08. Создание шаблонов для устройства CPE

Версия 8.1 от Ирина Сафонова на 23.11.2023, 20:57

Создание шаблона устройства CPE


Для создания шаблона устройства CPE:

1. Перейдите в меню SD-WAN > CPE Templates.

2. Нажмите кнопку +CPE Template.

3. Задайте шаблону имя vCPE-3.

Добавление шаблона для устройства CPE.png

Добавление шаблона для устройства CPE

4. Перейдите на вкладку Multipathing. В ней оставьте преднастроенные параметры по умолчанию: 8/2/10.

5. Выключите параметр Enable Multi Weight.

Настройка параметров вкладки Multipathing.png

Настройка параметров вкладки Multipathing

6. Перейдите на вкладку Deactivation. В ней оставьте преднастроенные параметры по умолчанию.

Вкладка Deactivation.png

Вкладка Deactivation

7. Перейдите на вкладку Encryption и включите шифрование.

8. Нажмите кнопку Save.

Настройка параметров вкладки Encryption.png

Настройка параметров вкладки Encryption

9. Перейдите на вкладку Configurations и задайте пароль пользователю root.

Пароль по умолчанию в примере — net543Nsd[

Настройка параметров вкладки Configurations.png

Настройка параметров вкладки Configurations

10. Перейдите на вкладку SD-WAN Settings и задайте устройству CPE следующие параметры:

  • SD-WAN Orchestrator IP/FQDN: 10.50.1.14 (Пример)
  • Openflow Transport: ssl
  • SD-WAN Orchestrator Port: 443
  • IP-адрес в ZTP URL для активации устройства.
  • Адрес интерфейса LAN CPE. В примере используются следующие IP-адреса для LAN 88 сетевых интерфейсов CPE:
    • LAN vCPE-3: 10.20.3.1/24
    • LAN vCPE-4: 10.20.4.1/24
    • LAN vCPE-51: 10.20.5.1/24
    • LAN vCPE-52: 10.20.5.2/24
Настройка устройства CPE.png

Настройка устройства CPE

11. Перейдите на вкладку Topology и задайте роль CPE.

Настройка вкладки Topology.png

Настройка вкладки Topology

12. Перейдите на вкладку Network Settings и создайте сетевые интерфейсы:

  • LAN
  • overlay
  • sdwan0
  • sdwan1
Настройка сетевых интерфейсов вкладки Network Settings.png

Настройка сетевых интерфейсов вкладки Network Settings

В примере используются IP-адреса для LAN сетевых интерфейсов:

  • vCPE-3: 10.20.3.1/24
  • vCPE-4: 10.20.4.1/24
  • vCPE-51: 10.20.5.1/24
  • vCPE-52: 10.20.5.2/24
IP-адреса для LAN сетевых интерфейсов.png

IP-адреса для LAN сетевых интерфейсов

В примере используются IP-адреса для overlay сетевых интерфейсов: 

  • vCPE -3: 172.16.1.3
  • vCPE -4: 172.16.1.4
  • vCPE -51: 172.16.1.51
  • vCPE -52: 172.16.1.52
IP-адреса для overlay сетевых интерфейсов.png

IP-адреса для overlay сетевых интерфейсов

В результате сетевые интерфейсы sdwan0 и sdwan1 получают настройки по DHCP.

13. Для сетевых интерфейсов sdwan0 и sdwan1 задайте значения параметра Use gateway metric 100 и 200 соответственно.

Настройка параметра Use gateway metric.png

Настройка параметра Use gateway metric

14. Перейдите на вкладку BGP Settings > Neighbors и нажмите кнопку + Create Neighbor.

15. Добавьте vGW -11 и vGW -12 в AS65500.

16. Нажмите кнопку Save.

Neighbors.png

Neighbors

Создание Prefix List для устройств CPE


1. Откройте BGP Settings и перейдите на вкладку Prefix List.

2. Нажмите кнопку + Create New Prefix List.

3. Задайте имя cpe -lan Prefix List.

4. Нажмите кнопку +Add Rule и добавьте сети:

  • Seq 10 10.20.0.0/16
  • Greater of Equal 17

5. Нажмите кнопку Save.

Вкладка Prefix List.png

Вкладка Prefix List

Создание Route Map для устройств CPE


1. Откройте BGP Settings и перейдите на вкладку Route Maps.

2. Нажмите кнопку + Create New Route Map.

3. Нажмите кнопку Add Rule и задайте следующие параметры Route Map.

  • Name: cpe -lans
  • Sequence: 10
  • Action: Permit
  • Match Type: Prefix -list
  • Match Value: cpe -lan

4. Нажмите кнопку Save.

Вкладка Route Maps.png

Вкладка Route Maps

5. Перейдите на вкладку BGP Settings > Global.

6. Задайте и проверьте параметры BGP:

  • BGP: Enabled
  • AS: 65500
  • Router ID: 172.16.1.3 (IP адрес сетевого интерфейса overlay).
  • Maximum Paths: 2
  • Graceful Restart
  • Default IPv4 Unicast
  • Set BGP Timers:
    • Keepalive Timer: 10
    • Hold Timer: 30

Применить Route Map “cpe -lans” при анонсировании Connected маршрутов.

В данном примере BGP Router ID:

• vCPE-3: 172.16.1.3

• vCPE-4: 172.16.1.4

• vCPE-51: 172.16.1.51

• vCPE-52: 172.16.1.52

Нажать Save.

1700749800318-919.png

Перейти на вкладку Monitoring. Задать значение Zabbix template: “B4B CPE”.

1700749800321-924.png

Перейти на вкладку Services.

Оставить значение «по умолчанию».

1700749800323-608.png

Перейти на вкладку Consoles.

Выбрать протокол HTTPS и задать порт 443.

1700749800325-895.png

8.2. Перейти на вкладку NTP.

Настроить NTP серверы.

Нажать Save.

1700749800329-189.png

Выполнить создание шаблонов CPE устройств для vCPE-3, vCPE-4, vCPE-51 и vCPE-52 используя инструкции путем клонирования.

1700749800331-483.png

Клонировать шаблоны vCPE-4, vCPE-51 и vCPE-52из vCPE-3.

Нажать “Clone”.

Задать имя нового шаблона.

Повторить пункты 8.1-8.2 для клонированных шаблонов, изменить значения параметров на соответствующие каждому CPE устройству.

1700749800334-447.png

Созданные шаблоны для CPE устройств.

1700749800336-347.png