Изменения документа 07. Создание шаблонов для устройства CPE
Редактировал(а) Ирина Сафонова 18.03.2024, 22:49
От версии 14.1
отредактировано Ирина Сафонова
на 20.12.2023, 04:48
на 20.12.2023, 04:48
Изменить комментарий:
К данной версии нет комментариев
К версии 4.1
отредактировано Ирина Сафонова
на 23.11.2023, 18:35
на 23.11.2023, 18:35
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (2 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -0 7. Создание шаблонов для устройства CPE1 +08. Создание шаблонов для устройства CPE - Содержимое
-
... ... @@ -1,16 +1,5 @@ 1 -{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 -{{toc/}} 3 -{{/box}} 1 +Для создания шаблона устройства [[CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]: 4 4 5 -(% data-xwiki-non-generated-content="java.util.List" %) 6 -((( 7 -= Создание шаблона устройства CPE = 8 -))) 9 - 10 ----- 11 - 12 -Для создания шаблона [[устройства CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]: 13 - 14 14 ~1. Перейдите в меню **SD-WAN **> **CPE Templates**. 15 15 16 16 2. Нажмите кнопку **+CPE Template**. ... ... @@ -17,203 +17,242 @@ 17 17 18 18 3. Задайте шаблону имя //vCPE-3//. 19 19 20 -[[**Добавление шаблона для устройства CPE**>>image:1700749800276-687.png||alt="Добавление шаблона для устройства CPE.png"]] 21 21 22 - 4. Перейдите на вкладку **Multipathing**. В ней оставьте преднастроенные параметры по умолчанию:8/2/10.10 +[[image:1700749800276-687.png]] 23 23 24 - 5.Выключитепараметр**EnableMultiWeight**.12 +8.1. Перейти на вкладку Multipathing. 25 25 26 - [[**Настройка параметров вкладки Multipathing**>>image:1700749800283-724.png||alt="НастройкапараметроввкладкиMultipathing.png"]]14 +Оставить преднастроенные параметры «по умолчанию»: 8/2/10. 27 27 28 - 6. Перейдите на вкладку **Deactivation**, на которой** **оставьтепреднастроенные параметрыпоумолчанию.16 +Выключить параметр Enable Multi Weight. 29 29 30 -[[ **Вкладка Deactivation**>>image:1700749800287-942.png||alt="Вкладка Deactivation.png"]]18 +[[image:1700749800283-724.png]] 31 31 32 - 7.Перейдитена вкладку**Encryption**и включите шифрование.20 +Перейти на вкладку Deactivation. 33 33 34 - 8. Нажмитекнопку**Save**.22 +Оставить преднастроенные параметры «по умолчанию». 35 35 36 -[[ **Настройка параметров вкладки Encryption**>>image:1700749800289-399.png||alt="Настройка параметров вкладки Encryption.png"]]24 +[[image:1700749800287-942.png]] 37 37 38 - 9.Перейдитена вкладку**Configurations **и задайте пароль пользователю **root**.26 +Перейти на вкладку Encryption. 39 39 40 -(% class="box infomessage" %) 41 -((( 42 -Пароль по умолчанию в примере — //net543Nsd[// 43 -))) 28 +Включить шифрование: Enabled. 44 44 45 - [[**Настройкапараметроввкладки Configurations**>>image:1700749800292-477.png||alt="Настройка параметров вкладки Configurations.png"]]30 +Нажать Save. 46 46 47 -10 . Перейдите на вкладку **SD-WAN Settings** и задайте устройству CPE следующие параметры:32 +[[image:1700749800289-399.png]] 48 48 49 -(% class="table-bordered" style="width:562px" %) 50 -(% class="active" %)|(% style="width:226px" %)**Параметр**|(% style="width:334px" %)**Примеры параметра** 51 -|(% style="width:226px" %)**SD-WAN Orchestrator IP/FQD**|(% style="width:334px" %)10.50.1.14 52 -|(% style="width:226px" %)**Openflow Transport**|(% style="width:334px" %)[[SSL>>https://wiki.dfcloud.ru/bin/view/Glossary/SSL]] 53 -|(% style="width:226px" %)**SD-WAN Orchestrator Port**|(% style="width:334px" %)443 54 -|(% style="width:226px" %)**IP-адрес в ZTP URL для активации устройства**|(% style="width:334px" %) 55 -|(% style="width:226px" %)**Адрес интерфейса LAN CPE**|(% style="width:334px" %)((( 56 -* В примере следующие IP-адреса для [[LAN>>https://wiki.dfcloud.ru/bin/view/Glossary/LAN]] 88 сетевых интерфейсов CPE: 57 -** LAN vCPE-3 —10.20.3.1/24 58 -** LAN vCPE-4 —10.20.4.1/24 59 -** LAN vCPE-51 — 10.20.5.1/24 60 -** LAN vCPE-52 —10.20.5.2/24 61 -))) 62 62 63 - [[**Настройкаустройства CPE**>>image:1700749800295-786.png||alt="Настройка устройства CPE.png"]]35 +Перейти на вкладку Configurations. 64 64 65 - ~11. Перейдитенавкладку**Topology **изадайтерольCPE.37 +Задать пароль пароль пользователя root. 66 66 67 - [[**НастройкавкладкиTopology**>>image:1700749800299-884.png||alt="НастройкавкладкиTopology.png"]]39 +Пароль «по умолчанию» в данном примере работе: //net543Nsd[// 68 68 69 - 12. Перейдите на вкладку **Network Settings **и создайте[[сетевые интерфейсы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]:41 +[[image:1700749800292-477.png]] 70 70 71 -* LAN 72 -* overlay 73 -* sdwan0 74 -* sdwan1 43 +Перейти на вкладку SD - WAN Settings. Задать: 75 75 76 - [[**Настройкасетевыхинтерфейсов вкладкиNetworkSettings**>>image:1700749800301-864.png||alt="Настройкасетевыхинтерфейсов вкладки Network Settings.png"]]45 +• SD -WAN Orchestrator IP/FQDN: //10.50.1.14// //(Пример)// 77 77 78 -(% class="box infomessage" %) 79 -((( 80 -В примере используются IP-адреса для LAN сетевых интерфейсов: 47 +• Openflow Transport: ssl 81 81 82 -* vCPE-3: //10.20.3.1/24// 83 -* vCPE-4: //10.20.4.1/24// 84 -* vCPE-51: //10.20.5.1/24// 85 -* vCPE-52: //10.20.5.2/24// 86 -))) 49 +• SD-WAN Orchestrator Port: 443 87 87 88 - [[**IP-адресадля LAN сетевыхинтерфейсов**>>image:1700749800304-566.png||alt="IP-адресадляLAN сетевыхинтерфейсов.png"]]51 +Задать IP адрес в ZTP URL для активации устройства. 89 89 90 -(% class="box infomessage" %) 91 -((( 92 -В примере используются IP-адреса для overlay сетевых интерфейсов: 53 +Указать адрес lan -интерфейса CPE. В рамках данного примера используются следующие IP адреса для lan 88 сетевых интерфейсов CPE: 93 93 94 -* vCPE -3 —//172.16.1.3// 95 -* vCPE -4 —//172.16.1.4// 96 -* vCPE -51 —//172.16.1.51// 97 -* vCPE -52 — //172.16.1.52// 98 -))) 55 +//• lan vCPE-3: 10.20.3.1/24// 99 99 100 - [[**IP-адресадля overlayсетевых интерфейсов**>>image:1700749800306-759.png||alt="IP-адреса для overlay сетевых интерфейсов.png"]]57 +//• lan vCPE-4: 10.20.4.1/24// 101 101 102 -(% class="box successmessage" %) 103 -((( 104 -В результате сетевые интерфейсы **sdwan0** и **sdwan1** получают настройки по [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]]. 105 -))) 59 +//• lan vCPE-51: 10.20.5.1/24// 106 106 107 - 13.Для сетевых интерфейсов **sdwan0**и**sdwan1** задайте значения параметра **Use gateway metric** //100// и //200//соответственно.61 +//• lan vCPE-52: 10.20.5.2/24// 108 108 109 -[[ **Настройка параметра Use gateway metric**>>image:1700749800309-835.png||alt="Настройка параметра Use gateway metric.png"]]63 +[[image:1700749800295-786.png]] 110 110 111 -14. Перейдите на вкладку **BGP Settings **> **Neighbors **и нажмите кнопку **+ Create Neighbor**. 112 112 113 - 15. ДобавьтеvGW -11иvGW-12вAS65500.66 +Перейти на вкладку Topology. 114 114 115 - 16. Нажмитекнопку **Save**.68 +Задать роль: CPE. 116 116 117 -[[ **Neighbors**>>image:1700749800311-349.png||alt="Neighbors.png"]]70 +[[image:1700749800299-884.png]] 118 118 119 - = СозданиеPrefix List для устройствCPE=72 +Перейти на вкладку Network Settings. 120 120 121 - ----74 +Создать сетевые интерфейсы: lan, overlay, sdwan0 и sdwan1. 122 122 123 - ~1. Откройте **BGP Settings** и перейдите на вкладку **Prefix List.**76 +[[image:1700749800301-864.png]] 124 124 125 - 2.Нажмитекнопку**+CreateNewPrefixList**.78 +В рамках данного примера используются IP адреса для lan сетевых интерфейсов: 126 126 127 - 3.Задайте имя //cpe -lan//**PrefixList**.80 +• lan vCPE-3: //10.20.3.1/24// 128 128 129 - 4.Нажмите кнопку +Add Ruleи добавьте сети:82 +• lan vCPE-4: //10.20.4.1/24// 130 130 131 -* Seq 10 10.20.0.0/16 132 -* Greater of Equal 17 84 +• lan vCPE-51: //10.20.5.1/24// 133 133 134 - 5.Нажмите кнопку **Save**.86 +• lan vCPE-52: //10.20.5.2/24// 135 135 136 -[[ **Вкладка Prefix List**>>image:1700749800314-711.png||alt="Вкладка Prefix List.png"]]88 +[[image:1700749800304-566.png]] 137 137 138 - =СозданиеRouteMapдляустройствCPE =90 +В рамках данного примера используются IP адреса для overlay сетевых интерфейсов: 139 139 140 -- ---92 +• overlay vCPE -3: //172.16.1.3// 141 141 142 - ~1.Откройте**BGPSettings**и перейдите на вкладку **Route Maps**.94 +• overlay vCPE -4: //172.16.1.4// 143 143 144 - 2.Нажмите кнопку **+ CreateNewRouteMap**.96 +• overlay vCPE -51: //172.16.1.51// 145 145 146 - 3.Нажмите кнопку **Add Rule**изадайтеследующие параметры **Route Map**.98 +• overlay vCPE -52: //172.16.1.52// 147 147 148 -* Name — cpe -lans 149 -* Sequence — 10 150 -* Action — Permit 151 -* Match Type — Prefix -list 152 -* Match Value — cpe -lan 100 +[[image:1700749800306-759.png]] 153 153 154 - 4.Нажмитекнопку**Save**.102 +Сетевые интерфейсы sdwan0, sdwan1 получат настройки по DHCP. 155 155 156 - [[**ВкладкаRouteMaps**>>image:1700749800316-890.png||alt="ВкладкаRoute Maps.png"]]104 +Для сетевых интерфейсов sdwan0, sdwan1 задать значение Use gateway metric 100 и 200 соответственно. 157 157 158 -5. Перейдите на вкладку **BGP Settings** > **Global**.106 +[[image:1700749800309-835.png]] 159 159 160 - 6. Задайтеипроверьте параметры**BGP**:108 +Перейти на вкладку BGP Settings> Neighbors. 161 161 110 +Нажать “+ Create Neighbor”. 162 162 163 -* BGP: Enabled 164 -* AS: 65500 165 -* Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 166 -* Maximum Paths: 2 167 -* Graceful Restart 168 -* Default IPv4 Unicast 169 -* Set BGP Timers: 170 -** Keepalive Timer: 10 171 -** Hold Timer: 30 112 +В качестве соседей добавить vGW -11 и vGW -12 в AS65500. 172 172 173 - Также примените**Route Map** //cpe-lans// при анонсировании маршрутов Connected.114 +Нажать Save. 174 174 175 -(% class="box infomessage" %) 176 -((( 177 -В примере BGP Router ID: 116 +[[image:1700749800311-349.png]] 178 178 179 -* vCPE-3: //172.16.1.3// 180 -* vCPE-4: //172.16.1.4// 181 -* vCPE-51: //172.16.1.51// 182 -* vCPE-52: //172.16.1.52// 183 -))) 184 184 185 - 7. Нажмитекнопку **Save**.119 +Создание Prefix List для CPE устройств. 186 186 187 - [[**Настройка параметровBGP**>>image:1700749800318-919.png||alt="НастройкапараметровBGP.png"]]121 +Открыть BGP Settings и перейти на вкладку Prefix List. 188 188 189 - 8. Перейдите навкладку **Monitoring **и** **задайтезначение//B4BCPE//параметру**Zabbix template**.123 +Нажать “+ Create New Prefix List”. 190 190 191 - [[**Настройка вкладки Monitoring**>>image:1700749800321-924.png||alt="Настройкавкладки Monitoring.png"]]125 +Name: cpe -lan 192 192 193 - 9. Перейдите навкладку **Services** и оставьтенастройкипо умолчанию.127 +Нажать “+Add Rule” 194 194 195 - [[**ВкладкаServices**>>image:1700749800323-608.png||alt="Вкладка Services.png"]]129 +Добавить сети: 196 196 197 - 10.Перейдите на вкладку **Consoles,**выберите протоколHTTPS и задайте порт 443.131 +• Seq 10 10.20.0.0/16 198 198 199 - [[**Настройкавкладки Consoles**>>image:1700749800325-895.png||alt="Настройкавкладки Consoles.png"]]133 +• Greater of Equal 17 200 200 201 - ~11. Перейдите навкладку **NTP** и настройте[[серверы NTP>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]].135 +Нажать Save. 202 202 203 - 12. Нажмите кнопку **Save**.137 +[[image:1700749800314-711.png]] 204 204 205 - [[**ВкладкаNTP**>>image:1700749800329-189.png||alt="ВкладкаNTP.png"]]139 +Создание Route Map для CPE устройств. 206 206 207 - 13. Создайте шаблоныустройствCPEдляvCPE-3, vCPE-4, vCPE-51иvCPE-52, используя инструкциипутемклонирования.141 +Открыть BGP Settings и перейти на вкладку Route Maps. 208 208 209 - [[**Шаблоны устройствCPE**>>image:1700749800331-483.png||alt="ШаблоныустройствCPE.png"]]143 +Нажать “+ Create New Route Map”. 210 210 211 - 14. Клонируйте шаблоныvCPE-4,vCPE-51 и vCPE-52из vCPE-3 по кнопке **Clone**.145 +Нажать Add Rule: 212 212 213 - 15.Задайтеимяновому шаблону.147 +• Name: cpe -lans 214 214 215 - 16.Задайтепараметры клонированным шаблонам, изменить значения параметров на соответствующие каждому устройству CPE.149 +• Sequence: 10 216 216 217 - [[**Клонированиешаблонов устройств CPE**>>image:1700749800334-447.png||alt="Клонированиешаблонов устройств CPE.png"]]151 +• Action: Permit 218 218 219 -[[**Созданные шаблоны устройств CPE**>>image:1700749800336-347.png||alt="Созданные шаблоны устройств CPE.png"]] 153 +• Match Type: Prefix -list 154 + 155 +• Match Value: cpe -lan 156 + 157 +Нажать Save. 158 + 159 +[[image:1700749800316-890.png]] 160 + 161 + 162 + 163 +Перейти на вкладку BGP Settings> Global. 164 + 165 +Задать / проверить параметры BGP: 166 + 167 +• BGP: Enabled 168 + 169 +• AS: 65500 170 + 171 +• Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 172 + 173 +• Maximum Paths: 2 174 + 175 +• Graceful Restart 176 + 177 +• Default IPv4 Unicast 178 + 179 +• Set BGP Timers: 180 + 181 + • Keepalive Timer: 10 182 + 183 + • Hold Timer: 30 184 + 185 +Применить Route Map “cpe -lans” при анонсировании Connected маршрутов. 186 + 187 +В данном примере BGP Router ID: 188 + 189 +• vCPE-3: //172.16.1.3// 190 + 191 +• vCPE-4: //172.16.1.4// 192 + 193 +• vCPE-51: //172.16.1.51// 194 + 195 +• vCPE-52: //172.16.1.52// 196 + 197 +Нажать Save. 198 + 199 +[[image:1700749800318-919.png]] 200 + 201 + 202 +Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”. 203 + 204 +[[image:1700749800321-924.png]] 205 + 206 + 207 +Перейти на вкладку Services. 208 + 209 +Оставить значение «по умолчанию». 210 + 211 +[[image:1700749800323-608.png]] 212 + 213 +Перейти на вкладку Consoles. 214 + 215 +Выбрать протокол HTTPS и задать порт 443. 216 + 217 +[[image:1700749800325-895.png]] 218 + 219 +**8.2.** Перейти на вкладку NTP. 220 + 221 +Настроить NTP серверы. 222 + 223 +Нажать Save. 224 + 225 +[[image:1700749800329-189.png]] 226 + 227 +Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования. 228 + 229 +[[image:1700749800331-483.png]] 230 + 231 +Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3. 232 + 233 +Нажать “Clone”. 234 + 235 +Задать имя нового шаблона. 236 + 237 +Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству. 238 + 239 +[[image:1700749800334-447.png]] 240 + 241 +Созданные шаблоны для CPE устройств. 242 + 243 +[[image:1700749800336-347.png]] 244 + 245 + 246 + 247 +