Изменения документа 02. Базовая настройка Cloud SD-WAN

Редактировал(а) Ирина Сафонова 18.03.2024, 22:46

От версии 32.1
отредактировано Ирина Сафонова
на 20.12.2023, 04:22
Изменить комментарий: К данной версии нет комментариев
К версии 29.1
отредактировано Ирина Сафонова
на 23.11.2023, 11:47
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Содержимое
... ... @@ -9,7 +9,7 @@
9 9  
10 10  ----
11 11  
12 -Шаблон экземпляра **SD-WAN** содержит параметры наложенной сети [[SDN>>https://wiki.dfcloud.ru/bin/view/Glossary/SDN]]. Шаблон применяется к [[контроллеру SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D0%BB%D0%B5%D1%80%20SD-WAN]] после развертывания сервиса **SD-WAN**.
12 +Шаблон экземпляра **SD-WAN** содержит параметры наложенной сети [[SDN>>https://wiki.dfcloud.ru/bin/view/Glossary/SDN]]. Шаблон применяется к контроллеру SD-WAN после развертывания сервиса [[**SD-WAN**>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/]]. Для добавления шаблона экземпляра **SD-WAN** перейдите в раздел SD-WAN веб-интерфейса [[оркестратор>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9E%D1%80%D0%BA%D0%B5%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80]]а, далее перейдите в подраздел** SD-WAN Instance template**.
13 13  
14 14  = Настройка шаблона SD-WAN Instance =
15 15  
... ... @@ -19,55 +19,54 @@
19 19  
20 20  2. В поле **Name** задайте имя шаблону или оставить значение П//о умолчанию//.
21 21  
22 -[[**Раздел SD-WAN Instance templates**>>image:SD-WAN Instance templates.png||alt="SD-WAN Instance templates"]]
22 +[[Раздел** SD-WAN Instance templates**>>image:SD-WAN Instance templates.png||alt="SD-WAN Instance templates"]]
23 23  
24 24  3. Перейдите на вкладку **Services**.
25 25  
26 -4. Удалите сервис **SD-WAN P2M Data **и оставьте только **SD-WAN management Tunnel**.
26 +4. Удалите сервис **SD-WAN P2M Data **и оставьте только **SD-WAN managementTunnel**.
27 27  
28 -[[**SD-WAN management Tunnel**>>image:3.png||alt="SD-WAN managementTunnel.png"]]
28 +[[image:3.png]]
29 29  
30 -5. Нажмите кнопку **Edit** для редактирования параметров **SD-WAN management Tunne**l.
30 +5. Нажмите **Edit** для редактирования параметров SD-WAN managementTunnel.
31 31  
32 32  {{info}}
33 -Настройки по умолчанию соответствуют информации на скриншоте
33 +Настройки «По умолчанию» соответствуют информации на снимке экрана.
34 34  {{/info}}
35 35  
36 -[[**Edit Service**>>image:Edit Service.png]]
36 +[[image:Edit Service.png]]
37 37  
38 -6. Перейдите на вкладку **High Availability**. Значения вкладки по умолчанию:
38 +6. Перейдите на вкладку **High Availability**.
39 39  
40 +Значения по умолчанию:
41 +
40 40  * SD-WAN Controller Nodes Quantity: 1
41 41  * SD-WAN Gateway Nodes Quantity: 0
42 42  
43 -[[**Вкладка High Availability**>>image:Вкладка High Availability.png]]
45 +[[Вкладка **High Availability**>>image:Вкладка High Availability.png]]
44 44  
45 45  7. Перейдите на вкладку **Transport/Service Strategy**.
46 46  
47 -(% class="box infomessage" %)
48 -(((
49 49  Значение //B4N Generic VNI Swapping Transport// означает решение SD-WAN.
50 -)))
51 51  
52 -[[**Значение B4N Generic VNI Swapping Transport**>>image:Вкладка High Availability.png||alt="Значение B4N Generic VNI Swapping Transport"]]
51 +[[Значение **B4N Generic VNI Swapping Transport**>>image:Вкладка High Availability.png||alt="Значение B4N Generic VNI Swapping Transport"]]
53 53  
54 54  = Создание шаблона сервиса SD-WAN =
55 55  
56 56  ----
57 57  
58 -~1. Перейдите в меню **Catalog **и нажмите кнопку добавления шаблона сетевого сервиса **+Template**.
57 +~1. Перейдите в меню **Catalog **и нажмите кнопку добавления шаблона сетевого сервиса +Template.
59 59  
60 -[[**Меню Catalog**>>image:Меню Catalog.png]]
59 +[[Меню **Catalog**>>image:Меню Catalog.png]]
61 61  
62 -2. Перетащите с помощью мыши в окно конструктора контроллер SD-WAN в виде PNF(SD-WAN-CTL-PNF).
61 +2. Перетащите с помощью мыши в окно конструктора SD-WAN контроллер в виде PNF(SD-WAN-CTL-PNF).
63 63  
64 64  3. Задать имя шаблону и нажмите кнопку **Save**.
65 65  
66 66  [[**Имя шаблона**>>image:Имя шаблона.png]]
67 67  
68 -4. Нажмите на объект **SD-WAN-CTL-PNF**.
67 +4. Нажмите на объект SD-WAN-CTL-PNF.
69 69  
70 -[[**Объект SD-WAN-CTL-PNF**>>image:Объект SD-WAN-CTL-PNF.png||alt="Объект SD-WAN-CTL-PNF"]]
69 +[[Объект **SD-WAN-CTL-PNF**>>image:Объект SD-WAN-CTL-PNF.png||alt="Объект SD-WAN-CTL-PNF"]]
71 71  
72 72  5. Перейдите на закладку **PNF Settings** и задайте имя SD-WAN контроллера.
73 73  
... ... @@ -75,7 +75,7 @@
75 75  
76 76  [[**IP-адрес оркестратора**>>image:IP-адрес оркестратора.png||alt="IP-адрес оркестратора"]]
77 77  
78 -7. Перейдите на вкладку **CTL1**. На вкладке в качестве внутреннего IP адреса задаqnt IP-адрес контейнера контроллера. Пример — 10.11.11.7. В качестве внешнего IP-адреса задайтt публичный IP адрес R14: 10.50.1.14, на котором настроен DNAT порта //6653// на orc1. Пример — 10.0.1.11//.//
77 +7. Перейдите на вкладку **CTL1**. На вкладке в качестве внутреннего IP адреса задать IP-адрес контейнера контроллера. Пример — 10.11.11.7. В качестве внешнего IP-адреса задайтн публичный IP адрес R14: 10.50.1.14, на котором настроен DNAT порта //6653// на orc1. Пример — 10.0.1.11//.//
79 79  
80 80  При изменении IP-плана используйте новый IP адрес хоста orc1 и публичный IP-адрес.
81 81  
... ... @@ -93,7 +93,7 @@
93 93  
94 94  2. Нажмите кнопку **+CPE Template**.
95 95  
96 -3. В поле **Name** задайте имя шлюза. Пример — vGW-11//.//
95 +3. В поле **Name** задайте имя шлюза. Пример — //vGW-11.//
97 97  
98 98  4. Установите значение //CPE// поля **Type**.
99 99  
... ... @@ -100,18 +100,18 @@
100 100  5. Нажмите кнопку **Add CPE template**.
101 101  
102 102  {{success}}
103 -В результате для шлюза создается отдельный шаблон.
102 +В результате для шлюза создан отдельный шаблон.
104 104  {{/success}}
105 105  
106 106  [[**Отдельный шаблон для шлюза SD WAN**>>image:Отдельный шаблон для шлюза SD WAN.png||alt="Отдельный шаблон для шлюза SD WAN"]]
107 107  
108 -6. Перейдите на вкладку **Multipathing** и оставьте параметры по умолчанию 8/2/10.
107 +6. Перейдите на вкладку **Multipathing** и оставить параметры по умолчанию: 8/2/10.
109 109  
110 110  7. Выключите параметр **Enable Multi Weight**.
111 111  
112 112  [[**Вкладка Multipathing**>>image:1700682864520-149.png||alt="Вкладка Multipathing"]]
113 113  
114 -8. Перейдите на вкладку **Deactivation **и оставьте параметры по умолчанию.
113 +8. Перейдите на вкладку **Deactivation **и оставьте параметры по «умолчанию».
115 115  
116 116  [[**Вкладка Deactivation**>>image:1700682864541-191.png||alt="Вкладка Deactivation"]]
117 117  
... ... @@ -131,13 +131,13 @@
131 131  
132 132  Примеры данных:
133 133  
134 -* SD -WAN Orchestrator IP/FQDN: 10.50.1.14
133 +* SD -WAN Orchestrator IP/FQDN: //10.50.1.14//
135 135  * SD -WAN Orchestrator Port: 443 Openflow Transport: ssl.
136 136  * Prioritized Control -Plane Interface: sdwan0.
137 137  
138 -Измените IP адрес 192.168.7.1 в URL ZTP на 10.1.3.11 (пример).
137 +Измените IP адрес //192.168.7.1// в URL ZTP на //10.1.3.11 //(пример).
139 139  
140 -[[**Globals**>>image:1700683502644-364.png||alt="Globals.png"]]
139 +[[image:1700683502644-364.png]]
141 141  
142 142  12. Перейдите на вкладку **SD - WAN Settings** > **Interfaces**.
143 143  
... ... @@ -150,7 +150,7 @@
150 150  14. Нажмите кнопку **Save**.
151 151  
152 152  {{warning}}
153 -Если недоступен tracking IP, то SD-WAN шлюз и устройства CPE считают сетевой интерфейс неработоспособным и не строят через него туннели.
152 +Если недоступен tracking IP, то SD-WAN шлюз и устройства  CPE считают сетевой интерфейс неработоспособным и не строят через него туннели.
154 154  {{/warning}}
155 155  
156 156  [[**Параметры редактирования сетевого интерфейса**>>image:1700683734617-384.png||alt="Параметры редактирования сетевого интерфейса.png"]]
... ... @@ -159,15 +159,15 @@
159 159  
160 160  [[**Вкладка Topology**>>image:1700683965443-542.png||alt="Вкладка Topology"]]
161 161  
162 -16. Перейдите на вкладку **Network Settings **и создайте сетевые интерфейсы со следующими параметрами:
161 +16. Перейдите на вкладку **Network Settings **и создайте сетевые интерфейсы:
163 163  
164 164  * sdwan0: eth0
165 165  * lan: eth1
166 166  * nfvmgmt: eth2 mgmt
167 -* overlay: overlay
166 +* overlay: overlay
168 168  
169 169  {{warning}}
170 -Если у SD-WAN шлюза нет третьего сетевого интерфейса //eth2//, тогда не добавляйте **eth2** в **nfvmgmt**. Если добавите, то ZTP URL выполнится с ошибкой.
169 +Если у SD-WAN шлюза нет третьего сетевого интерфейса //eth2//, тогда не добавляйте **eth2** в **nfvmgmt**. Если добавите, то выполнится ZTP URL с ошибкой.
171 171  {{/warning}}
172 172  
173 173  [[**Вкладка Network Settings**>>image:1700684274647-436.png||alt="Вкладка Network Settings"]]
... ... @@ -180,7 +180,7 @@
180 180  
181 181  [[**Сетевой интерфейс lan**>>image:1700684395876-625.png||alt="Сетевой интерфейс lan"]]
182 182  
183 -18. Добавьте сетевой интерфейс **nfvmgmt **и задайте ему параметры:
182 +18. Добавьте сетевой интерфейс **nfvmgmt**.
184 184  
185 185  * Alias: nfvmgmt
186 186  * Type: Bridge
... ... @@ -197,7 +197,7 @@
197 197  
198 198  [[**Сетевой интерфейс nfvmgmt**>>image:1700684605268-766.png||alt="Сетевой интерфейс nfvmgmt"]]
199 199  
200 -19. Добавьте сетевой интерфейс **overlay **и задайте ему параметры:
199 +19. Добавьте сетевой интерфейс **overlay**.
201 201  
202 202  * Alias: overlay
203 203  * Interface Name: overlay
... ... @@ -216,7 +216,7 @@
216 216  
217 217  [[**Сетевой интерфейс sdwan0**>>image:1700685008736-790.png||alt="Сетевой интерфейс sdwan0"]]
218 218  
219 -21. Перейдите на вкладку **Monitoring** и задайте следующие параметры CPE:
218 +21. Перейдите на вкладку **Monitoring** и задайте следующие параметры:
220 220  
221 221  * Monitoring type: Agent
222 222  * Zabbix template: Template OS Linux by Zabbix agent active
... ... @@ -223,11 +223,11 @@
223 223  
224 224  [[**Вкладка Monitoring**>>image:1700685008740-700.png||alt="Вкладка Monitoring"]]
225 225  
226 -22. Перейдите на вкладку **Web Consoles Settings** и включите веб-консоль по протоколу https.
225 +22. Перейдите на вкладку **Web Consoles Settings** и включите веб- консоль по протоколу https.
227 227  
228 228  [[**Вкладка Web Consoles Settings**>>image:1700685259579-835.png||alt="Вкладка Web Consoles Settings"]]
229 229  
230 -23. Перейдите на вкладку **NTP**. На вкладке по умолчанию включен клиент NTP и настроен пул **pool.ntp.org**.
229 +23. Перейдите на вкладку **NTP**. На вкладке по умолчанию включен клиент NTP и настроен пул pool.ntp.org.
231 231  
232 232  [[**Вкладка NTP**>>image:1700685259583-861.png||alt="Вкладка NTP"]]
233 233  
... ... @@ -235,11 +235,11 @@
235 235  
236 236  [[**Вкладка Services**>>image:1700685422494-797.png||alt="Вкладка Services"]]
237 237  
238 -25. Перейдите на вкладку **Static Routes**, где не заданы статические маршруты.
237 +25. Перейдите на вкладку Static Routes, где не заданы статические маршруты.
239 239  
240 240  [[**Вкладка Static Routes**>>image:1700685422499-157.png||alt="Вкладка Static Routes"]]
241 241  
242 -26. Перейдите на вкладку **BGP Settings** > **Globals **и задайте следующие параметры BGP:
241 +26. Перейдите на вкладку **BGP Settings** > **Globals **и задайте параметры BGP:
243 243  
244 244  * BGP: Enabled
245 245  * AS: 65500
... ... @@ -253,7 +253,7 @@
253 253  
254 254  27. Нажмите кнопку **Save**.
255 255  
256 -[[**Параметры BGP**>>image:1700685422502-574.png||alt="Параметры BGP.png"]]
255 +[[image:1700685422502-574.png]]
257 257  
258 258  28. Откройте **BGP Settings**, перейдите на вкладку **Peer Groups **и нажмите кнопку **+Create Peer Group**.
259 259  
... ... @@ -263,7 +263,7 @@
263 263  * BGP Listen Range: //172.16.1.0/24 (сеть overlay) (Пример)//
264 264  * Remote AS: 65500
265 265  
266 -[[**Edit Peer Group**>>image:1700685779506-873.png||alt="Edit Peer Group.png"]]
265 +[[image:1700685779506-873.png]]
267 267  
268 268  30. Откройте созданные группы для редактирования, нажав кнопу **Edit**, и перейдите на вкладку **Advanced Settings**.
269 269  
... ... @@ -270,6 +270,8 @@
270 270  * Включите Route Reflector Client.
271 271  * Local AS: 65500.
272 272  
272 +[[**Edit peer group**>>image:1700685779513-382.png||alt="Edit peer group"]]
273 +
273 273  31. Нажмите кнопку **Save**.
274 274  
275 275  = Создание Prefix List для шлюза SD-WAN =
... ... @@ -276,21 +276,24 @@
276 276  
277 277  ----
278 278  
279 -~1. Откройте **BGP Settings** и перейдите на вкладку **Prefix List**.
280 +~1. Откройте BGP Settings и перейдите на вкладку **Prefix List**.
280 280  
281 281  2. Нажмите кнопку **+Create New Prefix List**.
282 282  
283 -3. Укажите имя //dc -net -list//.
284 +3. Укажите имя dc -net -list.
284 284  
285 285  4. Нажмите кнопку **+Add Rule**.
286 286  
287 287  5. Добавьте сети:
288 288  
289 -* Seq 10 10.0.1.0/24
290 -* Seq 20 10.1.1.0/24
291 -* Seq 30 10.1.3.0/24
292 -* Seq 40 10.11.12.0/24
290 +Seq 10 //10.0.1.0/24//
293 293  
292 +Seq 20 //10.1.1.0/24//
293 +
294 +Seq 30 //10.1.3.0/24//
295 +
296 +Seq 40 //10.11.12.0/24//
297 +
294 294  6. Нажмите кнопку **Save**.
295 295  
296 296  [[**Вкладка Prefix List**>>image:1700726012270-481.png||alt="Вкладка Prefix List"]]
... ... @@ -305,7 +305,7 @@
305 305  
306 306  3. Нажмите кнопку **Add Rule**:
307 307  
308 -4. Задайте следующие параметры **Route Map**:
312 +4. Задайте параметры Route Map:
309 309  
310 310  * Name: dc-route -map
311 311  * Sequence: 10
... ... @@ -321,13 +321,18 @@
321 321  
322 322  7. Задайте параметры:
323 323  
324 -* Name: R13
325 -* Neighbor Address: 10.1.3.13 (Пример)
326 -* Remote AS: 65613
327 -* Name: vGW-12
328 -* Neighbor Address: 10.1.3.12 (Пример)
329 -* Remote AS: 65500
328 +Name: R13
330 330  
330 +Neighbor Address: 10.1.3.13 (Пример)
331 +
332 +Remote AS: 65613
333 +
334 +Name: vGW-12
335 +
336 +Neighbor Address: 10.1.3.12 (Пример)
337 +
338 +Remote AS: 65500
339 +
331 331  8. Нажмите кнопку **Save**.
332 332  
333 333  [[**Вкладка Neighbors**>>image:1700727845860-352.png||alt="Вкладка Neighbors"]]
... ... @@ -342,17 +342,17 @@
342 342  
343 343  12. Выполните экспорт шаблона шлюза SD-WAN vGW-11.
344 344  
345 -[[**Шаблон шлюза SD-WAN**>>image:1700728874035-114.png||alt="Шаблон шлюза SD-WAN"]]
354 +[[Шаблон шлюза SD-WAN>>image:1700728874035-114.png||alt="Шаблон шлюза SD-WAN"]]
346 346  
347 347  13. Создайте шаблон для SD-WAN шлюза vGW-12.
348 348  
349 349  14. Выполните в шлюз vGW-12 импорт шаблона vGW-11.
350 350  
351 -15. Нажмите кнопку **Import** и выберите файл **vGW-11-template.tag.gz**.
360 +15. Нажмите кнопку **Import** и выберите файл vGW-11-template.tag.gz.
352 352  
353 353  16. Нажмите кнопку **Import**.
354 354  
355 -[[**Импорт шаблона шлюза**>>image:1700728874038-397.png||alt="Импорт шаблона"]]
364 +[[Импорт шаблона>>image:1700728874038-397.png||alt="Импорт шаблона"]]
356 356  
357 357  = Адаптация шаблона для шлюза vGW-12 =
358 358  
... ... @@ -367,7 +367,7 @@
367 367  * nfvmgmt: 10.11.12.12/24 (Пример)
368 368  * overlay: 172.16.1.12/24 (Пример)
369 369  
370 -3. На вкладке **BGP Settings **измените параметры BGP:
379 +3. На вкладке BGP Settings измените параметры BGP:
371 371  
372 372  * Router ID: 172.16.1.12 (Пример)
373 373  * Neighbors: R13 и vGW-11