10. Настройка управления трафиком

Версия 7.1 от Ирина Сафонова на 24.11.2023, 18:15

Сетевая топология Hub-and-Spoke


Сетевая топология Hub-and-Spoke является наиболее распространенной при построении сетей SD-WAN. Чтобы построить эту топологию, создайте сервисный интерфейс и транспортный сервис L2 типа M2M (Multipointto-Multipoint или E-LAN).

Создание сервисных интерфейсов


Для создания сервисного интерфейса:

1. Перейдите в меню SD-WAN > Infrastructure > SD-WAN контроллер > Management > Configure > Service Interfaces.

2. Выберите устройство, затем — порт 2 (os-lan) и нажмите кнопку Create New. Повторите действия для всех шлюзов и устройств CPE.

3. Нажмите кнопку Save.

Service Interfaces.png

Service Interfaces

Создание транспортного сервиса L2 типа M2M


1. Перейдите в меню SD-WAN > Infrastructure > SD-WAN контроллер > Management > Configure > M2M Services и нажмите кнопку +Create new M2M service.

2. Задайте имя сервиса и нажмите кнопку Next.

1700818246822-630.png

В разделе Service endpoints> в списке Switch поочередно выбрать все SD-WAN шлюзы, CPE устройства и добавить с использованием кнопки “+Add”.

Значения параметров:

• Port: Port 2 Access

• QoS: Unlimited QoS

Нажать Next.

1700818246825-253.png

Нажать Save

1700818246830-345.png

Транспортный сервис M2M создан.

Сервис работает, состояние “UP”.

1700818246833-206.png

Проверка работы BGP на vCPE-3.

Перейти в меню SD-WAN> CPE Inventory, выбрать CPE устройство и нажать Open Console.

Для BGP используется FRRouting.

Подключиться к устройству CPE по ssh.

Перейти в консоль vtysh: # vtysh

Выполнить команды:

# show ip route

 # show ip bgp sum

# show run

1700818246837-675.png

Проверка работы BGP на vGW-12.

Подключиться к SD-WAN шлюзу по ssh.

Выполнить команду: # ip r

1700818246843-209.png

Проверка связи между wst3, wst4, wst5, srv1 и orc1.

Подключится к хосту wst3 через SSH.

Запустить команду ping поочередно до IP адресов хостов wst4, wst5, srv1 и orc1.

ICMP ping проходит успешно.

Повторить для хостов wst4 и wst5.

1700818246848-906.png

Проверить подключение к WWW серверу на srv1.

Для этого открыть адрес 10.1.1.11 в браузере на рабочей станции wst3.

Web-страница успешно отображается на wst3.

1700818246852-909.png