладку **Multipathing** и оставить параметры по умолчанию: 8/2/10. 109 109 110 110 7. Выключите параметр **Enable Multi Weight**. 111 111 112 112 [[**Вкладка Multipathing**>>image:1700682864520-149.png||alt="Вкладка Multipathing"]] 113 113 114 -8. Перейдите на вкладку **Deactivation **и оставьте параметры по умолчанию. 113 +8. Перейдите на вкладку **Deactivation **и оставьте параметры по «умолчанию». 115 115 116 116 [[**Вкладка Deactivation**>>image:1700682864541-191.png||alt="Вкладка Deactivation"]] 117 117 ... ... @@ -131,13 +131,13 @@ 131 131 132 132 Примеры данных: 133 133 134 -* SD -WAN Orchestrator IP/FQDN: 10.50.1.14 133 +* SD -WAN Orchestrator IP/FQDN: //10.50.1.14// 135 135 * SD -WAN Orchestrator Port: 443 Openflow Transport: ssl. 136 136 * Prioritized Control -Plane Interface: sdwan0. 137 137 138 -Измените IP адрес 192.168.7.1 в URL ZTP на 10.1.3.11 137 +Измените IP адрес //192.168.7.1// в URL ZTP на //10.1.3.11 //(пример). 139 139 140 -[[ **Globals**>>image:1700683502644-364.png||alt="Globals.png"]]139 +[[image:1700683502644-364.png]] 141 141 142 142 12. Перейдите на вкладку **SD - WAN Settings** > **Interfaces**. 143 143 ... ... @@ -150,7 +150,7 @@ 150 150 14. Нажмите кнопку **Save**. 151 151 152 152 {{warning}} 153 -Если недоступен tracking IP, то SD-WAN шлюз и устройства CPE считают сетевой интерфейс неработоспособным и не строят через него туннели. 152 +Если недоступен tracking IP, то SD-WAN шлюз и устройства CPE считают сетевой интерфейс неработоспособным и не строят через него туннели. 154 154 {{/warning}} 155 155 156 156 [[**Параметры редактирования сетевого интерфейса**>>image:1700683734617-384.png||alt="Параметры редактирования сетевого интерфейса.png"]] ... ... @@ -159,15 +159,15 @@ 159 159 160 160 [[**Вкладка Topology**>>image:1700683965443-542.png||alt="Вкладка Topology"]] 161 161 162 -16. Перейдите на вкладку **Network Settings **и создайте сетевые интерфейсы со следующими параметрами:161 +16. Перейдите на вкладку **Network Settings **и создайте сетевые интерфейсы: 163 163 164 164 * sdwan0: eth0 165 165 * lan: eth1 166 166 * nfvmgmt: eth2 mgmt 167 -* overlay: overlay 166 +* overlay: overlay 168 168 169 169 {{warning}} 170 -Если у SD-WAN шлюза нет третьего сетевого интерфейса //eth2//, тогда не добавляйте **eth2** в **nfvmgmt**. Если добавите, то ZTP URLвыполнится с ошибкой.169 +Если у SD-WAN шлюза нет третьего сетевого интерфейса //eth2//, тогда не добавляйте **eth2** в **nfvmgmt**. Если добавите, то выполнится ZTP URL с ошибкой. 171 171 {{/warning}} 172 172 173 173 [[**Вкладка Network Settings**>>image:1700684274647-436.png||alt="Вкладка Network Settings"]] ... ... @@ -180,7 +180,7 @@ 180 180 181 181 [[**Сетевой интерфейс lan**>>image:1700684395876-625.png||alt="Сетевой интерфейс lan"]] 182 182 183 -18. Добавьте сетевой интерфейс **nfvmgmt и задайте ему параметры:182 +18. Добавьте сетевой интерфейс **nfvmgmt**. 184 184 185 185 * Alias: nfvmgmt 186 186 * Type: Bridge ... ... @@ -197,7 +197,7 @@ 197 197 198 198 [[**Сетевой интерфейс nfvmgmt**>>image:1700684605268-766.png||alt="Сетевой интерфейс nfvmgmt"]] 199 199 200 -19. Добавьте сетевой интерфейс **overlay и задайте ему параметры:199 +19. Добавьте сетевой интерфейс **overlay**. 201 201 202 202 * Alias: overlay 203 203 * Interface Name: overlay ... ... @@ -216,7 +216,7 @@ 216 216 217 217 [[**Сетевой интерфейс sdwan0**>>image:1700685008736-790.png||alt="Сетевой интерфейс sdwan0"]] 218 218 219 -21. Перейдите на вкладку **Monitoring** и задайте следующие параметры CPE:218 +21. Перейдите на вкладку **Monitoring** и задайте следующие параметры: 220 220 221 221 * Monitoring type: Agent 222 222 * Zabbix template: Template OS Linux by Zabbix agent active ... ... @@ -223,11 +223,11 @@ 223 223 224 224 [[**Вкладка Monitoring**>>image:1700685008740-700.png||alt="Вкладка Monitoring"]] 225 225 226 -22. Перейдите на вкладку **Web Consoles Settings** и включите веб-консоль по протоколу https. 225 +22. Перейдите на вкладку **Web Consoles Settings** и включите веб- консоль по протоколу https. 227 227 228 228 [[**Вкладка Web Consoles Settings**>>image:1700685259579-835.png||alt="Вкладка Web Consoles Settings"]] 229 229 230 -23. Перейдите на вкладку **NTP**. На вкладке по умолчанию включен клиент NTP и настроен пул **pool.ntp.org**.229 +23. Перейдите на вкладку **NTP**. На вкладке по умолчанию включен клиент NTP и настроен пул pool.ntp.org. 231 231 232 232 [[**Вкладка NTP**>>image:1700685259583-861.png||alt="Вкладка NTP"]] 233 233 ... ... @@ -235,11 +235,11 @@ 235 235 236 236 [[**Вкладка Services**>>image:1700685422494-797.png||alt="Вкладка Services"]] 237 237 238 -25. Перейдите на вкладку **Static Routes**, где не заданы статические маршруты.237 +25. Перейдите на вкладку Static Routes, где не заданы статические маршруты. 239 239 240 240 [[**Вкладка Static Routes**>>image:1700685422499-157.png||alt="Вкладка Static Routes"]] 241 241 242 -26. Перейдите на вкладку **BGP Settings** > **Globals **и задайте следующиепараметры BGP:241 +26. Перейдите на вкладку **BGP Settings** > **Globals **и задайте параметры BGP: 243 243 244 244 * BGP: Enabled 245 245 * AS: 65500 ... ... @@ -253,7 +253,7 @@ 253 253 254 254 27. Нажмите кнопку **Save**. 255 255 256 -[[ **Параметры BGP**>>image:1700685422502-574.png||alt="Параметры BGP.png"]]255 +[[image:1700685422502-574.png]] 257 257 258 258 28. Откройте **BGP Settings**, перейдите на вкладку **Peer Groups **и нажмите кнопку **+Create Peer Group**. 259 259 ... ... @@ -263,7 +263,7 @@ 263 263 * BGP Listen Range: //172.16.1.0/24 (сеть overlay) (Пример)// 264 264 * Remote AS: 65500 265 265 266 -[[ **Edit Peer Group**>>image:1700685779506-873.png||alt="Edit Peer Group.png"]]265 +[[image:1700685779506-873.png]] 267 267 268 268 30. Откройте созданные группы для редактирования, нажав кнопу **Edit**, и перейдите на вкладку **Advanced Settings**. 269 269 ... ... @@ -270,6 +270,8 @@ 270 270 * Включите Route Reflector Client. 271 271 * Local AS: 65500. 272 272 272 +[[**Edit peer group**>>image:1700685779513-382.png||alt="Edit peer group"]] 273 + 273 273 31. Нажмите кнопку **Save**. 274 274 275 275 = Создание Prefix List для шлюза SD-WAN = ... ... @@ -276,21 +276,24 @@ 276 276 277 277 ---- 278 278 279 -~1. Откройте **BGP Settings**и перейдите на вкладку **Prefix List**.280 +~1. Откройте BGP Settings и перейдите на вкладку **Prefix List**. 280 280 281 281 2. Нажмите кнопку **+Create New Prefix List**. 282 282 283 -3. Укажите имя //dc -net -list//.284 +3. Укажите имя dc -net -list. 284 284 285 285 4. Нажмите кнопку **+Add Rule**. 286 286 287 287 5. Добавьте сети: 288 288 289 -* Seq 10 10.0.1.0/24 290 -* Seq 20 10.1.1.0/24 291 -* Seq 30 10.1.3.0/24 292 -* Seq 40 10.11.12.0/24 290 +Seq 10 //10.0.1.0/24// 293 293 292 +Seq 20 //10.1.1.0/24// 293 + 294 +Seq 30 //10.1.3.0/24// 295 + 296 +Seq 40 //10.11.12.0/24// 297 + 294 294 6. Нажмите кнопку **Save**. 295 295 296 296 [[**Вкладка Prefix List**>>image:1700726012270-481.png||alt="Вкладка Prefix List"]] ... ... @@ -305,7 +305,7 @@ 305 305 306 306 3. Нажмите кнопку **Add Rule**: 307 307 308 -4. Задайте следующиепараметры**Route Map**:312 +4. Задайте параметры Route Map: 309 309 310 310 * Name: dc-route -map 311 311 * Sequence: 10 ... ... @@ -321,13 +321,18 @@ 321 321 322 322 7. Задайте параметры: 323 323 324 -* Name: R13 325 -* Neighbor Address: 10.1.3.13 (Пример) 326 -* Remote AS: 65613 327 -* Name: vGW-12 328 -* Neighbor Address: 10.1.3.12 (Пример) 329 -* Remote AS: 65500 328 +Name: R13 330 330 330 +Neighbor Address: 10.1.3.13 (Пример) 331 + 332 +Remote AS: 65613 333 + 334 +Name: vGW-12 335 + 336 +Neighbor Address: 10.1.3.12 (Пример) 337 + 338 +Remote AS: 65500 339 + 331 331 8. Нажмите кнопку **Save**. 332 332 333 333 [[**Вкладка Neighbors**>>image:1700727845860-352.png||alt="Вкладка Neighbors"]] ... ... @@ -342,17 +342,17 @@ 342 342 343 343 12. Выполните экспорт шаблона шлюза SD-WAN vGW-11. 344 344 345 -[[ **Шаблон шлюза SD-WAN**>>image:1700728874035-114.png||alt="Шаблон шлюза SD-WAN"]]354 +[[Шаблон шлюза SD-WAN>>image:1700728874035-114.png||alt="Шаблон шлюза SD-WAN"]] 346 346 347 347 13. Создайте шаблон для SD-WAN шлюза vGW-12. 348 348 349 349 14. Выполните в шлюз vGW-12 импорт шаблона vGW-11. 350 350 351 -15. Нажмите кнопку **Import** и выберите файл **vGW-11-template.tag.gz**.360 +15. Нажмите кнопку **Import** и выберите файл vGW-11-template.tag.gz. 352 352 353 353 16. Нажмите кнопку **Import**. 354 354 355 -[[ **Импорт шаблонашлюза**>>image:1700728874038-397.png||alt="Импорт шаблона"]]364 +[[Импорт шаблона>>image:1700728874038-397.png||alt="Импорт шаблона"]] 356 356 357 357 = Адаптация шаблона для шлюза vGW-12 = 358 358 ... ... @@ -367,7 +367,7 @@ 367 367 * nfvmgmt: 10.11.12.12/24 (Пример) 368 368 * overlay: 172.16.1.12/24 (Пример) 369 369 370 -3. На вкладке **BGP Settings**измените параметры BGP:379 +3. На вкладке BGP Settings измените параметры BGP: 371 371 372 372 * Router ID: 172.16.1.12 (Пример) 373 373 * Neighbors: R13 и vGW-11