Изменения документа 07. Создание шаблонов для устройства CPE
Редактировал(а) Ирина Сафонова 18.03.2024, 22:49
От версии 3.1
отредактировано Ирина Сафонова
на 23.11.2023, 17:39
на 23.11.2023, 17:39
Изменить комментарий:
К данной версии нет комментариев
К версии 8.1
отредактировано Ирина Сафонова
на 23.11.2023, 20:57
на 23.11.2023, 20:57
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -1,3 +1,14 @@ 1 +{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 +{{toc/}} 3 +{{/box}} 4 + 5 +(% data-xwiki-non-generated-content="java.util.List" %) 6 +((( 7 += Создание шаблона устройства CPE = 8 +))) 9 + 10 +---- 11 + 1 1 Для создания шаблона устройства [[CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]: 2 2 3 3 ~1. Перейдите в меню **SD-WAN **> **CPE Templates**. ... ... @@ -6,183 +6,154 @@ 6 6 7 7 3. Задайте шаблону имя //vCPE-3//. 8 8 9 - Задатьимя:vCPE-3.20 +[[**Добавление шаблона для устройства CPE**>>image:1700749800276-687.png||alt="Добавление шаблона для устройства CPE.png"]] 10 10 11 - [[image:1700749800276-687.png]]22 +4. Перейдите на вкладку **Multipathing**. В ней оставьте преднастроенные параметры по умолчанию: 8/2/10. 12 12 13 - 8.1.ПерейтинавкладкуMultipathing.24 +5. Выключите параметр **Enable Multi Weight**. 14 14 15 - Оставитьпреднастроенныепараметры «поумолчанию»:8/2/10.26 +[[**Настройка параметров вкладки Multipathing**>>image:1700749800283-724.png||alt="Настройка параметров вкладки Multipathing.png"]] 16 16 17 - Выключить параметрEnableMulti Weight.28 +6. Перейдите на вкладку **Deactivation. **В ней оставьте преднастроенные параметры по умолчанию. 18 18 19 -[[image:170074980028 3-724.png]]30 +[[**Вкладка Deactivation**>>image:1700749800287-942.png||alt="Вкладка Deactivation.png"]] 20 20 21 -Перей ти на вкладкуDeactivation.32 +7. Перейдите на вкладку **Encryption **и включите шифрование. 22 22 23 - Оставить преднастроенныепараметры «поумолчанию».34 +8. Нажмите кнопку **Save**. 24 24 25 -[[image:170074980028 7-942.png]]36 +[[**Настройка параметров вкладки Encryption**>>image:1700749800289-399.png||alt="Настройка параметров вкладки Encryption.png"]] 26 26 27 -Перей тиEncryption.38 +9. Перейдите на вкладку **Configurations **и задайте пароль пользователю **root**. 28 28 29 -Включить шифрование: Enabled. 40 +(% class="box infomessage" %) 41 +((( 42 +Пароль по умолчанию в примере — //net543Nsd[// 43 +))) 30 30 31 -На жатьSave.45 +[[**Настройка параметров вкладки Configurations**>>image:1700749800292-477.png||alt="Настройка параметров вкладки Configurations.png"]] 32 32 33 - [[image:1700749800289-399.png]]47 +10. Перейдите на вкладку **SD-WAN Settings** и задайте устройству CPE следующие параметры: 34 34 49 +* SD-WAN Orchestrator IP/FQDN: 10.50.1.14 (Пример) 50 +* Openflow Transport: ssl 51 +* SD-WAN Orchestrator Port: 443 52 +* IP-адрес в ZTP URL для активации устройства. 53 +* Адрес интерфейса LAN CPE. В примере используются следующие IP-адреса для [[LAN>>https://wiki.dfcloud.ru/bin/view/Glossary/LAN]] 88 сетевых интерфейсов CPE: 54 +** LAN vCPE-3: 10.20.3.1/24 55 +** LAN vCPE-4: 10.20.4.1/24 56 +** LAN vCPE-51: 10.20.5.1/24 57 +** LAN vCPE-52: 10.20.5.2/24 35 35 36 - Перейти на вкладкуConfigurations.59 +[[**Настройка устройства CPE**>>image:1700749800295-786.png||alt="Настройка устройства CPE.png"]] 37 37 38 - Задатьпарольпарольпользователяroot.61 +~11. Перейдите на вкладку **Topology **и задайте роль CPE. 39 39 40 - Пароль«по умолчанию»в данномпримереработе: //net543Nsd[//63 +[[**Настройка вкладки Topology**>>image:1700749800299-884.png||alt="Настройка вкладки Topology.png"]] 41 41 42 -[[i mage:1700749800292-477.png]]65 +12. Перейдите на вкладку **Network Settings **и создайте [[сетевые интерфейсы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]: 43 43 44 -Перейти на вкладку SD - WAN Settings. Задать: 67 +* LAN 68 +* overlay 69 +* sdwan0 70 +* sdwan1 45 45 46 - •SD-WANOrchestratorIP/FQDN://10.50.1.14// //(Пример)//72 +[[**Настройка сетевых интерфейсов вкладки Network Settings**>>image:1700749800301-864.png||alt="Настройка сетевых интерфейсов вкладки Network Settings.png"]] 47 47 48 -• Openflow Transport: ssl 74 +(% class="box infomessage" %) 75 +((( 76 +В примере используются IP-адреса для LAN сетевых интерфейсов: 49 49 50 -• SD-WAN Orchestrator Port: 443 78 +* vCPE-3: //10.20.3.1/24// 79 +* vCPE-4: //10.20.4.1/24// 80 +* vCPE-51: //10.20.5.1/24// 81 +* vCPE-52: //10.20.5.2/24// 82 +))) 51 51 52 - ЗадатьIPв ZTP URLдляактивацииустройства.84 +[[**IP-адреса для LAN сетевых интерфейсов**>>image:1700749800304-566.png||alt="IP-адреса для LAN сетевых интерфейсов.png"]] 53 53 54 -Указать адрес lan -интерфейса CPE. В рамках данного примера используются следующие IP адреса для lan 88 сетевых интерфейсов CPE: 86 +(% class="box infomessage" %) 87 +((( 88 +В примере используются IP-адреса для overlay сетевых интерфейсов: 55 55 56 -//• lan vCPE-3: 10.20.3.1/24// 90 +* vCPE -3: //172.16.1.3// 91 +* vCPE -4: //172.16.1.4// 92 +* vCPE -51: //172.16.1.51// 93 +* vCPE -52: //172.16.1.52// 94 +))) 57 57 58 - //•lanvCPE-4:10.20.4.1/24//96 +[[**IP-адреса для overlay сетевых интерфейсов**>>image:1700749800306-759.png||alt="IP-адреса для overlay сетевых интерфейсов.png"]] 59 59 60 -//• lan vCPE-51: 10.20.5.1/24// 98 +(% class="box successmessage" %) 99 +((( 100 +В результате сетевые интерфейсы **sdwan0** и **sdwan1** получают настройки по [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]]. 101 +))) 61 61 62 - //•lanvCPE-52:10.20.5.2/24//103 +13. Для сетевых интерфейсов **sdwan0** и **sdwan1** задайте значения параметра **Use gateway metric** //100// и //200// соответственно. 63 63 64 -[[image:1700749800 295-786.png]]105 +[[**Настройка параметра Use gateway metric**>>image:1700749800309-835.png||alt="Настройка параметра Use gateway metric.png"]] 65 65 107 +14. Перейдите на вкладку **BGP Settings **> **Neighbors **и нажмите кнопку **+ Create Neighbor**. 66 66 67 - ПерейтинавкладкуTopology.109 +15. Добавьте vGW -11 и vGW -12 в AS65500. 68 68 69 - Задатьроль: CPE.111 +16. Нажмите кнопку **Save**. 70 70 71 -[[image:1700749800 299-884.png]]113 +[[**Neighbors**>>image:1700749800311-349.png||alt="Neighbors.png"]] 72 72 73 - Перейтинавкладку Network Settings.115 += Создание Prefix List для устройств CPE = 74 74 75 - Создать сетевые интерфейсы: lan, overlay, sdwan0 и sdwan1.117 +---- 76 76 77 - [[image:1700749800301-864.png]]119 +~1. Откройте **BGP Settings** и перейдите на вкладку **Prefix List.** 78 78 79 - Врамках данного примераиспользуютсяIP адреса для lanсетевыхинтерфейсов:121 +2. Нажмите кнопку **+ Create New Prefix List**. 80 80 81 - •lanvCPE-3://10.20.3.1/24//123 +3. Задайте имя //cpe -lan// **Prefix List**. 82 82 83 - •lanvCPE-4://10.20.4.1/24//125 +4. Нажмите кнопку +Add Rule и добавьте сети: 84 84 85 -• lan vCPE-51: //10.20.5.1/24// 127 +* Seq 10 10.20.0.0/16 128 +* Greater of Equal 17 86 86 87 - •lanvCPE-52://10.20.5.2/24//130 +5. Нажмите кнопку **Save**. 88 88 89 -[[image:17007498003 04-566.png]]132 +[[**Вкладка Prefix List**>>image:1700749800314-711.png||alt="Вкладка Prefix List.png"]] 90 90 91 - Врамкахданного примераиспользуютсяIPадреса дляoverlayсетевых интерфейсов:134 += Создание Route Map для устройств CPE = 92 92 93 - • overlay vCPE-3: //172.16.1.3//136 +---- 94 94 95 - •overlayvCPE-4://172.16.1.4//138 +~1. Откройте **BGP Settings** и перейдите на вкладку **Route Maps**. 96 96 97 - •overlayvCPE-51://172.16.1.51//140 +2. Нажмите кнопку **+ Create New Route Map**. 98 98 99 - •overlayvCPE-52://172.16.1.52//142 +3. Нажмите кнопку **Add Rule **и задайте следующие параметры **Route Map**. 100 100 101 -[[image:1700749800306-759.png]] 144 +* Name: cpe -lans 145 +* Sequence: 10 146 +* Action: Permit 147 +* Match Type: Prefix -list 148 +* Match Value: cpe -lan 102 102 103 - Сетевыеинтерфейсыsdwan0, sdwan1 получатнастройкипо DHCP.150 +4. Нажмите кнопку **Save**. 104 104 105 - Для сетевых интерфейсов sdwan0, sdwan1 задатьзначение Use gatewaymetric100и 200соответственно.152 +[[**Вкладка Route Maps**>>image:1700749800316-890.png||alt="Вкладка Route Maps.png"]] 106 106 107 - [[image:1700749800309-835.png]]154 +5. Перейдите на вкладку **BGP Settings** > **Global**. 108 108 109 - ПерейтинавкладкуBGPSettings> Neighbors.156 +6. Задайте и проверьте параметры BGP: 110 110 111 -Нажать “+ Create Neighbor”. 158 +* BGP: Enabled 159 +* AS: 65500 160 +* Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 161 +* Maximum Paths: 2 162 +* Graceful Restart 163 +* Default IPv4 Unicast 164 +* Set BGP Timers: 165 +** Keepalive Timer: 10 166 +** Hold Timer: 30 112 112 113 -В качестве соседей добавить vGW -11 и vGW -12 в AS65500. 114 - 115 -Нажать Save. 116 - 117 -[[image:1700749800311-349.png]] 118 - 119 - 120 -Создание Prefix List для CPE устройств. 121 - 122 -Открыть BGP Settings и перейти на вкладку Prefix List. 123 - 124 -Нажать “+ Create New Prefix List”. 125 - 126 -Name: cpe -lan 127 - 128 -Нажать “+Add Rule” 129 - 130 -Добавить сети: 131 - 132 -• Seq 10 10.20.0.0/16 133 - 134 -• Greater of Equal 17 135 - 136 -Нажать Save. 137 - 138 -[[image:1700749800314-711.png]] 139 - 140 -Создание Route Map для CPE устройств. 141 - 142 -Открыть BGP Settings и перейти на вкладку Route Maps. 143 - 144 -Нажать “+ Create New Route Map”. 145 - 146 -Нажать Add Rule: 147 - 148 -• Name: cpe -lans 149 - 150 -• Sequence: 10 151 - 152 -• Action: Permit 153 - 154 -• Match Type: Prefix -list 155 - 156 -• Match Value: cpe -lan 157 - 158 -Нажать Save. 159 - 160 -[[image:1700749800316-890.png]] 161 - 162 - 163 - 164 -Перейти на вкладку BGP Settings> Global. 165 - 166 -Задать / проверить параметры BGP: 167 - 168 -• BGP: Enabled 169 - 170 -• AS: 65500 171 - 172 -• Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 173 - 174 -• Maximum Paths: 2 175 - 176 -• Graceful Restart 177 - 178 -• Default IPv4 Unicast 179 - 180 -• Set BGP Timers: 181 - 182 - • Keepalive Timer: 10 183 - 184 - • Hold Timer: 30 185 - 186 186 Применить Route Map “cpe -lans” при анонсировании Connected маршрутов. 187 187 188 188 В данном примере BGP Router ID: