Изменения документа 07. Создание шаблонов для устройства CPE
Редактировал(а) Ирина Сафонова 18.03.2024, 22:49
От версии 20.1
отредактировано Ирина Сафонова
на 22.12.2023, 14:24
на 22.12.2023, 14:24
Изменить комментарий:
К данной версии нет комментариев
К версии 1.1
отредактировано Ирина Сафонова
на 23.11.2023, 17:30
на 23.11.2023, 17:30
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (2 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -0 7. Создание шаблонов для устройстваCPE1 +08. Создание шаблонов для устройств CPE - Содержимое
-
... ... @@ -1,232 +1,246 @@ 1 -{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 -{{toc/}} 3 -{{/box}} 1 +Создать шаблон для CPE устройства. 4 4 5 -(% data-xwiki-non-generated-content="java.util.List" %) 6 -((( 7 -= Что такое устройство CPE? = 3 +Перейти в меню SD-WAN> CPE Templates. 8 8 9 - ----5 +Нажать “+CPE Template”. 10 10 11 - **Устройство CPE** **(Customer Premises Equipment)** — устройство, которое пересылает пакеты между сегментами сети на основе правил и таблиц [[маршрутизации>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F]]. Маршрутизатор связывает разнородные сети различных архитектур. Для принятия решений о пересылке пакетов используетсяинформацияо [[топологии сети>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A2%D0%BE%D0%BF%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D1%8F%20%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D0%BE%D0%B9%20%D1%81%D0%B5%D1%82%D0%B8]] и правила, заданные администратором.7 +Задать имя: vCPE-3. 12 12 13 -= Создание шаблона устройства CPE = 14 -))) 9 +[[image:1700749800276-687.png]] 15 15 16 - ----11 +8.1. Перейти на вкладку Multipathing. 17 17 18 - Длясозданияшаблона[[устройстваCPE>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/6.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/08.%20%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5%20%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2%20%D0%B4%D0%BB%D1%8F%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%20CPE/#H42744243E44243043A43E43544344144244043E43944144243243EA0CPE3F]]:13 +Оставить преднастроенные параметры «по умолчанию»: 8/2/10. 19 19 20 - ~1. Перейдитевменю**SD-WAN **> **CPETemplates**.15 +Выключить параметр Enable Multi Weight. 21 21 22 - 2. Нажмите кнопку **+CPE Template**.17 +[[image:1700749800283-724.png]] 23 23 24 - 3. Задайтешаблонуимя //vCPE-3//.19 +Перейти на вкладку Deactivation. 25 25 26 - [[**Добавлениешаблонадля устройства CPE**>>image:1700749800276-687.png||alt="ДобавлениешаблонадляустройстваCPE.png"]]21 +Оставить преднастроенные параметры «по умолчанию». 27 27 28 - 4. Перейдите на вкладку **Multipathing**. В ней оставьте преднастроенные параметры по умолчанию:8/2/10.23 +[[image:1700749800287-942.png]] 29 29 30 - 5. Выключитепараметр**Enable MultiWeight**.25 +Перейти на вкладку Encryption. 31 31 32 - [[**Настройка параметров вкладкиMultipathing**>>image:1700749800283-724.png||alt="НастройкапараметроввкладкиMultipathing.png"]]27 +Включить шифрование: Enabled. 33 33 34 - 6. Перейдите навкладку **Deactivation**, на которой** **оставьтепреднастроенные параметры по умолчанию.29 +Нажать Save. 35 35 36 -[[ **Вкладка Deactivation**>>image:1700749800287-942.png||alt="Вкладка Deactivation.png"]]31 +[[image:1700749800289-399.png]] 37 37 38 -7. Перейдите на вкладку **Encryption **и включите шифрование. 39 39 40 - 8.Нажмитекнопку**Save**.34 +Перейти на вкладку Configurations. 41 41 42 - [[**Настройка параметров вкладкиEncryption**>>image:1700749800289-399.png||alt="Настройкапараметров вкладкиEncryption.png"]]36 +Задать пароль пароль пользователя root. 43 43 44 - 9.Перейдите навкладку**Configurations**изадайтепарольпользователю**root**.38 +Пароль «по умолчанию» в данном примере работе: //net543Nsd[// 45 45 46 -(% class="box infomessage" %) 47 -((( 48 -Пароль по умолчанию в примере — //net543Nsd[// 49 -))) 40 +[[image:1700749800292-477.png]] 50 50 51 - [[**НастройкапараметроввкладкиConfigurations**>>image:1700749800292-477.png||alt="Настройкапараметров вкладки Configurations.png"]]42 +Перейти на вкладку SD - WAN Settings. Задать: 52 52 53 - 10.Перейдите на вкладку **SD-WANSettings**и задайте устройству CPEследующиепараметры:44 +• SD -WAN Orchestrator IP/FQDN: //10.50.1.14// //(Пример)// 54 54 55 -(% class="table-bordered" style="width:562px" %) 56 -(% class="active" %)|(% style="width:226px" %)**Параметр**|(% style="width:334px" %)**Примеры параметра** 57 -|(% style="width:226px" %)**SD-WAN Orchestrator IP/FQD**|(% style="width:334px" %)10.50.1.14 58 -|(% style="width:226px" %)**Openflow Transport**|(% style="width:334px" %)[[SSL>>https://wiki.dfcloud.ru/bin/view/Glossary/SSL]] 59 -|(% style="width:226px" %)**SD-WAN Orchestrator Port**|(% style="width:334px" %)443 60 -|(% style="width:226px" %)**IP-адрес в ZTP URL для активации устройства**|(% style="width:334px" %) 61 -|(% style="width:226px" %)**Адрес интерфейса LAN CPE**|(% style="width:334px" %)((( 62 -* В примере следующие IP-адреса для [[LAN>>https://wiki.dfcloud.ru/bin/view/Glossary/LAN]] 88 сетевых интерфейсов CPE: 63 -** LAN vCPE-3 —10.20.3.1/24 64 -** LAN vCPE-4 —10.20.4.1/24 65 -** LAN vCPE-51 — 10.20.5.1/24 66 -** LAN vCPE-52 —10.20.5.2/24 67 -))) 46 +• Openflow Transport: ssl 68 68 69 - [[**НастройкаустройстваCPE**>>image:1700749800295-786.png||alt="Настройкаустройства CPE.png"]]48 +• SD-WAN Orchestrator Port: 443 70 70 71 - ~11. Перейдитенавкладку**Topology**изадайтероль CPE.50 +Задать IP адрес в ZTP URL для активации устройства. 72 72 73 - [[**НастройкавкладкиTopology**>>image:1700749800299-884.png||alt="НастройкавкладкиTopology.png"]]52 +Указать адрес lan -интерфейса CPE. В рамках данного примера используются следующие IP адреса для lan 88 сетевых интерфейсов CPE: 74 74 75 - 12. Перейдите на вкладку **Network Settings **и создайте [[сетевые интерфейсы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]:54 +//• lan vCPE-3: 10.20.3.1/24// 76 76 77 -* LAN 78 -* overlay 79 -* sdwan0 80 -* sdwan1 56 +//• lan vCPE-4: 10.20.4.1/24// 81 81 82 - [[**Настройкасетевых интерфейсов вкладки Network Settings**>>image:1700749800301-864.png||alt="Настройка сетевых интерфейсов вкладки Network Settings.png"]]58 +//• lan vCPE-51: 10.20.5.1/24// 83 83 84 -(% class="box infomessage" %) 85 -((( 86 -В примере используются IP-адреса для LAN сетевых интерфейсов: 60 +//• lan vCPE-52: 10.20.5.2/24// 87 87 88 -* vCPE-3 — 10.20.3.1/24 89 -* vCPE-4 — 10.20.4.1/24 90 -* vCPE-51 — 10.20.5.1/24 91 -* vCPE-52 — 10.20.5.2/24 92 -))) 62 +[[image:1700749800295-786.png]] 93 93 94 -[[**IP-адреса для LAN сетевых интерфейсов**>>image:1700749800304-566.png||alt="IP-адреса для LAN сетевых интерфейсов.png"]] 95 95 96 -(% class="box infomessage" %) 97 -((( 98 -В примере используются IP-адреса для overlay сетевых интерфейсов: 65 +Перейти на вкладку Topology. 99 99 100 -* vCPE-3 —172.16.1.3 101 -* vCPE-4 —172.16.1.4 102 -* vCPE-51 —172.16.1.51 103 -* vCPE-52 — 172.16.1.52 104 -))) 67 +Задать роль: CPE. 105 105 106 -[[ **IP-адреса для overlay сетевых интерфейсов**>>image:1700749800306-759.png||alt="IP-адреса для overlay сетевых интерфейсов.png"]]69 +[[image:1700749800299-884.png]] 107 107 108 -(% class="box successmessage" %) 109 -((( 110 -В результате сетевые интерфейсы **sdwan0** и **sdwan1** получают настройки по [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]]. 111 -))) 71 +Перейти на вкладку Network Settings. 112 112 113 - 13.Длясетевыхинтерфейсов**sdwan0**и**sdwan1**задайте значенияпараметра **Use gateway metric** //100// и //200// соответственно.73 +Создать сетевые интерфейсы: lan, overlay, sdwan0 и sdwan1. 114 114 115 -[[ **Настройка параметра Use gateway metric**>>image:1700749800309-835.png||alt="Настройка параметра Use gateway metric.png"]]75 +[[image:1700749800301-864.png]] 116 116 117 - 14.Перейдитенавкладку**BGPSettings**>**Neighbors**и нажмитекнопку **+ Create Neighbor**.77 +В рамках данного примера используются IP адреса для lan сетевых интерфейсов: 118 118 119 - 15.ДобавьтеvGW-11и vGW -12в AS65500.79 +• lan vCPE-3: //10.20.3.1/24// 120 120 121 - 16.Нажмите кнопку **Save**.81 +• lan vCPE-4: //10.20.4.1/24// 122 122 123 - [[**Neighbors**>>image:1700749800311-349.png||alt="Neighbors.png"]]83 +• lan vCPE-51: //10.20.5.1/24// 124 124 125 - =СозданиеPrefix List для устройствCPE=85 +• lan vCPE-52: //10.20.5.2/24// 126 126 127 -- ---87 +[[image:1700749800304-566.png]] 128 128 129 - ~1.Откройте**BGP Settings** иперейдитенавкладку**PrefixList.**89 +В рамках данного примера используются IP адреса для overlay сетевых интерфейсов: 130 130 131 - 2.Нажмите кнопку **+ CreateNewPrefixList**.91 +• overlay vCPE -3: //172.16.1.3// 132 132 133 - 3.Задайте имя //cpe-lan//**PrefixList**.93 +• overlay vCPE -4: //172.16.1.4// 134 134 135 - 4.Нажмите кнопку +Add Ruleидобавьте сети:95 +• overlay vCPE -51: //172.16.1.51// 136 136 137 -* Seq 10 10.20.0.0/16 138 -* Greater of Equal 17 97 +• overlay vCPE -52: //172.16.1.52// 139 139 140 - 5. Нажмите кнопку **Save**.99 +[[image:1700749800306-759.png]] 141 141 142 - [[**ВкладкаPrefixList**>>image:1700749800314-711.png||alt="ВкладкаPrefixList.png"]]101 +Сетевые интерфейсы sdwan0, sdwan1 получат настройки по DHCP. 143 143 144 - =СозданиеRouteMapдляустройствCPE =103 +Для сетевых интерфейсов sdwan0, sdwan1 задать значение Use gateway metric 100 и 200 соответственно. 145 145 146 -- ---105 +[[image:1700749800309-835.png]] 147 147 148 - ~1. Откройте**BGP Settings** и перейдитена вкладку**RouteMaps**.107 +Перейти на вкладку BGP Settings> Neighbors. 149 149 150 - 2.Нажмитекнопку **+ Create New Route Map**.109 +Нажать “+ Create Neighbor”. 151 151 152 - 3.Нажмитекнопку **Add Rule **и задайте следующиепараметры **RouteMap**.111 +В качестве соседей добавить vGW -11 и vGW -12 в AS65500. 153 153 154 -* Name — cpe -lans 155 -* Sequence — 10 156 -* Action — Permit 157 -* Match Type — Prefix -list 158 -* Match Value — cpe -lan 113 +Нажать Save. 159 159 160 - 4. Нажмите кнопку **Save**.115 +[[image:1700749800311-349.png]] 161 161 162 -[[**Вкладка Route Maps**>>image:1700749800316-890.png||alt="Вкладка Route Maps.png"]] 163 163 164 - 5. Перейдитена вкладку **BGPSettings**>**Global**.118 +Создание Prefix List для CPE устройств. 165 165 166 - 6. Задайтеи проверьтепараметры**BGP**.120 +Открыть BGP Settings и перейти на вкладку Prefix List. 167 167 168 - 7. Перейдите навкладку **SD-WANSettings** изадайтеустройству CPEследующие параметры:122 +Нажать “+ Create New Prefix List”. 169 169 170 -(% class="table-bordered" style="width:534px" %) 171 -(% class="active" %)|(% style="width:177px" %)**Параметр**|(% style="width:355px" %)**Примеры параметра** 172 -|(% style="width:177px" %)**BGP**|(% style="width:355px" %)Enabled 173 -|(% style="width:177px" %)**AS**|(% style="width:355px" %)65500 174 -|(% style="width:177px" %)**Router ID**|(% style="width:355px" %)172.16.1.3 (IP адрес сетевого интерфейса overlay) 175 -|(% style="width:177px" %)**Maximum Paths**|(% style="width:355px" %)2 176 -|(% style="width:177px" %)**Graceful Restart**|(% style="width:355px" %) 177 -|(% style="width:177px" %)**Default IPv4 Unicast**|(% style="width:355px" %) 178 -|(% colspan="2" style="width:177px" %)**Set BGP Timers** 179 -|(% style="width:177px" %)**Keepalive Timer**|(% style="width:355px" %)10 180 -|(% style="width:177px" %)**Hold Timer**|(% style="width:355px" %)30 124 +Name: cpe -lan 181 181 182 - Также примените**Route Map** //cpe -lans// при анонсировании маршрутов **Connected**.126 +Нажать “+Add Rule” 183 183 184 -(% class="box infomessage" %) 185 -((( 186 -В примере BGP Router ID устройств: 128 +Добавить сети: 187 187 188 -* vCPE-3 —//172.16.1.3// 189 -* vCPE-4 —//172.16.1.4// 190 -* vCPE-51 — //172.16.1.51// 191 -* vCPE-52 — //172.16.1.52// 192 -))) 130 +• Seq 10 10.20.0.0/16 193 193 194 - 8.Нажмитекнопку**Save**.132 +• Greater of Equal 17 195 195 196 - [[**НастройкапараметровBGP**>>image:1700749800318-919.png||alt="Настройка параметров BGP.png"]]134 +Нажать Save. 197 197 198 - 9. Перейдите на вкладку **Monitoring **и** **задайте значение //B4B CPE// параметру **Zabbix template**.136 +[[image:1700749800314-711.png]] 199 199 200 - [[**Настройка вкладкиMonitoring**>>image:1700749800321-924.png||alt="Настройкавкладки Monitoring.png"]]138 +Создание Route Map для CPE устройств. 201 201 202 - 10.Перейдитена вкладку**Services**и оставьте настройки по умолчанию.140 +Открыть BGP Settings и перейти на вкладку Route Maps. 203 203 204 - [[**ВкладкаServices**>>image:1700749800323-608.png||alt="ВкладкаServices.png"]]142 +Нажать “+ Create New Route Map”. 205 205 206 - ~11. Перейдите навкладку **Consoles, **выберите протоколHTTPSи задайте порт //443//.144 +Нажать Add Rule: 207 207 208 - [[**Настройкавкладки Consoles**>>image:1700749800325-895.png||alt="Настройкавкладки Consoles.png"]]146 +• Name: cpe -lans 209 209 210 - 12.Перейдите на вкладку **NTP** и настройте [[серверы NTP>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]].148 +• Sequence: 10 211 211 212 - 13. Нажмитекнопку**Save**.150 +• Action: Permit 213 213 214 - [[**ВкладкаNTP**>>image:1700749800329-189.png||alt="Вкладка NTP.png"]]152 +• Match Type: Prefix -list 215 215 216 - 14.Создайтешаблоныдляустройств vCPE-3, vCPE-4, vCPE-51 и vCPE-52, используя инструкции путем клонирования.154 +• Match Value: cpe -lan 217 217 218 - [[**Шаблоны устройствCPE**>>image:1700749800331-483.png||alt="Шаблоны устройств CPE.png"]]156 +Нажать Save. 219 219 220 -1 5. Клонируйте шаблоны устройств vCPE-4, vCPE-51и vCPE-52 из vCPE-3 по кнопке **Clone**.158 +[[image:1700749800316-890.png]] 221 221 222 -16. Задайте имя новому шаблону. 223 223 224 -17. Задайте параметры клонированным шаблонам и измените значения параметров на соответствующие каждому устройству CPE. 225 225 226 - [[**Клонированиешаблонов устройствCPE**>>image:1700749800334-447.png||alt="КлонированиешаблоновстройствCPE.png"]]162 +Перейти на вкладку BGP Settings> Global. 227 227 228 - [[**СозданныешаблоныустройствCPE**>>image:1700749800336-347.png||alt="Созданныешаблоны устройствCPE.png"]]164 +Задать / проверить параметры BGP: 229 229 230 -**[[В начало>>path:/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/]] **🡱 231 -**[[К следующему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.09\. Регистрация устройств CPE .WebHome]] 🡲** 232 -**[[К предыдущему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.07\. Подготовка устройства CPE.WebHome]] **🡰 166 +• BGP: Enabled 167 + 168 +• AS: 65500 169 + 170 +• Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 171 + 172 +• Maximum Paths: 2 173 + 174 +• Graceful Restart 175 + 176 +• Default IPv4 Unicast 177 + 178 +• Set BGP Timers: 179 + 180 + • Keepalive Timer: 10 181 + 182 + • Hold Timer: 30 183 + 184 +Применить Route Map “cpe -lans” при анонсировании Connected маршрутов. 185 + 186 +В данном примере BGP Router ID: 187 + 188 +• vCPE-3: //172.16.1.3// 189 + 190 +• vCPE-4: //172.16.1.4// 191 + 192 +• vCPE-51: //172.16.1.51// 193 + 194 +• vCPE-52: //172.16.1.52// 195 + 196 +Нажать Save. 197 + 198 +[[image:1700749800318-919.png]] 199 + 200 + 201 +Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”. 202 + 203 +[[image:1700749800321-924.png]] 204 + 205 + 206 +Перейти на вкладку Services. 207 + 208 +Оставить значение «по умолчанию». 209 + 210 +[[image:1700749800323-608.png]] 211 + 212 +Перейти на вкладку Consoles. 213 + 214 +Выбрать протокол HTTPS и задать порт 443. 215 + 216 +[[image:1700749800325-895.png]] 217 + 218 +**8.2.** Перейти на вкладку NTP. 219 + 220 +Настроить NTP серверы. 221 + 222 +Нажать Save. 223 + 224 +[[image:1700749800329-189.png]] 225 + 226 +Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования. 227 + 228 +[[image:1700749800331-483.png]] 229 + 230 +Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3. 231 + 232 +Нажать “Clone”. 233 + 234 +Задать имя нового шаблона. 235 + 236 +Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству. 237 + 238 +[[image:1700749800334-447.png]] 239 + 240 +Созданные шаблоны для CPE устройств. 241 + 242 +[[image:1700749800336-347.png]] 243 + 244 + 245 + 246 +