Изменения документа 07. Создание шаблонов для устройства CPE
Редактировал(а) Ирина Сафонова 18.03.2024, 22:49
От версии 4.1
отредактировано Ирина Сафонова
на 23.11.2023, 18:35
на 23.11.2023, 18:35
Изменить комментарий:
К данной версии нет комментариев
К версии 12.1
отредактировано Ирина Сафонова
на 23.11.2023, 22:32
на 23.11.2023, 22:32
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -1,3 +1,14 @@ 1 +{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 +{{toc/}} 3 +{{/box}} 4 + 5 +(% data-xwiki-non-generated-content="java.util.List" %) 6 +((( 7 += Создание шаблона устройства CPE = 8 +))) 9 + 10 +---- 11 + 1 1 Для создания шаблона устройства [[CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]: 2 2 3 3 ~1. Перейдите в меню **SD-WAN **> **CPE Templates**. ... ... @@ -6,242 +6,198 @@ 6 6 7 7 3. Задайте шаблону имя //vCPE-3//. 8 8 20 +[[**Добавление шаблона для устройства CPE**>>image:1700749800276-687.png||alt="Добавление шаблона для устройства CPE.png"]] 9 9 10 - [[image:1700749800276-687.png]]22 +4. Перейдите на вкладку **Multipathing**. В ней оставьте преднастроенные параметры по умолчанию: 8/2/10. 11 11 12 - 8.1.ПерейтинавкладкуMultipathing.24 +5. Выключите параметр **Enable Multi Weight**. 13 13 14 - Оставитьпреднастроенныепараметры «поумолчанию»:8/2/10.26 +[[**Настройка параметров вкладки Multipathing**>>image:1700749800283-724.png||alt="Настройка параметров вкладки Multipathing.png"]] 15 15 16 - Выключить параметрEnableMulti Weight.28 +6. Перейдите на вкладку **Deactivation. **В ней оставьте преднастроенные параметры по умолчанию. 17 17 18 -[[image:170074980028 3-724.png]]30 +[[**Вкладка Deactivation**>>image:1700749800287-942.png||alt="Вкладка Deactivation.png"]] 19 19 20 -Перей ти на вкладкуDeactivation.32 +7. Перейдите на вкладку **Encryption **и включите шифрование. 21 21 22 - Оставить преднастроенныепараметры «поумолчанию».34 +8. Нажмите кнопку **Save**. 23 23 24 -[[image:170074980028 7-942.png]]36 +[[**Настройка параметров вкладки Encryption**>>image:1700749800289-399.png||alt="Настройка параметров вкладки Encryption.png"]] 25 25 26 -Перей тиEncryption.38 +9. Перейдите на вкладку **Configurations **и задайте пароль пользователю **root**. 27 27 28 -Включить шифрование: Enabled. 40 +(% class="box infomessage" %) 41 +((( 42 +Пароль по умолчанию в примере — //net543Nsd[// 43 +))) 29 29 30 -На жатьSave.45 +[[**Настройка параметров вкладки Configurations**>>image:1700749800292-477.png||alt="Настройка параметров вкладки Configurations.png"]] 31 31 32 - [[image:1700749800289-399.png]]47 +10. Перейдите на вкладку **SD-WAN Settings** и задайте устройству CPE следующие параметры: 33 33 49 +* SD-WAN Orchestrator IP/FQDN: 10.50.1.14 (Пример) 50 +* Openflow Transport: ssl 51 +* SD-WAN Orchestrator Port: 443 52 +* IP-адрес в ZTP URL для активации устройства. 53 +* Адрес интерфейса LAN CPE. В примере используются следующие IP-адреса для [[LAN>>https://wiki.dfcloud.ru/bin/view/Glossary/LAN]] 88 сетевых интерфейсов CPE: 54 +** LAN vCPE-3: 10.20.3.1/24 55 +** LAN vCPE-4: 10.20.4.1/24 56 +** LAN vCPE-51: 10.20.5.1/24 57 +** LAN vCPE-52: 10.20.5.2/24 34 34 35 - Перейти на вкладкуConfigurations.59 +[[**Настройка устройства CPE**>>image:1700749800295-786.png||alt="Настройка устройства CPE.png"]] 36 36 37 - Задатьпарольпарольпользователяroot.61 +~11. Перейдите на вкладку **Topology **и задайте роль CPE. 38 38 39 - Пароль«по умолчанию»в данномпримереработе: //net543Nsd[//63 +[[**Настройка вкладки Topology**>>image:1700749800299-884.png||alt="Настройка вкладки Topology.png"]] 40 40 41 -[[i mage:1700749800292-477.png]]65 +12. Перейдите на вкладку **Network Settings **и создайте [[сетевые интерфейсы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]]: 42 42 43 -Перейти на вкладку SD - WAN Settings. Задать: 67 +* LAN 68 +* overlay 69 +* sdwan0 70 +* sdwan1 44 44 45 - •SD-WANOrchestratorIP/FQDN://10.50.1.14// //(Пример)//72 +[[**Настройка сетевых интерфейсов вкладки Network Settings**>>image:1700749800301-864.png||alt="Настройка сетевых интерфейсов вкладки Network Settings.png"]] 46 46 47 -• Openflow Transport: ssl 74 +(% class="box infomessage" %) 75 +((( 76 +В примере используются IP-адреса для LAN сетевых интерфейсов: 48 48 49 -• SD-WAN Orchestrator Port: 443 78 +* vCPE-3: //10.20.3.1/24// 79 +* vCPE-4: //10.20.4.1/24// 80 +* vCPE-51: //10.20.5.1/24// 81 +* vCPE-52: //10.20.5.2/24// 82 +))) 50 50 51 - ЗадатьIPв ZTP URLдляактивацииустройства.84 +[[**IP-адреса для LAN сетевых интерфейсов**>>image:1700749800304-566.png||alt="IP-адреса для LAN сетевых интерфейсов.png"]] 52 52 53 -Указать адрес lan -интерфейса CPE. В рамках данного примера используются следующие IP адреса для lan 88 сетевых интерфейсов CPE: 86 +(% class="box infomessage" %) 87 +((( 88 +В примере используются IP-адреса для overlay сетевых интерфейсов: 54 54 55 -//• lan vCPE-3: 10.20.3.1/24// 90 +* vCPE -3: //172.16.1.3// 91 +* vCPE -4: //172.16.1.4// 92 +* vCPE -51: //172.16.1.51// 93 +* vCPE -52: //172.16.1.52// 94 +))) 56 56 57 - //•lanvCPE-4:10.20.4.1/24//96 +[[**IP-адреса для overlay сетевых интерфейсов**>>image:1700749800306-759.png||alt="IP-адреса для overlay сетевых интерфейсов.png"]] 58 58 59 -//• lan vCPE-51: 10.20.5.1/24// 98 +(% class="box successmessage" %) 99 +((( 100 +В результате сетевые интерфейсы **sdwan0** и **sdwan1** получают настройки по [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]]. 101 +))) 60 60 61 - //•lanvCPE-52:10.20.5.2/24//103 +13. Для сетевых интерфейсов **sdwan0** и **sdwan1** задайте значения параметра **Use gateway metric** //100// и //200// соответственно. 62 62 63 -[[image:1700749800 295-786.png]]105 +[[**Настройка параметра Use gateway metric**>>image:1700749800309-835.png||alt="Настройка параметра Use gateway metric.png"]] 64 64 107 +14. Перейдите на вкладку **BGP Settings **> **Neighbors **и нажмите кнопку **+ Create Neighbor**. 65 65 66 - ПерейтинавкладкуTopology.109 +15. Добавьте vGW -11 и vGW -12 в AS65500. 67 67 68 - Задатьроль: CPE.111 +16. Нажмите кнопку **Save**. 69 69 70 -[[image:1700749800 299-884.png]]113 +[[**Neighbors**>>image:1700749800311-349.png||alt="Neighbors.png"]] 71 71 72 - Перейтинавкладку Network Settings.115 += Создание Prefix List для устройств CPE = 73 73 74 - Создать сетевые интерфейсы: lan, overlay, sdwan0 и sdwan1.117 +---- 75 75 76 - [[image:1700749800301-864.png]]119 +~1. Откройте **BGP Settings** и перейдите на вкладку **Prefix List.** 77 77 78 - Врамках данного примераиспользуютсяIP адреса для lanсетевыхинтерфейсов:121 +2. Нажмите кнопку **+ Create New Prefix List**. 79 79 80 - •lanvCPE-3://10.20.3.1/24//123 +3. Задайте имя //cpe -lan// **Prefix List**. 81 81 82 - •lanvCPE-4://10.20.4.1/24//125 +4. Нажмите кнопку +Add Rule и добавьте сети: 83 83 84 -• lan vCPE-51: //10.20.5.1/24// 127 +* Seq 10 10.20.0.0/16 128 +* Greater of Equal 17 85 85 86 - •lanvCPE-52://10.20.5.2/24//130 +5. Нажмите кнопку **Save**. 87 87 88 -[[image:17007498003 04-566.png]]132 +[[**Вкладка Prefix List**>>image:1700749800314-711.png||alt="Вкладка Prefix List.png"]] 89 89 90 - Врамкахданного примераиспользуютсяIPадреса дляoverlayсетевых интерфейсов:134 += Создание Route Map для устройств CPE = 91 91 92 - • overlay vCPE-3: //172.16.1.3//136 +---- 93 93 94 - •overlayvCPE-4://172.16.1.4//138 +~1. Откройте **BGP Settings** и перейдите на вкладку **Route Maps**. 95 95 96 - •overlayvCPE-51://172.16.1.51//140 +2. Нажмите кнопку **+ Create New Route Map**. 97 97 98 - •overlayvCPE-52://172.16.1.52//142 +3. Нажмите кнопку **Add Rule **и задайте следующие параметры **Route Map**. 99 99 100 -[[image:1700749800306-759.png]] 144 +* Name: cpe -lans 145 +* Sequence: 10 146 +* Action: Permit 147 +* Match Type: Prefix -list 148 +* Match Value: cpe -lan 101 101 102 - Сетевыеинтерфейсыsdwan0, sdwan1 получатнастройкипо DHCP.150 +4. Нажмите кнопку **Save**. 103 103 104 - Для сетевых интерфейсов sdwan0, sdwan1 задатьзначение Use gatewaymetric100и 200соответственно.152 +[[**Вкладка Route Maps**>>image:1700749800316-890.png||alt="Вкладка Route Maps.png"]] 105 105 106 - [[image:1700749800309-835.png]]154 +5. Перейдите на вкладку **BGP Settings** > **Global**. 107 107 108 - ПерейтинавкладкуBGPSettings> Neighbors.156 +6. Задайте и проверьте параметры **BGP**: 109 109 110 -Нажать “+ Create Neighbor”. 158 +* BGP: Enabled 159 +* AS: 65500 160 +* Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 161 +* Maximum Paths: 2 162 +* Graceful Restart 163 +* Default IPv4 Unicast 164 +* Set BGP Timers: 165 +** Keepalive Timer: 10 166 +** Hold Timer: 30 111 111 112 - В качествесоседей добавитьvGW-11иvGW-12вAS65500.168 +Также примените **Route Map** //cpe -lans// при анонсировании маршрутов Connected. 113 113 114 -Нажать Save. 170 +(% class="box infomessage" %) 171 +((( 172 +В примере BGP Router ID: 115 115 116 -[[image:1700749800311-349.png]] 174 +* vCPE-3: //172.16.1.3// 175 +* vCPE-4: //172.16.1.4// 176 +* vCPE-51: //172.16.1.51// 177 +* vCPE-52: //172.16.1.52// 178 +))) 117 117 180 +7. Нажмите кнопку **Save**. 118 118 119 - Создание Prefix Listдля CPE устройств.182 +[[**Настройка параметров BGP**>>image:1700749800318-919.png||alt="Настройка параметров BGP.png"]] 120 120 121 - ОткрытьBGPSettingsиперейтинавкладкуPrefixList.184 +8. Перейдите на вкладку **Monitoring **и** **задайте значение //B4B CPE// параметру **Zabbix template**. 122 122 123 -На жать“+CreateNewPrefix List”.186 +[[**Настройка вкладки Monitoring**>>image:1700749800321-924.png||alt="Настройка вкладки Monitoring.png"]] 124 124 125 - Name:cpe-lan188 +9. Перейдите на вкладку **Services** и оставьте настройки по умолчанию. 126 126 127 - Нажать“+Add Rule”190 +[[**Вкладка Services**>>image:1700749800323-608.png||alt="Вкладка Services.png"]] 128 128 129 - Добавить сети:192 +10. Перейдите на вкладку **Consoles, **выберите протокол HTTPS и задайте порт 443. 130 130 131 - •Seq1010.20.0.0/16194 +[[**Настройка вкладки Consoles**>>image:1700749800325-895.png||alt="Настройка вкладки Consoles.png"]] 132 132 133 - •Greaterof Equal 17196 +~11. Перейдите на вкладку **NTP** и настройте [[серверы NTP>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]]. 134 134 135 -Наж атьSave.198 +12. Нажмите кнопку **Save**. 136 136 137 -[[image:17007498003 14-711.png]]200 +[[**Вкладка NTP**>>image:1700749800329-189.png||alt="Вкладка NTP.png"]] 138 138 139 -Созда ниеRouteMapдля CPE устройств.202 +13. Создайте шаблоны устройств CPE для vCPE-3, vCPE-4, vCPE-51 и vCPE-52, используя инструкции путем клонирования. 140 140 141 - ОткрытьBGPSettingsи перейти навкладкуRoute Maps.204 +[[**Шаблоны устройств CPE**>>image:1700749800331-483.png||alt="Шаблоны устройств CPE.png"]] 142 142 143 - Нажать“+CreateNewRouteMap”.206 +14. Клонируйте шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3 по кнопке **Clone**. 144 144 145 - НажатьAddRule:208 +15. Задайте имя новому шаблону. 146 146 147 - •Name:cpe-lans210 +16. Задайте параметры клонированным шаблонам, изменить значения параметров на соответствующие каждому устройству CPE. 148 148 149 - •Sequence:212 +[[**Клонирование шаблонов устройств CPE**>>image:1700749800334-447.png||alt="Клонирование шаблонов устройств CPE.png"]] 150 150 151 -• Action: Permit 152 - 153 -• Match Type: Prefix -list 154 - 155 -• Match Value: cpe -lan 156 - 157 -Нажать Save. 158 - 159 -[[image:1700749800316-890.png]] 160 - 161 - 162 - 163 -Перейти на вкладку BGP Settings> Global. 164 - 165 -Задать / проверить параметры BGP: 166 - 167 -• BGP: Enabled 168 - 169 -• AS: 65500 170 - 171 -• Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). 172 - 173 -• Maximum Paths: 2 174 - 175 -• Graceful Restart 176 - 177 -• Default IPv4 Unicast 178 - 179 -• Set BGP Timers: 180 - 181 - • Keepalive Timer: 10 182 - 183 - • Hold Timer: 30 184 - 185 -Применить Route Map “cpe -lans” при анонсировании Connected маршрутов. 186 - 187 -В данном примере BGP Router ID: 188 - 189 -• vCPE-3: //172.16.1.3// 190 - 191 -• vCPE-4: //172.16.1.4// 192 - 193 -• vCPE-51: //172.16.1.51// 194 - 195 -• vCPE-52: //172.16.1.52// 196 - 197 -Нажать Save. 198 - 199 -[[image:1700749800318-919.png]] 200 - 201 - 202 -Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”. 203 - 204 -[[image:1700749800321-924.png]] 205 - 206 - 207 -Перейти на вкладку Services. 208 - 209 -Оставить значение «по умолчанию». 210 - 211 -[[image:1700749800323-608.png]] 212 - 213 -Перейти на вкладку Consoles. 214 - 215 -Выбрать протокол HTTPS и задать порт 443. 216 - 217 -[[image:1700749800325-895.png]] 218 - 219 -**8.2.** Перейти на вкладку NTP. 220 - 221 -Настроить NTP серверы. 222 - 223 -Нажать Save. 224 - 225 -[[image:1700749800329-189.png]] 226 - 227 -Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования. 228 - 229 -[[image:1700749800331-483.png]] 230 - 231 -Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3. 232 - 233 -Нажать “Clone”. 234 - 235 -Задать имя нового шаблона. 236 - 237 -Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству. 238 - 239 -[[image:1700749800334-447.png]] 240 - 241 -Созданные шаблоны для CPE устройств. 242 - 243 -[[image:1700749800336-347.png]] 244 - 245 - 246 - 247 - 214 +[[**Созданные шаблоны устройств CPE**>>image:1700749800336-347.png||alt="Созданные шаблоны устройств CPE.png"]]