Изменения документа 07. Создание шаблонов для устройства CPE
Редактировал(а) Ирина Сафонова 18.03.2024, 22:49
От версии 15.1
отредактировано Ирина Сафонова
на 20.12.2023, 04:53
на 20.12.2023, 04:53
Изменить комментарий:
К данной версии нет комментариев
К версии 2.1
отредактировано Ирина Сафонова
на 23.11.2023, 17:30
на 23.11.2023, 17:30
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (2 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -0 7. Создание шаблонов для устройства CPE1 +08. Создание шаблонов для устройства CPE - Содержимое
-
... ... @@ -1,223 +1,246 @@ 1 -{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 -{{toc/}} 3 -{{/box}} 1 +Создать шаблон для CPE устройства. 4 4 5 -(% data-xwiki-non-generated-content="java.util.List" %) 6 -((( 7 -= Создание шаблона устройства CPE = 8 -))) 3 +Перейти в меню SD-WAN> CPE Templates. 9 9 10 - ----5 +Нажать “+CPE Template”. 11 11 12 - Для созданияшаблона [[устройства CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]:7 +Задать имя: vCPE-3. 13 13 14 - ~1. Перейдите в меню **SD-WAN **> **CPE Templates**.9 +[[image:1700749800276-687.png]] 15 15 16 - 2.Нажмитекнопку**+CPETemplate**.11 +8.1. Перейти на вкладку Multipathing. 17 17 18 - 3. Задайтешаблонуимя//vCPE-3//.13 +Оставить преднастроенные параметры «по умолчанию»: 8/2/10. 19 19 20 - [[**Добавлениешаблонадля устройстваCPE**>>image:1700749800276-687.png||alt="Добавлениешаблона для устройства CPE.png"]]15 +Выключить параметр Enable Multi Weight. 21 21 22 - 4. Перейдите на вкладку **Multipathing**. В ней оставьте преднастроенные параметры по умолчанию:8/2/10.17 +[[image:1700749800283-724.png]] 23 23 24 - 5. Выключитепараметр**EnableMultiWeight**.19 +Перейти на вкладку Deactivation. 25 25 26 - [[**Настройка параметров вкладки Multipathing**>>image:1700749800283-724.png||alt="НастройкапараметроввкладкиMultipathing.png"]]21 +Оставить преднастроенные параметры «по умолчанию». 27 27 28 - 6. Перейдите на вкладку **Deactivation**, на которой** **оставьте преднастроенные параметры по умолчанию.23 +[[image:1700749800287-942.png]] 29 29 30 - [[**ВкладкаDeactivation**>>image:1700749800287-942.png||alt="ВкладкаDeactivation.png"]]25 +Перейти на вкладку Encryption. 31 31 32 - 7. Перейдите на вкладку **Encryption **и включитешифрование.27 +Включить шифрование: Enabled. 33 33 34 - 8.Нажмитекнопку **Save**.29 +Нажать Save. 35 35 36 -[[ **Настройка параметров вкладки Encryption**>>image:1700749800289-399.png||alt="Настройка параметров вкладки Encryption.png"]]31 +[[image:1700749800289-399.png]] 37 37 38 -9. Перейдите на вкладку **Configurations **и задайте пароль пользователю **root**. 39 39 40 -(% class="box infomessage" %) 41 -((( 42 -Пароль по умолчанию в примере — //net543Nsd[// 43 -))) 34 +Перейти на вкладку Configurations. 44 44 45 - [[**Настройка параметров вкладкиConfigurations**>>image:1700749800292-477.png||alt="Настройкапараметров вкладкиConfigurations.png"]]36 +Задать пароль пароль пользователя root. 46 46 47 - 10.Перейдитенавкладку **SD-WAN Settings**изадайте устройству CPEследующиепараметры:38 +Пароль «по умолчанию» в данном примере работе: //net543Nsd[// 48 48 49 -(% class="table-bordered" style="width:562px" %) 50 -(% class="active" %)|(% style="width:226px" %)**Параметр**|(% style="width:334px" %)**Примеры параметра** 51 -|(% style="width:226px" %)**SD-WAN Orchestrator IP/FQD**|(% style="width:334px" %)10.50.1.14 52 -|(% style="width:226px" %)**Openflow Transport**|(% style="width:334px" %)[[SSL>>https://wiki.dfcloud.ru/bin/view/Glossary/SSL]] 53 -|(% style="width:226px" %)**SD-WAN Orchestrator Port**|(% style="width:334px" %)443 54 -|(% style="width:226px" %)**IP-адрес в ZTP URL для активации устройства**|(% style="width:334px" %) 55 -|(% style="width:226px" %)**Адрес интерфейса LAN CPE**|(% style="width:334px" %)((( 56 -* В примере следующие IP-адреса для [[LAN>>https://wiki.dfcloud.ru/bin/view/Glossary/LAN]] 88 сетевых интерфейсов CPE: 57 -** LAN vCPE-3 —10.20.3.1/24 58 -** LAN vCPE-4 —10.20.4.1/24 59 -** LAN vCPE-51 — 10.20.5.1/24 60 -** LAN vCPE-52 —10.20.5.2/24 61 -))) 40 +[[image:1700749800292-477.png]] 62 62 63 - [[**НастройкаустройстваCPE**>>image:1700749800295-786.png||alt="Настройкаустройства CPE.png"]]42 +Перейти на вкладку SD - WAN Settings. Задать: 64 64 65 - ~11. Перейдитена вкладку **Topology **и задайтероль CPE.44 +• SD -WAN Orchestrator IP/FQDN: //10.50.1.14// //(Пример)// 66 66 67 - [[**Настройкавкладки Topology**>>image:1700749800299-884.png||alt="НастройкавкладкиTopology.png"]]46 +• Openflow Transport: ssl 68 68 69 - 12.Перейдите на вкладку **NetworkSettings**и создайте [[сетевые интерфейсы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]:48 +• SD-WAN Orchestrator Port: 443 70 70 71 -* LAN 72 -* overlay 73 -* sdwan0 74 -* sdwan1 50 +Задать IP адрес в ZTP URL для активации устройства. 75 75 76 - [[**Настройкасетевыхинтерфейсоввкладки NetworkSettings**>>image:1700749800301-864.png||alt="Настройка сетевых интерфейсоввкладки Network Settings.png"]]52 +Указать адрес lan -интерфейса CPE. В рамках данного примера используются следующие IP адреса для lan 88 сетевых интерфейсов CPE: 77 77 78 -(% class="box infomessage" %) 79 -((( 80 -В примере используются IP-адреса для LAN сетевых интерфейсов: 54 +//• lan vCPE-3: 10.20.3.1/24// 81 81 82 -* vCPE-3: //10.20.3.1/24// 83 -* vCPE-4: //10.20.4.1/24// 84 -* vCPE-51: //10.20.5.1/24// 85 -* vCPE-52: //10.20.5.2/24// 86 -))) 56 +//• lan vCPE-4: 10.20.4.1/24// 87 87 88 - [[**IP-адресадля LAN сетевых интерфейсов**>>image:1700749800304-566.png||alt="IP-адреса для LAN сетевых интерфейсов.png"]]58 +//• lan vCPE-51: 10.20.5.1/24// 89 89 90 -(% class="box infomessage" %) 91 -((( 92 -В примере используются IP-адреса для overlay сетевых интерфейсов: 60 +//• lan vCPE-52: 10.20.5.2/24// 93 93 94 -* vCPE -3 —//172.16.1.3// 95 -* vCPE -4 —//172.16.1.4// 96 -* vCPE -51 —//172.16.1.51// 97 -* vCPE -52 — //172.16.1.52// 98 -))) 62 +[[image:1700749800295-786.png]] 99 99 100 -[[**IP-адреса для overlay сетевых интерфейсов**>>image:1700749800306-759.png||alt="IP-адреса для overlay сетевых интерфейсов.png"]] 101 101 102 -(% class="box successmessage" %) 103 -((( 104 -В результате сетевые интерфейсы **sdwan0** и **sdwan1** получают настройки по [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]]. 105 -))) 65 +Перейти на вкладку Topology. 106 106 107 - 13. Для сетевых интерфейсов **sdwan0** и **sdwan1** задайтезначения параметра **Use gateway metric** //100// и //200// соответственно.67 +Задать роль: CPE. 108 108 109 -[[ **Настройка параметра Use gateway metric**>>image:1700749800309-835.png||alt="Настройка параметра Use gateway metric.png"]]69 +[[image:1700749800299-884.png]] 110 110 111 - 14.Перейдитена вкладку**BGP Settings **> **Neighbors**и нажмите кнопку **+ Create Neighbor**.71 +Перейти на вкладку Network Settings. 112 112 113 - 15. ДобавьтеvGW -11и vGW-12вAS65500.73 +Создать сетевые интерфейсы: lan, overlay, sdwan0 и sdwan1. 114 114 115 -16. Нажмите кнопку **Save**.75 +[[image:1700749800301-864.png]] 116 116 117 - [[**Neighbors**>>image:1700749800311-349.png||alt="Neighbors.png"]]77 +В рамках данного примера используются IP адреса для lan сетевых интерфейсов: 118 118 119 - =СозданиеPrefix List для устройствCPE=79 +• lan vCPE-3: //10.20.3.1/24// 120 120 121 -- ---81 +• lan vCPE-4: //10.20.4.1/24// 122 122 123 - ~1.Откройте **BGP Settings**и перейдите на вкладку **PrefixList.**83 +• lan vCPE-51: //10.20.5.1/24// 124 124 125 - 2.Нажмите кнопку **+ CreateNewPrefixList**.85 +• lan vCPE-52: //10.20.5.2/24// 126 126 127 -3. Задайте имя //cpe -lan// **Prefix List**.87 +[[image:1700749800304-566.png]] 128 128 129 - 4.Нажмитекнопку +AddRuleидобавьте сети:89 +В рамках данного примера используются IP адреса для overlay сетевых интерфейсов: 130 130 131 -* Seq 10 10.20.0.0/16 132 -* Greater of Equal 17 91 +• overlay vCPE -3: //172.16.1.3// 133 133 134 - 5.Нажмите кнопку **Save**.93 +• overlay vCPE -4: //172.16.1.4// 135 135 136 - [[**ВкладкаPrefix List**>>image:1700749800314-711.png||alt="Вкладка Prefix List.png"]]95 +• overlay vCPE -51: //172.16.1.51// 137 137 138 - =Создание RouteMapдля устройствCPE=97 +• overlay vCPE -52: //172.16.1.52// 139 139 140 -- ---99 +[[image:1700749800306-759.png]] 141 141 142 - ~1.Откройте**BGP Settings**иперейдитенавкладку**RouteMaps**.101 +Сетевые интерфейсы sdwan0, sdwan1 получат настройки по DHCP. 143 143 144 - 2.Нажмитекнопку **+CreateNewRouteMap**.103 +Для сетевых интерфейсов sdwan0, sdwan1 задать значение Use gateway metric 100 и 200 соответственно. 145 145 146 -3. Нажмите кнопку **Add Rule **и задайте следующие параметры **Route Map**.105 +[[image:1700749800309-835.png]] 147 147 148 -* Name — cpe -lans 149 -* Sequence — 10 150 -* Action — Permit 151 -* Match Type — Prefix -list 152 -* Match Value — cpe -lan 107 +Перейти на вкладку BGP Settings> Neighbors. 153 153 154 - 4.Нажмитекнопку**Save**.109 +Нажать “+ Create Neighbor”. 155 155 156 - [[**ВкладкаRouteMaps**>>image:1700749800316-890.png||alt="ВкладкаRouteMaps.png"]]111 +В качестве соседей добавить vGW -11 и vGW -12 в AS65500. 157 157 158 - 5. Перейдите навкладку**BGPSettings** > **Global**.113 +Нажать Save. 159 159 160 - 6. Задайте и проверьте параметры **BGP**:115 +[[image:1700749800311-349.png]] 161 161 162 162 163 - 10. Перейдитена вкладку **SD-WAN Settings** изадайтеустройству CPE следующие параметры:118 +Создание Prefix List для CPE устройств. 164 164 165 -(% class="table-bordered" style="width:534px" %) 166 -(% class="active" %)|(% style="width:177px" %)**Параметр**|(% style="width:355px" %)**Примеры параметра** 167 -|(% style="width:177px" %)**BGP**|(% style="width:355px" %)Enabled 168 -|(% style="width:177px" %)**AS**|(% style="width:355px" %)65500 169 -|(% style="width:177px" %)**Router ID**|(% style="width:355px" %)172.16.1.3 (IP адрес сетевого интерфейса overlay) 170 -|(% style="width:177px" %)**Maximum Paths**|(% style="width:355px" %)2 171 -|(% style="width:177px" %)**Graceful Restart**|(% style="width:355px" %) 172 -|(% style="width:177px" %)**Default IPv4 Unicast**|(% style="width:355px" %) 173 -|(% colspan="2" style="width:177px" %)**Set BGP Timers** 174 -|(% style="width:177px" %)**Keepalive Timer**|(% style="width:355px" %)10 175 -|(% style="width:177px" %)**Hold Timer**|(% style="width:355px" %)30 120 +Открыть BGP Settings и перейти на вкладку Prefix List. 176 176 177 - Также примените**RouteMap** //cpe-lans// при анонсировании маршрутов **Connected**.122 +Нажать “+ Create New Prefix List”. 178 178 179 -(% class="box infomessage" %) 180 -((( 181 -В примере BGP Router ID устройств: 124 +Name: cpe -lan 182 182 183 -* vCPE-3 —//172.16.1.3// 184 -* vCPE-4 —//172.16.1.4// 185 -* vCPE-51 — //172.16.1.51// 186 -* vCPE-52 — //172.16.1.52// 187 -))) 126 +Нажать “+Add Rule” 188 188 189 - 7. Нажмитекнопку **Save**.128 +Добавить сети: 190 190 191 - [[**Настройкапараметров BGP**>>image:1700749800318-919.png||alt="Настройка параметров BGP.png"]]130 +• Seq 10 10.20.0.0/16 192 192 193 - 8.Перейдите на вкладку **Monitoring**и****задайте значение //B4B CPE// параметру **Zabbix template**.132 +• Greater of Equal 17 194 194 195 - [[**Настройкавкладки Monitoring**>>image:1700749800321-924.png||alt="Настройка вкладки Monitoring.png"]]134 +Нажать Save. 196 196 197 - 9. Перейдите на вкладку **Services** и оставьте настройки по умолчанию.136 +[[image:1700749800314-711.png]] 198 198 199 - [[**ВкладкаServices**>>image:1700749800323-608.png||alt="ВкладкаServices.png"]]138 +Создание Route Map для CPE устройств. 200 200 201 - 10.Перейдитена вкладку**Consoles,**выберите протокол HTTPS и задайте порт //443//.140 +Открыть BGP Settings и перейти на вкладку Route Maps. 202 202 203 - [[**НастройкавкладкиConsoles**>>image:1700749800325-895.png||alt="НастройкавкладкиConsoles.png"]]142 +Нажать “+ Create New Route Map”. 204 204 205 - ~11. Перейдите навкладку **NTP** и настройте[[серверы NTP>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]].144 +Нажать Add Rule: 206 206 207 - 12. Нажмитекнопку **Save**.146 +• Name: cpe -lans 208 208 209 - [[**ВкладкаNTP**>>image:1700749800329-189.png||alt="Вкладка NTP.png"]]148 +• Sequence: 10 210 210 211 - 13.Создайтешаблоны устройств CPE для устройств vCPE-3, vCPE-4, vCPE-51 и vCPE-52, используя инструкции путем клонирования.150 +• Action: Permit 212 212 213 - [[**Шаблоныустройств CPE**>>image:1700749800331-483.png||alt="Шаблоны устройств CPE.png"]]152 +• Match Type: Prefix -list 214 214 215 - 14.Клонируйте шаблоныустройствvCPE-4,vCPE-51 и vCPE-52 из vCPE-3 по кнопке **Clone**.154 +• Match Value: cpe -lan 216 216 217 - 15. Задайтеимя новому шаблону.156 +Нажать Save. 218 218 219 -16. Задайте параметры клонированным шаблонам и измените значения параметров на соответствующие каждому устройству CPE.158 +[[image:1700749800316-890.png]] 220 220 221 -[[**Клонирование шаблонов устройств CPE**>>image:1700749800334-447.png||alt="Клонирование шаблонов устройств CPE.png"]] 222 222 223 -[[**Созданные шаблоны устройств CPE**>>image:1700749800336-347.png||alt="Созданные шаблоны устройств CPE.png"]] 161 + 162 +Перейти на вкладку BGP Settings> Global. 163 + 164 +Задать / проверить параметры BGP: 165 + 166 +• BGP: Enabled 167 + 168 +• AS: 65500 169 + 170 +• Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 171 + 172 +• Maximum Paths: 2 173 + 174 +• Graceful Restart 175 + 176 +• Default IPv4 Unicast 177 + 178 +• Set BGP Timers: 179 + 180 + • Keepalive Timer: 10 181 + 182 + • Hold Timer: 30 183 + 184 +Применить Route Map “cpe -lans” при анонсировании Connected маршрутов. 185 + 186 +В данном примере BGP Router ID: 187 + 188 +• vCPE-3: //172.16.1.3// 189 + 190 +• vCPE-4: //172.16.1.4// 191 + 192 +• vCPE-51: //172.16.1.51// 193 + 194 +• vCPE-52: //172.16.1.52// 195 + 196 +Нажать Save. 197 + 198 +[[image:1700749800318-919.png]] 199 + 200 + 201 +Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”. 202 + 203 +[[image:1700749800321-924.png]] 204 + 205 + 206 +Перейти на вкладку Services. 207 + 208 +Оставить значение «по умолчанию». 209 + 210 +[[image:1700749800323-608.png]] 211 + 212 +Перейти на вкладку Consoles. 213 + 214 +Выбрать протокол HTTPS и задать порт 443. 215 + 216 +[[image:1700749800325-895.png]] 217 + 218 +**8.2.** Перейти на вкладку NTP. 219 + 220 +Настроить NTP серверы. 221 + 222 +Нажать Save. 223 + 224 +[[image:1700749800329-189.png]] 225 + 226 +Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования. 227 + 228 +[[image:1700749800331-483.png]] 229 + 230 +Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3. 231 + 232 +Нажать “Clone”. 233 + 234 +Задать имя нового шаблона. 235 + 236 +Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству. 237 + 238 +[[image:1700749800334-447.png]] 239 + 240 +Созданные шаблоны для CPE устройств. 241 + 242 +[[image:1700749800336-347.png]] 243 + 244 + 245 + 246 +