Редактировал(а) Ирина Сафонова 18.03.2024, 22:49

От версии 1.1
отредактировано Ирина Сафонова
на 23.11.2023, 17:30
Изменить комментарий: К данной версии нет комментариев
К версии 15.1
отредактировано Ирина Сафонова
на 20.12.2023, 04:53
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Название
... ... @@ -1,1 +1,1 @@
1 -08. Создание шаблонов для устройств CPE
1 +07. Создание шаблонов для устройства CPE
Содержимое
... ... @@ -1,246 +1,223 @@
1 -Создать шаблон для CPE устройства.
1 +{{box cssClass="floatinginfobox" title="**Содержание**"}}
2 +{{toc/}}
3 +{{/box}}
2 2  
3 -Перейти в меню SD-WAN> CPE Templates.
5 +(% data-xwiki-non-generated-content="java.util.List" %)
6 +(((
7 += Создание шаблона устройства CPE =
8 +)))
4 4  
5 -Нажать “+CPE Template”.
10 +----
6 6  
7 -Задать имя: vCPE-3.
12 +Для создания шаблона [[устройства CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]:
8 8  
9 -[[image:1700749800276-687.png]]
14 +~1. Перейдите в меню **SD-WAN **> **CPE Templates**.
10 10  
11 -8.1. Перейти на вкладку Multipathing.
16 +2. Нажмите кнопку **+CPE Template**.
12 12  
13 -Оставить преднастроенные параметры «по умолчанию»: 8/2/10.
18 +3. Задайте шаблону имя //vCPE-3//.
14 14  
15 -Выключить параметр Enable Multi Weight.
20 +[[**Добавление шаблона для устройства CPE**>>image:1700749800276-687.png||alt="Добавление шаблона для устройства CPE.png"]]
16 16  
17 -[[image:1700749800283-724.png]]
22 +4. Перейдите на вкладку **Multipathing**. В ней оставьте преднастроенные параметры по умолчанию: 8/2/10.
18 18  
19 -Перейти на вкладку Deactivation.
24 +5. Выключите параметр **Enable Multi Weight**.
20 20  
21 -Оставить преднастроенные параметры «по умолчанию».
26 +[[**Настройка параметров вкладки Multipathing**>>image:1700749800283-724.png||alt="Настройка параметров вкладки Multipathing.png"]]
22 22  
23 -[[image:1700749800287-942.png]]
28 +6. Перейдите на вкладку **Deactivation**, на которой** **оставьте преднастроенные параметры по умолчанию.
24 24  
25 -Перейти на вкладку Encryption.
30 +[[**Вкладка Deactivation**>>image:1700749800287-942.png||alt="Вкладка Deactivation.png"]]
26 26  
27 -Включить шифрование: Enabled.
32 +7. Перейдите на вкладку **Encryption **и включите шифрование.
28 28  
29 -Нажать Save.
34 +8. Нажмите кнопку **Save**.
30 30  
31 -[[image:1700749800289-399.png]]
36 +[[**Настройка параметров вкладки Encryption**>>image:1700749800289-399.png||alt="Настройка параметров вкладки Encryption.png"]]
32 32  
38 +9. Перейдите на вкладку **Configurations **и задайте пароль пользователю **root**.
33 33  
34 -Перейти на вкладку Configurations.
40 +(% class="box infomessage" %)
41 +(((
42 +Пароль по умолчанию в примере — //net543Nsd[//
43 +)))
35 35  
36 -Задать пароль пароль пользователя root.
45 +[[**Настройка параметров вкладки Configurations**>>image:1700749800292-477.png||alt="Настройка параметров вкладки Configurations.png"]]
37 37  
38 ароль «по умолчанию» в данном примере работе: //net543Nsd[//
47 +10. Перейдите на вкладку **SD-WAN Settings** и задайте устройству CPE следующие параметры:
39 39  
40 -[[image:1700749800292-477.png]]
49 +(% class="table-bordered" style="width:562px" %)
50 +(% class="active" %)|(% style="width:226px" %)**Параметр**|(% style="width:334px" %)**Примеры параметра**
51 +|(% style="width:226px" %)**SD-WAN Orchestrator IP/FQD**|(% style="width:334px" %)10.50.1.14
52 +|(% style="width:226px" %)**Openflow Transport**|(% style="width:334px" %)[[SSL>>https://wiki.dfcloud.ru/bin/view/Glossary/SSL]]
53 +|(% style="width:226px" %)**SD-WAN Orchestrator Port**|(% style="width:334px" %)443
54 +|(% style="width:226px" %)**IP-адрес в ZTP URL для активации устройства**|(% style="width:334px" %)
55 +|(% style="width:226px" %)**Адрес интерфейса LAN CPE**|(% style="width:334px" %)(((
56 +* В примере следующие IP-адреса для [[LAN>>https://wiki.dfcloud.ru/bin/view/Glossary/LAN]] 88 сетевых интерфейсов CPE:
57 +** LAN vCPE-3 —10.20.3.1/24
58 +** LAN vCPE-4 —10.20.4.1/24
59 +** LAN vCPE-51 — 10.20.5.1/24
60 +** LAN vCPE-52 —10.20.5.2/24
61 +)))
41 41  
42 -Перейти на вкладку SD - WAN Settings. Задать:
63 +[[**Настройка устройства CPE**>>image:1700749800295-786.png||alt="Настройка устройства CPE.png"]]
43 43  
44 -• SD -WAN Orchestrator IP/FQDN: //10.50.1.14// //(Пример)//
65 +~11. Перейдите на вкладку **Topology **и задайте роль CPE.
45 45  
46 - Openflow Transport: ssl
67 +[[**Настройка вкладки Topology**>>image:1700749800299-884.png||alt="Настройка вкладки Topology.png"]]
47 47  
48 - SD-WAN Orchestrator Port: 443
69 +12. Перейдите на вкладку **Network Settings **и создайте [[сетевые интерфейсы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]:
49 49  
50 -Задать IP адрес в ZTP URL для активации устройства.
71 +* LAN
72 +* overlay
73 +* sdwan0
74 +* sdwan1
51 51  
52 -Указать адрес lan -интерфейса CPE. В рамках данного примера используются следующие IP адреса для lan 88 сетевых интерфейсов CPE:
76 +[[**Настройка сетевых интерфейсов вкладки Network Settings**>>image:1700749800301-864.png||alt="Настройка сетевых интерфейсов вкладки Network Settings.png"]]
53 53  
54 -//• lan vCPE-3: 10.20.3.1/24//
78 +(% class="box infomessage" %)
79 +(((
80 +В примере используются IP-адреса для LAN сетевых интерфейсов:
55 55  
56 -//• lan vCPE-4: 10.20.4.1/24//
82 +* vCPE-3: //10.20.3.1/24//
83 +* vCPE-4: //10.20.4.1/24//
84 +* vCPE-51: //10.20.5.1/24//
85 +* vCPE-52: //10.20.5.2/24//
86 +)))
57 57  
58 -//• lan vCPE-51: 10.20.5.1/24//
88 +[[**IP-адреса для LAN сетевых интерфейсов**>>image:1700749800304-566.png||alt="IP-адреса для LAN сетевых интерфейсов.png"]]
59 59  
60 -//• lan vCPE-52: 10.20.5.2/24//
90 +(% class="box infomessage" %)
91 +(((
92 +В примере используются IP-адреса для overlay сетевых интерфейсов:
61 61  
62 -[[image:1700749800295-786.png]]
94 +* vCPE -3 —//172.16.1.3//
95 +* vCPE -4 —//172.16.1.4//
96 +* vCPE -51 —//172.16.1.51//
97 +* vCPE -52 — //172.16.1.52//
98 +)))
63 63  
100 +[[**IP-адреса для overlay сетевых интерфейсов**>>image:1700749800306-759.png||alt="IP-адреса для overlay сетевых интерфейсов.png"]]
64 64  
65 -Перейти на вкладку Topology.
102 +(% class="box successmessage" %)
103 +(((
104 +В результате сетевые интерфейсы **sdwan0** и **sdwan1** получают настройки по [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]].
105 +)))
66 66  
67 -Задать роль: CPE.
107 +13. Для сетевых интерфейсов **sdwan0** и **sdwan1** задайте значения параметра **Use gateway metric** //100// и //200// соответственно.
68 68  
69 -[[image:1700749800299-884.png]]
109 +[[**Настройка параметра Use gateway metric**>>image:1700749800309-835.png||alt="Настройка параметра Use gateway metric.png"]]
70 70  
71 -Перейти на вкладку Network Settings.
111 +14. Перейдите на вкладку **BGP Settings **> **Neighbors **и нажмите кнопку **+ Create Neighbor**.
72 72  
73 -Создать сетевые интерфейсы: lan, overlay, sdwan0 и sdwan1.
113 +15. Добавьте vGW -11 и vGW -12 в AS65500.
74 74  
75 -[[image:1700749800301-864.png]]
115 +16. Нажмите кнопку **Save**.
76 76  
77 -В рамках данного примера используются IP адреса для lan сетевых интерфейсов:
117 +[[**Neighbors**>>image:1700749800311-349.png||alt="Neighbors.png"]]
78 78  
79 - lan vCPE-3: //10.20.3.1/24//
119 += Создание Prefix List для устройств CPE =
80 80  
81 -• lan vCPE-4: //10.20.4.1/24//
121 +----
82 82  
83 - lan vCPE-51: //10.20.5.1/24//
123 +~1. Откройте **BGP Settings** и перейдите на вкладку **Prefix List.**
84 84  
85 - lan vCPE-52: //10.20.5.2/24//
125 +2. Нажмите кнопку **+ Create New Prefix List**.
86 86  
87 -[[image:1700749800304-566.png]]
127 +3. Задайте имя //cpe -lan// **Prefix List**.
88 88  
89 -В рамках данного примера используются IP адреса для overlay сетевых интерфейсов:
129 +4. Нажмите кнопку +Add Rule и добавьте сети:
90 90  
91 -• overlay vCPE -3: //172.16.1.3//
131 +* Seq 10 10.20.0.0/16
132 +* Greater of Equal 17
92 92  
93 - overlay vCPE -4: //172.16.1.4//
134 +5. Нажмите кнопку **Save**.
94 94  
95 - overlay vCPE -51: //172.16.1.51//
136 +[[**Вкладка Prefix List**>>image:1700749800314-711.png||alt="Вкладка Prefix List.png"]]
96 96  
97 - overlay vCPE -52: //172.16.1.52//
138 += Создание Route Map для устройств CPE =
98 98  
99 -[[image:1700749800306-759.png]]
140 +----
100 100  
101 -Сетевые интерфейсы sdwan0, sdwan1 получат настройки по DHCP.
142 +~1. Откройте **BGP Settings** и перейдите на вкладку **Route Maps**.
102 102  
103 -Для сетевых интерфейсов sdwan0, sdwan1 задать значение Use gateway metric 100 и 200 соответственно.
144 +2. Нажмите кнопку **+ Create New Route Map**.
104 104  
105 -[[image:1700749800309-835.png]]
146 +3. Нажмите кнопку **Add Rule **и задайте следующие параметры **Route Map**.
106 106  
107 -Перейти на вкладку BGP Settings> Neighbors.
148 +* Name — cpe -lans
149 +* Sequence — 10
150 +* Action — Permit
151 +* Match Type — Prefix -list
152 +* Match Value — cpe -lan
108 108  
109 -Нажать “+ Create Neighbor”.
154 +4. Нажмите кнопку **Save**.
110 110  
111 качестве соседей добавить vGW -11 и vGW -12 в AS65500.
156 +[[**Вкладка Route Maps**>>image:1700749800316-890.png||alt="Вкладка Route Maps.png"]]
112 112  
113 -Нажать Save.
158 +5. Перейдите на вкладку **BGP Settings** > **Global**.
114 114  
115 -[[image:1700749800311-349.png]]
160 +6. Задайте и проверьте параметры **BGP**:
116 116  
117 117  
118 -Создание Prefix List для CPE устройств.
163 +10. Перейдите на вкладку **SD-WAN Settings** и задайте устройству CPE следующие параметры:
119 119  
120 -Открыть BGP Settings и перейти на вкладку Prefix List.
165 +(% class="table-bordered" style="width:534px" %)
166 +(% class="active" %)|(% style="width:177px" %)**Параметр**|(% style="width:355px" %)**Примеры параметра**
167 +|(% style="width:177px" %)**BGP**|(% style="width:355px" %)Enabled
168 +|(% style="width:177px" %)**AS**|(% style="width:355px" %)65500
169 +|(% style="width:177px" %)**Router ID**|(% style="width:355px" %)172.16.1.3 (IP адрес сетевого интерфейса overlay)
170 +|(% style="width:177px" %)**Maximum Paths**|(% style="width:355px" %)2
171 +|(% style="width:177px" %)**Graceful Restart**|(% style="width:355px" %)
172 +|(% style="width:177px" %)**Default IPv4 Unicast**|(% style="width:355px" %)
173 +|(% colspan="2" style="width:177px" %)**Set BGP Timers**
174 +|(% style="width:177px" %)**Keepalive Timer**|(% style="width:355px" %)10
175 +|(% style="width:177px" %)**Hold Timer**|(% style="width:355px" %)30
121 121  
122 -Нажать “+ Create New Prefix List.
177 +Также примените **Route Map** //cpe -lans// при анонсировании маршрутов **Connected**.
123 123  
124 -Name: cpe -lan
179 +(% class="box infomessage" %)
180 +(((
181 +В примере BGP Router ID устройств:
125 125  
126 -Нажать “+Add Rule”
183 +* vCPE-3 —//172.16.1.3//
184 +* vCPE-4 —//172.16.1.4//
185 +* vCPE-51 — //172.16.1.51//
186 +* vCPE-52 — //172.16.1.52//
187 +)))
127 127  
128 -Добавить сети:
189 +7. Нажмите кнопку **Save**.
129 129  
130 - Seq 10 10.20.0.0/16
191 +[[**Настройка параметров BGP**>>image:1700749800318-919.png||alt="Настройка параметров BGP.png"]]
131 131  
132 - Greater of Equal 17
193 +8. Перейдите на вкладку **Monitoring **и** **задайте значение //B4B CPE// параметру **Zabbix template**.
133 133  
134 -Нажать Save.
195 +[[**Настройка вкладки Monitoring**>>image:1700749800321-924.png||alt="Настройка вкладки Monitoring.png"]]
135 135  
136 -[[image:1700749800314-711.png]]
197 +9. Перейдите на вкладку **Services** и оставьте настройки по умолчанию.
137 137  
138 -Создание Route Map для CPE устройств.
199 +[[**Вкладка Services**>>image:1700749800323-608.png||alt="Вкладка Services.png"]]
139 139  
140 -Открыть BGP Settings и перейти на вкладку Route Maps.
201 +10. Перейдите на вкладку **Consoles, **выберите протокол HTTPS и задайте порт //443//.
141 141  
142 -Нажать “+ Create New Route Map”.
203 +[[**Настройка вкладки Consoles**>>image:1700749800325-895.png||alt="Настройка вкладки Consoles.png"]]
143 143  
144 -Нажать Add Rule:
205 +~11. Перейдите на вкладку **NTP** и настройте [[серверы NTP>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]].
145 145  
146 - Name: cpe -lans
207 +12. Нажмите кнопку **Save**.
147 147  
148 - Sequence: 10
209 +[[**Вкладка NTP**>>image:1700749800329-189.png||alt="Вкладка NTP.png"]]
149 149  
150 - Action: Permit
211 +13. Создайте шаблоны устройств CPE для устройств vCPE-3, vCPE-4, vCPE-51 и vCPE-52, используя инструкции путем клонирования.
151 151  
152 - Match Type: Prefix -list
213 +[[**Шаблоны устройств CPE**>>image:1700749800331-483.png||alt="Шаблоны устройств CPE.png"]]
153 153  
154 - Match Value: cpe -lan
215 +14. Клонируйте шаблоны устройств vCPE-4, vCPE-51 и vCPE-52 из vCPE-3 по кнопке **Clone**.
155 155  
156 -Нажать Save.
217 +15. Задайте имя новому шаблону.
157 157  
158 -[[image:1700749800316-890.png]]
219 +16. Задайте параметры клонированным шаблонам и измените значения параметров на соответствующие каждому устройству CPE.
159 159  
221 +[[**Клонирование шаблонов устройств CPE**>>image:1700749800334-447.png||alt="Клонирование шаблонов устройств CPE.png"]]
160 160  
161 -
162 -Перейти на вкладку BGP Settings> Global.
163 -
164 -Задать / проверить параметры BGP:
165 -
166 -• BGP: Enabled
167 -
168 -• AS: 65500
169 -
170 -• Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay).
171 -
172 -• Maximum Paths: 2
173 -
174 -• Graceful Restart
175 -
176 -• Default IPv4 Unicast
177 -
178 -• Set BGP Timers:
179 -
180 - • Keepalive Timer: 10
181 -
182 - • Hold Timer: 30
183 -
184 -Применить Route Map “cpe -lans” при анонсировании Connected маршрутов.
185 -
186 -В данном примере BGP Router ID:
187 -
188 -• vCPE-3: //172.16.1.3//
189 -
190 -• vCPE-4: //172.16.1.4//
191 -
192 -• vCPE-51: //172.16.1.51//
193 -
194 -• vCPE-52: //172.16.1.52//
195 -
196 -Нажать Save.
197 -
198 -[[image:1700749800318-919.png]]
199 -
200 -
201 -Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”.
202 -
203 -[[image:1700749800321-924.png]]
204 -
205 -
206 -Перейти на вкладку Services.
207 -
208 -Оставить значение «по умолчанию».
209 -
210 -[[image:1700749800323-608.png]]
211 -
212 -Перейти на вкладку Consoles.
213 -
214 -Выбрать протокол HTTPS и задать порт 443.
215 -
216 -[[image:1700749800325-895.png]]
217 -
218 -**8.2.** Перейти на вкладку NTP.
219 -
220 -Настроить NTP серверы.
221 -
222 -Нажать Save.
223 -
224 -[[image:1700749800329-189.png]]
225 -
226 -Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования.
227 -
228 -[[image:1700749800331-483.png]]
229 -
230 -Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3.
231 -
232 -Нажать “Clone”.
233 -
234 -Задать имя нового шаблона.
235 -
236 -Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству.
237 -
238 -[[image:1700749800334-447.png]]
239 -
240 -Созданные шаблоны для CPE устройств.
241 -
242 -[[image:1700749800336-347.png]]
243 -
244 -
245 -
246 -
223 +[[**Созданные шаблоны устройств CPE**>>image:1700749800336-347.png||alt="Созданные шаблоны устройств CPE.png"]]