Изменения документа 09. Настройка управления трафиком
Редактировал(а) Ирина Сафонова 18.03.2024, 22:50
От версии 19.1
отредактировано Ирина Сафонова
на 22.12.2023, 14:30
на 22.12.2023, 14:30
Изменить комментарий:
К данной версии нет комментариев
К версии 1.1
отредактировано Ирина Сафонова
на 24.11.2023, 12:30
на 24.11.2023, 12:30
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (2 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -0 9.Настройка управлениятрафиком1 +10. Управление трафиком - Содержимое
-
... ... @@ -1,116 +1,90 @@ 1 -{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 -{{toc/}} 3 -{{/box}} 1 +**10.1 Настройка транспортного сервиса L2 M2M.** 4 4 5 -(% data-xwiki-non-generated-content="java.util.List" %) 6 -((( 7 -= Что такое сетевая топология Hub-and-Spoke? = 8 -))) 3 +Топология Hub-and-Spoke является наиболее распространенной при построении сетей SD-WAN. В этом разделе описывается топология Hub-and-Spoke, в рамках которой удаленные площадки подключаются к SD-WAN шлюзам. 9 9 10 ----- 5 +Чтобы построить топологию Hub-and-Spoke со связью между удаленными площадками через центральные SD-WAN шлюзы, необходимо создать транспортный сервис L2 типа M2M (Multipointto-Multipoint или E-LAN). 11 11 12 - Сетевая топология**Hub-and-Spoke**— сетевая архитектура, в которой центральная площадка(hub) подключается кнескольким удаленнымплощадкам (spokes) для обмена трафика между ними. Эта топология является наиболее распространеннойприпостроении сетей SD-WAN. Топология упрощает управление сетью и предоставляет более высокий уровень безопасности путем маршрутизации трафика через центральную площадку, в которойанализируется и фильтруется трафик. Использование топологии Hub-and-Spoke позволяет эффективно использовать полосу пропускания за счет оптимизации и приоритизации трафика на центральной площадке.7 +**10.2 Создание сервисных интерфейсов**. 13 13 14 - Чтобы построить эту топологию,создайте[[сервисныйинтерфейс>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%BD%D1%8B%D0%B5%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81%D1%8B]]и [[транспортный сервис>>https://wiki.dfcloud.ru/bin/view/Glossary/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%BD%D1%8B%D0%B9%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81]][[L2>>https://wiki.dfcloud.ru/bin/view/Glossary/L2]]типаM2M(Multipointto-Multipoint или E-LAN).9 +Перейти в меню SD-WAN> Infrastructure> SD-WAN контроллер> Management> Configure> Service Interfaces. Выбрать устройство, затем выбрать порт 2 (os-lan) и нажать «Create New». Повторить для всех шлюзов и устройств CPE. 15 15 16 - = Создание и настройкасервисных интерфейсов =11 +Нажать Save. 17 17 18 -- ---13 +[[image:1700818246816-177.png]] 19 19 20 - ~1. Перейдитев меню **SD-WAN** > I**nfrastructure** > **SD-WAN контроллер**>**Management**> **Configure** > **Service Interfaces**.15 +Создание транспортного сервиса L2 типа M2M. 21 21 22 - 2. Выберитеустройство,затем—порт2(os-lan)и нажмитекнопку **CreateNew**.Повторитедействиядля всех [[шлюзовSD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/SD-WAN%20%D1%88%D0%BB%D1%8E%D0%B7]]** **и[[устройствCPE>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]].17 +Перейти в меню SD-WAN> Infrastructure> SD-WAN контроллер> Management> Configure> M2M Services и нажать “+Create new M2M service”. Задать имя сервиса и нажать Next. 23 23 24 -3. Нажмите кнопку **Save**. 25 - 26 -[[**Service Interfaces**>>image:1700818246816-177.png||alt="Service Interfaces.png"]] 27 - 28 -= Создание и настройка транспортного сервиса L2 типа M2M = 29 - 30 ----- 31 - 32 -**Транспортный сервис** — механизм передачи трафика. 33 - 34 -~1. Перейдите в меню **SD-WAN** > **Infrastructure** > **SD-WAN контроллер** > **Management** > **Configure** > **M2M Services** и нажмите кнопку **+Create new M2M service**. 35 - 36 -2. Задайте имя сервиса и нажмите кнопку **Next**. 37 - 38 38 [[image:1700818246822-630.png]] 39 39 40 - 3.В разделе**Service endpoints**в списке**Switch**поочередно выберитевсе[[SD-WAN шлюзы>>https://wiki.dfcloud.ru/bin/view/Glossary/SD-WAN%20%D1%88%D0%BB%D1%8E%D0%B7]], устройстваCPEи добавьтеихс использованием кнопки**+Add**.21 +В разделе Service endpoints> в списке Switch поочередно выбрать все SD-WAN шлюзы, CPE устройства и добавить с использованием кнопки “+Add”. 41 41 42 42 Значения параметров: 43 43 44 -* Port: Port 2 Access 45 -* QoS: Unlimited QoS 25 +• Port: Port 2 Access 46 46 47 - 4.Нажмитекнопку **Next**.27 +• QoS: Unlimited QoS 48 48 29 +Нажать Next. 30 + 49 49 [[image:1700818246825-253.png]] 50 50 51 - 5.Нажмитекнопку **Save**.33 +Нажать Save 52 52 53 53 [[image:1700818246830-345.png]] 54 54 55 -(% class="box successmessage" %) 56 -((( 57 -* Транспортный сервис M2M создан. 58 -* Сервис работает — состояние //UP//. 59 -))) 60 60 61 - [[image:1700818246833-206.png]]38 +Транспортный сервис M2M создан. 62 62 63 - = ПроверкаработыBGPнаvCPE-3 =40 +Сервис работает, состояние “UP”. 64 64 65 -- ---42 +[[image:1700818246833-206.png]] 66 66 67 - ~1.Перейдитевменю**SD-WAN** > **CPE Inventory**, выберите устройствоCPEинажмитекнопку **OpenConsole**.44 +Проверка работы BGP на vCPE-3. 68 68 69 -{{info}} 46 +Перейти в меню SD-WAN> CPE Inventory, выбрать CPE устройство и нажать Open Console. 47 + 70 70 Для BGP используется FRRouting. 71 -{{/info}} 72 72 73 - 2.Подключитесь[[SSH>>https://wiki.dfcloud.ru/bin/view/Glossary/SSH]].50 +Подключиться к устройству CPE по ssh. 74 74 75 - 3.Перейдитев консоль{{code language="none"}}vtysh: # vtysh{{/code}} и выполните следующие команды:52 +Перейти в консоль vtysh: # vtysh 76 76 77 -* {{code language="none"}}# show ip route{{/code}} 78 -* {{code language="none"}}# show ip bgp sum{{/code}} 79 -* {{code language="none"}}# show run{{/code}} 54 +Выполнить команды: 80 80 81 - [[image:1700818246837-675.png]]56 +# show ip route 82 82 83 - =ПроверкаработыBGPнаvGW-12 =58 + # show ip bgp sum 84 84 85 - ----60 +# show run 86 86 87 - ~1. Подключитесь к SD-WAN шлюзу по SSH.62 +[[image:1700818246837-675.png]] 88 88 89 - 2. Выполнитеоманду{{codelanguage="none"}}#ipr{{/code}}.64 +Проверка работы BGP на vGW-12. 90 90 91 - [[image:1700818246843-209.png]]66 +Подключиться к SD-WAN шлюзу по ssh. 92 92 93 - = Проверка связи междуwst3,wst4,wst5, srv1 и orc1 =68 +Выполнить команду: # ip r 94 94 95 -- ---70 +[[image:1700818246843-209.png]] 96 96 97 - ~1.Подключитеськ[[хосту>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A5%D0%BE%D1%81%D1%82]]**wst3**черезSSH.72 +Проверка связи между wst3, wst4, wst5, srv1 и orc1. 98 98 99 - 2. Запустите команду {{code language="none"}}ping{{/code}} поочередно до IP адресовхостоврабочих станций **wst4**,**wst5**,srv1 и orc1.74 +Подключится к хосту wst3 через SSH. 100 100 101 -(% class="box successmessage" %) 102 -((( 103 -ICMP ping успешен. 104 -))) 76 +Запустить команду ping поочередно до IP адресов хостов wst4, wst5, srv1 и orc1. 105 105 106 - 3.Повторитедля хостов рабочих станций **wst4** и **wst5**.78 +ICMP ping проходит успешно. 107 107 80 +Повторить для хостов wst4 и wst5. 81 + 108 108 [[image:1700818246848-906.png]] 109 109 110 - 4.Проверьтеподключение к WWW серверу на{{code language="none"}}srv1{{/code}}.Для этого откройте адрес 10.1.1.11 в браузере на рабочей станции **wst3**.84 +Проверить подключение к WWW серверу на srv1. 111 111 112 - [[image:1700818246852-909.png||data-xwiki-image-style-border="true"]]86 +Для этого открыть адрес 10.1.1.11 в браузере на рабочей станции wst3. 113 113 114 - **[[Вначало>>path:/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/]]**🡱115 - **[[К следующему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.10\. Балансировка трафика.WebHome]] 🡲**116 - **[[К предыдущему разделу>>doc:Сетевые сервисы.Сервис Cloud SD-WAN.6\. Инструкция администратора.09\.Регистрация устройств CPE .WebHome]]**🡰88 +Web-страница успешно отображается на wst3. 89 + 90 +[[image:1700818246852-909.png]]