Изменения документа 07. Создание шаблонов для устройства CPE
Редактировал(а) Ирина Сафонова 18.03.2024, 22:49
От версии 2.1
отредактировано Ирина Сафонова
на 23.11.2023, 17:30
на 23.11.2023, 17:30
Изменить комментарий:
К данной версии нет комментариев
К версии 21.1
отредактировано Ирина Сафонова
на 18.03.2024, 22:49
на 18.03.2024, 22:49
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (2 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -0 8. Создание шаблонов для устройства CPE1 +07. Создание шаблонов для устройства CPE - Содержимое
-
... ... @@ -1,246 +1,232 @@ 1 -Создать шаблон для CPE устройства. 1 +{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 +{{toc/}} 3 +{{/box}} 2 2 3 -Перейти в меню SD-WAN> CPE Templates. 5 +(% data-xwiki-non-generated-content="java.util.List" %) 6 +((( 7 += Что такое устройство CPE? = 4 4 5 - Нажать “+CPE Template”.9 +---- 6 6 7 - Задать имя:vCPE-3.11 +**Устройство CPE** **(Customer Premises Equipment)** — устройство, которое пересылает пакеты между сегментами сети на основе правил и таблиц [[маршрутизации>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F]]. Маршрутизатор связывает разнородные сети различных архитектур. Для принятия решений о пересылке пакетов используется информация о [[топологии сети>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A2%D0%BE%D0%BF%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D1%8F%20%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D0%BE%D0%B9%20%D1%81%D0%B5%D1%82%D0%B8]] и правила, заданные администратором. 8 8 9 -[[image:1700749800276-687.png]] 13 += Создание шаблона устройства CPE = 14 +))) 10 10 11 - 8.1. Перейти на вкладку Multipathing.16 +---- 12 12 13 - Оставитьпреднастроенные параметры «поумолчанию»:18 +Для создания шаблона [[устройства CPE>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/6.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/08.%20%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5%20%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2%20%D0%B4%D0%BB%D1%8F%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%20CPE/#H42744243E44243043A43E43544344144244043E43944144243243EA0CPE3F]]: 14 14 15 - ВыключитьпараметрEnableMulti Weight.20 +~1. Перейдите в меню **SD-WAN **> **CPE Templates**. 16 16 17 - [[image:1700749800283-724.png]]22 +2. Нажмите кнопку **+CPE Template**. 18 18 19 - ПерейтинавкладкуDeactivation.24 +3. Задайте шаблону имя //vCPE-3//. 20 20 21 - Оставить преднастроенныепараметры«поумолчанию».26 +[[**Добавление шаблона для устройства CPE**>>image:1700749800276-687.png||alt="Добавление шаблона для устройства CPE.png"]] 22 22 23 - [[image:1700749800287-942.png]]28 +4. Перейдите на вкладку **Multipathing**. В ней оставьте преднастроенные параметры по умолчанию: 8/2/10. 24 24 25 - Перейтина вкладкуEncryption.30 +5. Выключите параметр **Enable Multi Weight**. 26 26 27 - Включитьшифрование:Enabled.32 +[[**Настройка параметров вкладки Multipathing**>>image:1700749800283-724.png||alt="Настройка параметров вкладки Multipathing.png"]] 28 28 29 - НажатьSave.34 +6. Перейдите на вкладку **Deactivation**, на которой** **оставьте преднастроенные параметры по умолчанию. 30 30 31 -[[image:170074980028 9-399.png]]36 +[[**Вкладка Deactivation**>>image:1700749800287-942.png||alt="Вкладка Deactivation.png"]] 32 32 38 +7. Перейдите на вкладку **Encryption **и включите шифрование. 33 33 34 - ПерейтинавкладкуConfigurations.40 +8. Нажмите кнопку **Save**. 35 35 36 - Задатьпарольпарольпользователяroot.42 +[[**Настройка параметров вкладки Encryption**>>image:1700749800289-399.png||alt="Настройка параметров вкладки Encryption.png"]] 37 37 38 -П ароль«по умолчанию»вданномпримереработе://net543Nsd[//44 +9. Перейдите на вкладку **Configurations **и задайте пароль пользователю **root**. 39 39 40 -[[image:1700749800292-477.png]] 46 +(% class="box infomessage" %) 47 +((( 48 +Пароль по умолчанию в примере — //net543Nsd[// 49 +))) 41 41 42 - Перейтина вкладкуSD - WAN Settings.Задать:51 +[[**Настройка параметров вкладки Configurations**>>image:1700749800292-477.png||alt="Настройка параметров вкладки Configurations.png"]] 43 43 44 - •SDOrchestratorIP/FQDN://10.50.1.14////(Пример)//53 +10. Перейдите на вкладку **SD-WAN Settings** и задайте устройству CPE следующие параметры: 45 45 46 -• Openflow Transport: ssl 55 +(% class="table-bordered" style="width:562px" %) 56 +(% class="active" %)|(% style="width:226px" %)**Параметр**|(% style="width:334px" %)**Примеры параметра** 57 +|(% style="width:226px" %)**SD-WAN Orchestrator IP/FQD**|(% style="width:334px" %)10.50.1.14 58 +|(% style="width:226px" %)**Openflow Transport**|(% style="width:334px" %)[[SSL>>https://wiki.dfcloud.ru/bin/view/Glossary/SSL]] 59 +|(% style="width:226px" %)**SD-WAN Orchestrator Port**|(% style="width:334px" %)443 60 +|(% style="width:226px" %)**IP-адрес в ZTP URL для активации устройства**|(% style="width:334px" %) 61 +|(% style="width:226px" %)**Адрес интерфейса LAN CPE**|(% style="width:334px" %)((( 62 +* В примере следующие IP-адреса для [[LAN>>https://wiki.dfcloud.ru/bin/view/Glossary/LAN]] 88 сетевых интерфейсов CPE: 63 +** LAN vCPE-3 —10.20.3.1/24 64 +** LAN vCPE-4 —10.20.4.1/24 65 +** LAN vCPE-51 — 10.20.5.1/24 66 +** LAN vCPE-52 —10.20.5.2/24 67 +))) 47 47 48 - •SD-WANOrchestratorPort: 44369 +[[**Настройка устройства CPE**>>image:1700749800295-786.png||alt="Настройка устройства CPE.png"]] 49 49 50 - ЗадатьIPадресв ZTPURLдляактивацииустройства.71 +~11. Перейдите на вкладку **Topology **и задайте роль CPE. 51 51 52 - Указать адресlan -интерфейсаCPE. В рамкахданного примераиспользуются следующие IP адреса дляlan88етевых интерфейсовCPE:73 +[[**Настройка вкладки Topology**>>image:1700749800299-884.png||alt="Настройка вкладки Topology.png"]] 53 53 54 -// •lanCPE-3:10.20.3.1/24//75 +12. Перейдите на вкладку **Network Settings **и создайте [[сетевые интерфейсы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]: 55 55 56 -//• lan vCPE-4: 10.20.4.1/24// 77 +* LAN 78 +* overlay 79 +* sdwan0 80 +* sdwan1 57 57 58 - //•lanvCPE-51:10.20.5.1/24//82 +[[**Настройка сетевых интерфейсов вкладки Network Settings**>>image:1700749800301-864.png||alt="Настройка сетевых интерфейсов вкладки Network Settings.png"]] 59 59 60 -//• lan vCPE-52: 10.20.5.2/24// 84 +(% class="box infomessage" %) 85 +((( 86 +В примере используются IP-адреса для LAN сетевых интерфейсов: 61 61 62 -[[image:1700749800295-786.png]] 88 +* vCPE-3 — 10.20.3.1/24 89 +* vCPE-4 — 10.20.4.1/24 90 +* vCPE-51 — 10.20.5.1/24 91 +* vCPE-52 — 10.20.5.2/24 92 +))) 63 63 94 +[[**IP-адреса для LAN сетевых интерфейсов**>>image:1700749800304-566.png||alt="IP-адреса для LAN сетевых интерфейсов.png"]] 64 64 65 -Перейти на вкладку Topology. 96 +(% class="box infomessage" %) 97 +((( 98 +В примере используются IP-адреса для overlay сетевых интерфейсов: 66 66 67 -Задать роль: CPE. 100 +* vCPE-3 —172.16.1.3 101 +* vCPE-4 —172.16.1.4 102 +* vCPE-51 —172.16.1.51 103 +* vCPE-52 — 172.16.1.52 104 +))) 68 68 69 -[[image:1700749800 299-884.png]]106 +[[**IP-адреса для overlay сетевых интерфейсов**>>image:1700749800306-759.png||alt="IP-адреса для overlay сетевых интерфейсов.png"]] 70 70 71 -Перейти на вкладку Network Settings. 108 +(% class="box successmessage" %) 109 +((( 110 +В результате сетевые интерфейсы **sdwan0** и **sdwan1** получают настройки по [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]]. 111 +))) 72 72 73 - Создатьсетевыеинтерфейсы:lan,overlay,sdwan0и sdwan1.113 +13. Для сетевых интерфейсов **sdwan0** и **sdwan1** задайте значения параметра **Use gateway metric** //100// и //200// соответственно. 74 74 75 -[[image:170074980030 1-864.png]]115 +[[**Настройка параметра Use gateway metric**>>image:1700749800309-835.png||alt="Настройка параметра Use gateway metric.png"]] 76 76 77 - Врамкахданного примераиспользуютсяIPадреса для lanсетевыхинтерфейсов:117 +14. Перейдите на вкладку **BGP Settings **> **Neighbors **и нажмите кнопку **+ Create Neighbor**. 78 78 79 - •lanvCPE-3://10.20.3.1/24//119 +15. Добавьте vGW -11 и vGW -12 в AS65500. 80 80 81 - •lanvCPE-4: //10.20.4.1/24//121 +16. Нажмите кнопку **Save**. 82 82 83 - • lan vCPE-51://10.20.5.1/24//123 +[[**Neighbors**>>image:1700749800311-349.png||alt="Neighbors.png"]] 84 84 85 - •lanvCPE-52://10.20.5.2/24//125 += Создание Prefix List для устройств CPE = 86 86 87 - [[image:1700749800304-566.png]]127 +---- 88 88 89 - Врамках данного примера используютсяIPадреса для overlayсетевыхинтерфейсов:129 +~1. Откройте **BGP Settings** и перейдите на вкладку **Prefix List.** 90 90 91 - •overlayvCPE-3: //172.16.1.3//131 +2. Нажмите кнопку **+ Create New Prefix List**. 92 92 93 - •overlayvCPE-4: //172.16.1.4//133 +3. Задайте имя //cpe -lan// **Prefix List**. 94 94 95 - •overlayvCPE-51://172.16.1.51//135 +4. Нажмите кнопку +Add Rule и добавьте сети: 96 96 97 -• overlay vCPE -52: //172.16.1.52// 137 +* Seq 10 10.20.0.0/16 138 +* Greater of Equal 17 98 98 99 - [[image:1700749800306-759.png]]140 +5. Нажмите кнопку **Save**. 100 100 101 - Сетевыеинтерфейсыsdwan0, sdwan1получат настройкипо DHCP.142 +[[**Вкладка Prefix List**>>image:1700749800314-711.png||alt="Вкладка Prefix List.png"]] 102 102 103 - Длясетевых интерфейсов sdwan0, sdwan1задать значениеUsegatewaymetric100 и 200соответственно.144 += Создание Route Map для устройств CPE = 104 104 105 - [[image:1700749800309-835.png]]146 +---- 106 106 107 - Перейти на вкладкуBGP Settings> Neighbors.148 +~1. Откройте **BGP Settings** и перейдите на вкладку **Route Maps**. 108 108 109 -Наж ать“+ Create Neighbor”.150 +2. Нажмите кнопку **+ Create New Route Map**. 110 110 111 - Вкачестве соседейдобавитьvGW -11 и vGW -12 в AS65500.152 +3. Нажмите кнопку **Add Rule **и задайте следующие параметры **Route Map**. 112 112 113 -Нажать Save. 154 +* Name — cpe -lans 155 +* Sequence — 10 156 +* Action — Permit 157 +* Match Type — Prefix -list 158 +* Match Value — cpe -lan 114 114 115 - [[image:1700749800311-349.png]]160 +4. Нажмите кнопку **Save**. 116 116 162 +[[**Вкладка Route Maps**>>image:1700749800316-890.png||alt="Вкладка Route Maps.png"]] 117 117 118 - Создание Prefix ListдляCPE устройств.164 +5. Перейдите на вкладку **BGP Settings** > **Global**. 119 119 120 - ОткрытьBGP Settingsи перейти навкладкуPrefix List.166 +6. Задайте и проверьте параметры **BGP**. 121 121 122 - Нажать“+CreateNewPrefixList”.168 +7. Перейдите на вкладку **SD-WAN Settings** и задайте устройству CPE следующие параметры: 123 123 124 -Name: cpe -lan 170 +(% class="table-bordered" style="width:534px" %) 171 +(% class="active" %)|(% style="width:177px" %)**Параметр**|(% style="width:355px" %)**Примеры параметра** 172 +|(% style="width:177px" %)**BGP**|(% style="width:355px" %)Enabled 173 +|(% style="width:177px" %)**AS**|(% style="width:355px" %)65500 174 +|(% style="width:177px" %)**Router ID**|(% style="width:355px" %)172.16.1.3 (IP адрес сетевого интерфейса overlay) 175 +|(% style="width:177px" %)**Maximum Paths**|(% style="width:355px" %)2 176 +|(% style="width:177px" %)**Graceful Restart**|(% style="width:355px" %) 177 +|(% style="width:177px" %)**Default IPv4 Unicast**|(% style="width:355px" %) 178 +|(% colspan="2" style="width:177px" %)**Set BGP Timers** 179 +|(% style="width:177px" %)**Keepalive Timer**|(% style="width:355px" %)10 180 +|(% style="width:177px" %)**Hold Timer**|(% style="width:355px" %)30 125 125 126 - Нажать“+AddRule”182 +Также примените **Route Map** //cpe -lans// при анонсировании маршрутов **Connected**. 127 127 128 -Добавить сети: 184 +(% class="box infomessage" %) 185 +((( 186 +В примере BGP Router ID устройств: 129 129 130 -• Seq 10 10.20.0.0/16 188 +* vCPE-3 —//172.16.1.3// 189 +* vCPE-4 —//172.16.1.4// 190 +* vCPE-51 — //172.16.1.51// 191 +* vCPE-52 — //172.16.1.52// 192 +))) 131 131 132 - •GreaterofEqual 17194 +8. Нажмите кнопку **Save**. 133 133 134 -На жатьSave.196 +[[**Настройка параметров BGP**>>image:1700749800318-919.png||alt="Настройка параметров BGP.png"]] 135 135 136 - [[image:1700749800314-711.png]]198 +9. Перейдите на вкладку **Monitoring **и** **задайте значение //B4B CPE// параметру **Zabbix template**. 137 137 138 - СозданиеRoute Mapдля CPE устройств.200 +[[**Настройка вкладки Monitoring**>>image:1700749800321-924.png||alt="Настройка вкладки Monitoring.png"]] 139 139 140 - ОткрытьBGP Settings и перейти на вкладкуRouteMaps.202 +10. Перейдите на вкладку **Services** и оставьте настройки по умолчанию. 141 141 142 - Нажать“+ CreateNew RouteMap”.204 +[[**Вкладка Services**>>image:1700749800323-608.png||alt="Вкладка Services.png"]] 143 143 144 - НажатьAddRule:206 +~11. Перейдите на вкладку **Consoles, **выберите протокол HTTPS и задайте порт //443//. 145 145 146 - •Name:cpe-lans208 +[[**Настройка вкладки Consoles**>>image:1700749800325-895.png||alt="Настройка вкладки Consoles.png"]] 147 147 148 - •Sequence: 10210 +12. Перейдите на вкладку **NTP** и настройте [[серверы NTP>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]]. 149 149 150 - •Action:Permit212 +13. Нажмите кнопку **Save**. 151 151 152 - •MatchType:Prefix-list214 +[[**Вкладка NTP**>>image:1700749800329-189.png||alt="Вкладка NTP.png"]] 153 153 154 - •MatchValue:cpe-lan216 +14. Создайте шаблоны для устройств vCPE-3, vCPE-4, vCPE-51 и vCPE-52, используя инструкции путем клонирования. 155 155 156 - НажатьSave.218 +[[**Шаблоны устройств CPE**>>image:1700749800331-483.png||alt="Шаблоны устройств CPE.png"]] 157 157 158 - [[image:1700749800316-890.png]]220 +15. Клонируйте шаблоны устройств vCPE-4, vCPE-51 и vCPE-52 из vCPE-3 по кнопке **Clone**. 159 159 222 +16. Задайте имя новому шаблону. 160 160 224 +17. Задайте параметры клонированным шаблонам и измените значения параметров на соответствующие каждому устройству CPE. 161 161 162 - ПерейтинавкладкуBGPSettings> Global.226 +[[**Клонирование шаблонов устройств CPE**>>image:1700749800334-447.png||alt="Клонирование шаблонов устройств CPE.png"]] 163 163 164 - Задать/проверитьпараметрыBGP:228 +[[**Созданные шаблоны устройств CPE**>>image:1700749800336-347.png||alt="Созданные шаблоны устройств CPE.png"]] 165 165 166 -• BGP: Enabled 167 - 168 -• AS: 65500 169 - 170 -• Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 171 - 172 -• Maximum Paths: 2 173 - 174 -• Graceful Restart 175 - 176 -• Default IPv4 Unicast 177 - 178 -• Set BGP Timers: 179 - 180 - • Keepalive Timer: 10 181 - 182 - • Hold Timer: 30 183 - 184 -Применить Route Map “cpe -lans” при анонсировании Connected маршрутов. 185 - 186 -В данном примере BGP Router ID: 187 - 188 -• vCPE-3: //172.16.1.3// 189 - 190 -• vCPE-4: //172.16.1.4// 191 - 192 -• vCPE-51: //172.16.1.51// 193 - 194 -• vCPE-52: //172.16.1.52// 195 - 196 -Нажать Save. 197 - 198 -[[image:1700749800318-919.png]] 199 - 200 - 201 -Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”. 202 - 203 -[[image:1700749800321-924.png]] 204 - 205 - 206 -Перейти на вкладку Services. 207 - 208 -Оставить значение «по умолчанию». 209 - 210 -[[image:1700749800323-608.png]] 211 - 212 -Перейти на вкладку Consoles. 213 - 214 -Выбрать протокол HTTPS и задать порт 443. 215 - 216 -[[image:1700749800325-895.png]] 217 - 218 -**8.2.** Перейти на вкладку NTP. 219 - 220 -Настроить NTP серверы. 221 - 222 -Нажать Save. 223 - 224 -[[image:1700749800329-189.png]] 225 - 226 -Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования. 227 - 228 -[[image:1700749800331-483.png]] 229 - 230 -Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3. 231 - 232 -Нажать “Clone”. 233 - 234 -Задать имя нового шаблона. 235 - 236 -Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству. 237 - 238 -[[image:1700749800334-447.png]] 239 - 240 -Созданные шаблоны для CPE устройств. 241 - 242 -[[image:1700749800336-347.png]] 243 - 244 - 245 - 246 - 230 +**[[В начало>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.09\. Регистрация устройств CPE .WebHome]] **🡱 231 +**[[К следующему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.09\. Регистрация устройств CPE .WebHome]] 🡲** 232 +**[[К предыдущему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.07\. Подготовка устройства CPE.WebHome]] **🡰