Исходный код вики 08. Создание шаблонов для устройств CPE
Версия 1.1 от Ирина Сафонова на 23.11.2023, 17:30
Последние авторы
| author | version | line-number | content |
|---|---|---|---|
| 1 | Создать шаблон для CPE устройства. | ||
| 2 | |||
| 3 | Перейти в меню SD-WAN> CPE Templates. | ||
| 4 | |||
| 5 | Нажать “+CPE Template”. | ||
| 6 | |||
| 7 | Задать имя: vCPE-3. | ||
| 8 | |||
| 9 | [[image:1700749800276-687.png]] | ||
| 10 | |||
| 11 | 8.1. Перейти на вкладку Multipathing. | ||
| 12 | |||
| 13 | Оставить преднастроенные параметры «по умолчанию»: 8/2/10. | ||
| 14 | |||
| 15 | Выключить параметр Enable Multi Weight. | ||
| 16 | |||
| 17 | [[image:1700749800283-724.png]] | ||
| 18 | |||
| 19 | Перейти на вкладку Deactivation. | ||
| 20 | |||
| 21 | Оставить преднастроенные параметры «по умолчанию». | ||
| 22 | |||
| 23 | [[image:1700749800287-942.png]] | ||
| 24 | |||
| 25 | Перейти на вкладку Encryption. | ||
| 26 | |||
| 27 | Включить шифрование: Enabled. | ||
| 28 | |||
| 29 | Нажать Save. | ||
| 30 | |||
| 31 | [[image:1700749800289-399.png]] | ||
| 32 | |||
| 33 | |||
| 34 | Перейти на вкладку Configurations. | ||
| 35 | |||
| 36 | Задать пароль пароль пользователя root. | ||
| 37 | |||
| 38 | Пароль «по умолчанию» в данном примере работе: //net543Nsd[// | ||
| 39 | |||
| 40 | [[image:1700749800292-477.png]] | ||
| 41 | |||
| 42 | Перейти на вкладку SD - WAN Settings. Задать: | ||
| 43 | |||
| 44 | • SD -WAN Orchestrator IP/FQDN: //10.50.1.14// //(Пример)// | ||
| 45 | |||
| 46 | • Openflow Transport: ssl | ||
| 47 | |||
| 48 | • SD-WAN Orchestrator Port: 443 | ||
| 49 | |||
| 50 | Задать IP адрес в ZTP URL для активации устройства. | ||
| 51 | |||
| 52 | Указать адрес lan -интерфейса CPE. В рамках данного примера используются следующие IP адреса для lan 88 сетевых интерфейсов CPE: | ||
| 53 | |||
| 54 | //• lan vCPE-3: 10.20.3.1/24// | ||
| 55 | |||
| 56 | //• lan vCPE-4: 10.20.4.1/24// | ||
| 57 | |||
| 58 | //• lan vCPE-51: 10.20.5.1/24// | ||
| 59 | |||
| 60 | //• lan vCPE-52: 10.20.5.2/24// | ||
| 61 | |||
| 62 | [[image:1700749800295-786.png]] | ||
| 63 | |||
| 64 | |||
| 65 | Перейти на вкладку Topology. | ||
| 66 | |||
| 67 | Задать роль: CPE. | ||
| 68 | |||
| 69 | [[image:1700749800299-884.png]] | ||
| 70 | |||
| 71 | Перейти на вкладку Network Settings. | ||
| 72 | |||
| 73 | Создать сетевые интерфейсы: lan, overlay, sdwan0 и sdwan1. | ||
| 74 | |||
| 75 | [[image:1700749800301-864.png]] | ||
| 76 | |||
| 77 | В рамках данного примера используются IP адреса для lan сетевых интерфейсов: | ||
| 78 | |||
| 79 | • lan vCPE-3: //10.20.3.1/24// | ||
| 80 | |||
| 81 | • lan vCPE-4: //10.20.4.1/24// | ||
| 82 | |||
| 83 | • lan vCPE-51: //10.20.5.1/24// | ||
| 84 | |||
| 85 | • lan vCPE-52: //10.20.5.2/24// | ||
| 86 | |||
| 87 | [[image:1700749800304-566.png]] | ||
| 88 | |||
| 89 | В рамках данного примера используются IP адреса для overlay сетевых интерфейсов: | ||
| 90 | |||
| 91 | • overlay vCPE -3: //172.16.1.3// | ||
| 92 | |||
| 93 | • overlay vCPE -4: //172.16.1.4// | ||
| 94 | |||
| 95 | • overlay vCPE -51: //172.16.1.51// | ||
| 96 | |||
| 97 | • overlay vCPE -52: //172.16.1.52// | ||
| 98 | |||
| 99 | [[image:1700749800306-759.png]] | ||
| 100 | |||
| 101 | Сетевые интерфейсы sdwan0, sdwan1 получат настройки по DHCP. | ||
| 102 | |||
| 103 | Для сетевых интерфейсов sdwan0, sdwan1 задать значение Use gateway metric 100 и 200 соответственно. | ||
| 104 | |||
| 105 | [[image:1700749800309-835.png]] | ||
| 106 | |||
| 107 | Перейти на вкладку BGP Settings> Neighbors. | ||
| 108 | |||
| 109 | Нажать “+ Create Neighbor”. | ||
| 110 | |||
| 111 | В качестве соседей добавить vGW -11 и vGW -12 в AS65500. | ||
| 112 | |||
| 113 | Нажать Save. | ||
| 114 | |||
| 115 | [[image:1700749800311-349.png]] | ||
| 116 | |||
| 117 | |||
| 118 | Создание Prefix List для CPE устройств. | ||
| 119 | |||
| 120 | Открыть BGP Settings и перейти на вкладку Prefix List. | ||
| 121 | |||
| 122 | Нажать “+ Create New Prefix List”. | ||
| 123 | |||
| 124 | Name: cpe -lan | ||
| 125 | |||
| 126 | Нажать “+Add Rule” | ||
| 127 | |||
| 128 | Добавить сети: | ||
| 129 | |||
| 130 | • Seq 10 10.20.0.0/16 | ||
| 131 | |||
| 132 | • Greater of Equal 17 | ||
| 133 | |||
| 134 | Нажать Save. | ||
| 135 | |||
| 136 | [[image:1700749800314-711.png]] | ||
| 137 | |||
| 138 | Создание Route Map для CPE устройств. | ||
| 139 | |||
| 140 | Открыть BGP Settings и перейти на вкладку Route Maps. | ||
| 141 | |||
| 142 | Нажать “+ Create New Route Map”. | ||
| 143 | |||
| 144 | Нажать Add Rule: | ||
| 145 | |||
| 146 | • Name: cpe -lans | ||
| 147 | |||
| 148 | • Sequence: 10 | ||
| 149 | |||
| 150 | • Action: Permit | ||
| 151 | |||
| 152 | • Match Type: Prefix -list | ||
| 153 | |||
| 154 | • Match Value: cpe -lan | ||
| 155 | |||
| 156 | Нажать Save. | ||
| 157 | |||
| 158 | [[image:1700749800316-890.png]] | ||
| 159 | |||
| 160 | |||
| 161 | |||
| 162 | Перейти на вкладку BGP Settings> Global. | ||
| 163 | |||
| 164 | Задать / проверить параметры BGP: | ||
| 165 | |||
| 166 | • BGP: Enabled | ||
| 167 | |||
| 168 | • AS: 65500 | ||
| 169 | |||
| 170 | • Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay). | ||
| 171 | |||
| 172 | • Maximum Paths: 2 | ||
| 173 | |||
| 174 | • Graceful Restart | ||
| 175 | |||
| 176 | • Default IPv4 Unicast | ||
| 177 | |||
| 178 | • Set BGP Timers: | ||
| 179 | |||
| 180 | • Keepalive Timer: 10 | ||
| 181 | |||
| 182 | • Hold Timer: 30 | ||
| 183 | |||
| 184 | Применить Route Map “cpe -lans” при анонсировании Connected маршрутов. | ||
| 185 | |||
| 186 | В данном примере BGP Router ID: | ||
| 187 | |||
| 188 | • vCPE-3: //172.16.1.3// | ||
| 189 | |||
| 190 | • vCPE-4: //172.16.1.4// | ||
| 191 | |||
| 192 | • vCPE-51: //172.16.1.51// | ||
| 193 | |||
| 194 | • vCPE-52: //172.16.1.52// | ||
| 195 | |||
| 196 | Нажать Save. | ||
| 197 | |||
| 198 | [[image:1700749800318-919.png]] | ||
| 199 | |||
| 200 | |||
| 201 | Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”. | ||
| 202 | |||
| 203 | [[image:1700749800321-924.png]] | ||
| 204 | |||
| 205 | |||
| 206 | Перейти на вкладку Services. | ||
| 207 | |||
| 208 | Оставить значение «по умолчанию». | ||
| 209 | |||
| 210 | [[image:1700749800323-608.png]] | ||
| 211 | |||
| 212 | Перейти на вкладку Consoles. | ||
| 213 | |||
| 214 | Выбрать протокол HTTPS и задать порт 443. | ||
| 215 | |||
| 216 | [[image:1700749800325-895.png]] | ||
| 217 | |||
| 218 | **8.2.** Перейти на вкладку NTP. | ||
| 219 | |||
| 220 | Настроить NTP серверы. | ||
| 221 | |||
| 222 | Нажать Save. | ||
| 223 | |||
| 224 | [[image:1700749800329-189.png]] | ||
| 225 | |||
| 226 | Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования. | ||
| 227 | |||
| 228 | [[image:1700749800331-483.png]] | ||
| 229 | |||
| 230 | Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3. | ||
| 231 | |||
| 232 | Нажать “Clone”. | ||
| 233 | |||
| 234 | Задать имя нового шаблона. | ||
| 235 | |||
| 236 | Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству. | ||
| 237 | |||
| 238 | [[image:1700749800334-447.png]] | ||
| 239 | |||
| 240 | Созданные шаблоны для CPE устройств. | ||
| 241 | |||
| 242 | [[image:1700749800336-347.png]] | ||
| 243 | |||
| 244 | |||
| 245 | |||
| 246 |