10. Управление трафиком

Версия 1.1 от Ирина Сафонова на 24.11.2023, 12:30

10.1 Настройка транспортного сервиса L2 M2M.

Топология Hub-and-Spoke является наиболее распространенной при построении сетей SD-WAN. В этом разделе описывается топология Hub-and-Spoke, в рамках которой удаленные площадки подключаются к SD-WAN шлюзам.

Чтобы построить топологию Hub-and-Spoke со связью между удаленными площадками через центральные SD-WAN шлюзы, необходимо создать транспортный сервис L2 типа M2M (Multipointto-Multipoint или E-LAN).

10.2 Создание сервисных интерфейсов.

Перейти в меню SD-WAN> Infrastructure> SD-WAN контроллер> Management> Configure> Service Interfaces. Выбрать устройство, затем выбрать порт 2 (os-lan) и нажать «Create New». Повторить для всех шлюзов и устройств CPE.

Нажать Save.

1700818246816-177.png

Создание транспортного сервиса L2 типа M2M.

Перейти в меню SD-WAN> Infrastructure> SD-WAN контроллер> Management> Configure> M2M Services и нажать “+Create new M2M service”. Задать имя сервиса и нажать Next.

1700818246822-630.png

В разделе Service endpoints> в списке Switch поочередно выбрать все SD-WAN шлюзы, CPE устройства и добавить с использованием кнопки “+Add”.

Значения параметров:

• Port: Port 2 Access

• QoS: Unlimited QoS

Нажать Next.

1700818246825-253.png

Нажать Save

1700818246830-345.png

Транспортный сервис M2M создан.

Сервис работает, состояние “UP”.

1700818246833-206.png

Проверка работы BGP на vCPE-3.

Перейти в меню SD-WAN> CPE Inventory, выбрать CPE устройство и нажать Open Console.

Для BGP используется FRRouting.

Подключиться к устройству CPE по ssh.

Перейти в консоль vtysh: # vtysh

Выполнить команды:

# show ip route

 # show ip bgp sum

# show run

1700818246837-675.png

Проверка работы BGP на vGW-12.

Подключиться к SD-WAN шлюзу по ssh.

Выполнить команду: # ip r

1700818246843-209.png

Проверка связи между wst3, wst4, wst5, srv1 и orc1.

Подключится к хосту wst3 через SSH.

Запустить команду ping поочередно до IP адресов хостов wst4, wst5, srv1 и orc1.

ICMP ping проходит успешно.

Повторить для хостов wst4 и wst5.

1700818246848-906.png

Проверить подключение к WWW серверу на srv1.

Для этого открыть адрес 10.1.1.11 в браузере на рабочей станции wst3.

Web-страница успешно отображается на wst3.

1700818246852-909.png