Изменения документа 09. Настройка управления трафиком
Редактировал(а) Ирина Сафонова 18.03.2024, 22:50
От версии 1.1
отредактировано Ирина Сафонова
на 24.11.2023, 12:30
на 24.11.2023, 12:30
Изменить комментарий:
К данной версии нет комментариев
К версии 19.1
отредактировано Ирина Сафонова
на 22.12.2023, 14:30
на 22.12.2023, 14:30
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (2 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 - 10.Управлениетрафиком1 +09. Настройка управления трафиком - Содержимое
-
... ... @@ -1,90 +1,116 @@ 1 -**10.1 Настройка транспортного сервиса L2 M2M.** 1 +{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 +{{toc/}} 3 +{{/box}} 2 2 3 -Топология Hub-and-Spoke является наиболее распространенной при построении сетей SD-WAN. В этом разделе описывается топология Hub-and-Spoke, в рамках которой удаленные площадки подключаются к SD-WAN шлюзам. 5 +(% data-xwiki-non-generated-content="java.util.List" %) 6 +((( 7 += Что такое сетевая топология Hub-and-Spoke? = 8 +))) 4 4 5 - Чтобы построить топологию Hub-and-Spoke со связью между удаленными площадками через центральные SD-WAN шлюзы, необходимо создать транспортный сервис L2 типа M2M (Multipointto-Multipoint или E-LAN).10 +---- 6 6 7 -** 10.2Созданиесервисныхинтерфейсов**.12 +Сетевая топология **Hub-and-Spoke **— сетевая архитектура, в которой центральная площадка (hub) подключается к нескольким удаленным площадкам (spokes) для обмена трафика между ними. Эта топология является наиболее распространенной при построении сетей SD-WAN. Топология упрощает управление сетью и предоставляет более высокий уровень безопасности путем маршрутизации трафика через центральную площадку, в которой анализируется и фильтруется трафик. Использование топологии Hub-and-Spoke позволяет эффективно использовать полосу пропускания за счет оптимизации и приоритизации трафика на центральной площадке. 8 8 9 - ПерейтивменюSD-WAN>Infrastructure> SD-WANконтроллер>Management>Configure> ServiceInterfaces.Выбрать устройство, затемвыбрать порт2 (os-lan) и нажать «CreateNew». Повторить для всех шлюзовиустройств CPE.14 +Чтобы построить эту топологию, создайте [[сервисный интерфейс>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%BD%D1%8B%D0%B5%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81%D1%8B]] и [[транспортный сервис>>https://wiki.dfcloud.ru/bin/view/Glossary/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%BD%D1%8B%D0%B9%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81]] [[L2>>https://wiki.dfcloud.ru/bin/view/Glossary/L2]] типа M2M (Multipointto-Multipoint или E-LAN). 10 10 11 - НажатьSave.16 += Создание и настройка сервисных интерфейсов = 12 12 13 - [[image:1700818246816-177.png]]18 +---- 14 14 15 - Созданиетранспортного сервисаL2типаM2M.20 +~1. Перейдите в меню **SD-WAN** > I**nfrastructure** > **SD-WAN контроллер** > **Management** > **Configure** > **Service Interfaces**. 16 16 17 - ПерейтивменюSD-WAN> Infrastructure> SD-WAN контроллер>Management>Configure>M2M Servicesи нажать“+CreatenewM2M service”.Задатьимя сервисаинажатьNext.22 +2. Выберите устройство, затем — порт 2 (os-lan) и нажмите кнопку **Create New**. Повторите действия для всех [[шлюзов SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/SD-WAN%20%D1%88%D0%BB%D1%8E%D0%B7]]** **и [[устройств CPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]. 18 18 19 - [[image:1700818246822-630.png]]24 +3. Нажмите кнопку **Save**. 20 20 21 - В разделеServiceendpoints>в списке Switchпоочередно выбрать все SD-WAN шлюзы, CPE устройства и добавить с использованием кнопки “+Add”.26 +[[**Service Interfaces**>>image:1700818246816-177.png||alt="Service Interfaces.png"]] 22 22 23 - Значенияпараметров:28 += Создание и настройка транспортного сервиса L2 типа M2M = 24 24 25 - • Port: Port 2 Access30 +---- 26 26 27 - •QoS:UnlimitedQoS32 +**Транспортный сервис** — механизм передачи трафика. 28 28 29 - НажатьNext.34 +~1. Перейдите в меню **SD-WAN** > **Infrastructure** > **SD-WAN контроллер** > **Management** > **Configure** > **M2M Services** и нажмите кнопку **+Create new M2M service**. 30 30 31 - [[image:1700818246825-253.png]]36 +2. Задайте имя сервиса и нажмите кнопку **Next**. 32 32 33 - Нажать Save38 +[[image:1700818246822-630.png]] 34 34 35 -[[i mage:1700818246830-345.png]]40 +3. В разделе **Service endpoints** в списке **Switch** поочередно выберите все [[SD-WAN шлюзы>>https://wiki.dfcloud.ru/bin/view/Glossary/SD-WAN%20%D1%88%D0%BB%D1%8E%D0%B7]], устройства CPE и добавьте их с использованием кнопки **+Add**. 36 36 42 +Значения параметров: 37 37 38 -Транспортный сервис M2M создан. 44 +* Port: Port 2 Access 45 +* QoS: Unlimited QoS 39 39 40 - Сервисработает,состояние“UP”.47 +4. Нажмите кнопку **Next**. 41 41 42 -[[image:17008182468 33-206.png]]49 +[[image:1700818246825-253.png]] 43 43 44 - ПроверкаработыBGPнаvCPE-3.51 +5. Нажмите кнопку **Save**. 45 45 46 - Перейти в меню SD-WAN> CPE Inventory, выбрать CPE устройство и нажать OpenConsole.53 +[[image:1700818246830-345.png]] 47 47 48 -Для BGP используется FRRouting. 55 +(% class="box successmessage" %) 56 +((( 57 +* Транспортный сервис M2M создан. 58 +* Сервис работает — состояние //UP//. 59 +))) 49 49 50 - Подключиться к устройству CPE по ssh.61 +[[image:1700818246833-206.png]] 51 51 52 -П ерейтивконсольvtysh:# vtysh63 += Проверка работы BGP на vCPE-3 = 53 53 54 - Выполнить команды:65 +---- 55 55 56 - #showiproute67 +~1. Перейдите в меню **SD-WAN** > **CPE Inventory**, выберите устройство CPE и нажмите кнопку **Open Console**. 57 57 58 - # show ip bgp sum 69 +{{info}} 70 +Для BGP используется FRRouting. 71 +{{/info}} 59 59 60 - #show73 +2. Подключитесь к устройству CPE по [[SSH>>https://wiki.dfcloud.ru/bin/view/Glossary/SSH]]. 61 61 75 +3. Перейдите в консоль {{code language="none"}}vtysh: # vtysh{{/code}} и выполните следующие команды: 76 + 77 +* {{code language="none"}}# show ip route{{/code}} 78 +* {{code language="none"}}# show ip bgp sum{{/code}} 79 +* {{code language="none"}}# show run{{/code}} 80 + 62 62 [[image:1700818246837-675.png]] 63 63 64 -Проверка работы BGP на vGW-12 .83 += Проверка работы BGP на vGW-12 = 65 65 66 - Подключиться к SD-WAN шлюзу по ssh.85 +---- 67 67 68 - Выполнить команду:#ipr87 +~1. Подключитесь к SD-WAN шлюзу по SSH. 69 69 89 +2. Выполните команду {{code language="none"}}# ip r{{/code}}. 90 + 70 70 [[image:1700818246843-209.png]] 71 71 72 -Проверка связи между wst3, wst4, wst5, srv1 и orc1 .93 += Проверка связи между wst3, wst4, wst5, srv1 и orc1 = 73 73 74 - Подключится к хосту wst3 через SSH.95 +---- 75 75 76 - Запуститькоманду ping поочередно до IP адресовхостов wst4, wst5,srv1 иorc1.97 +~1. Подключитесь к [[хосту>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A5%D0%BE%D1%81%D1%82]] **wst3** через SSH. 77 77 78 - ICMPping проходитуспешно.99 +2. Запустите команду {{code language="none"}}ping{{/code}} поочередно до IP адресов хостов рабочих станций **wst4**, **wst5**, srv1 и orc1. 79 79 80 -Повторить для хостов wst4 и wst5. 101 +(% class="box successmessage" %) 102 +((( 103 +ICMP ping успешен. 104 +))) 81 81 106 +3. Повторите для хостов рабочих станций **wst4** и **wst5**. 107 + 82 82 [[image:1700818246848-906.png]] 83 83 84 -Провер ить подключение к WWW серверу на srv1.110 +4. Проверьте подключение к WWW серверу на {{code language="none"}}srv1{{/code}}. Для этого откройте адрес 10.1.1.11 в браузере на рабочей станции **wst3**. 85 85 86 - Для этого открыть адрес10.1.1.11 в браузере на рабочей станцииwst3.112 +[[image:1700818246852-909.png||data-xwiki-image-style-border="true"]] 87 87 88 - Web-страницауспешно отображается на wst3.89 - 90 -[[ image:1700818246852-909.png]]114 +**[[В начало>>path:/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/]] **🡱 115 +**[[К следующему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.10\. Балансировка трафика.WebHome]] 🡲** 116 +**[[К предыдущему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.09\. Регистрация устройств CPE .WebHome]] **🡰