Kaspersky SD-WAN

Создание интерфейса SD-WAN

Развернуть всё | Свернуть всё

Вы можете создать интерфейс SD-WAN на отдельном устройстве CPE или на всех устройствах, использующих шаблон CPE. Интерфейсы SD-WAN создаются поверх сетевых интерфейсов, поэтому сначала требуется создать сетевой интерфейс.

Для создания интерфейса SD-WAN используйте следующие инструкции:

  • Создание интерфейса SD-WAN на отдельном устройстве CPE.

    Чтобы создать интерфейс SD-WAN на отдельном устройстве CPE:

    1. В меню перейдите в раздел SD-WAN.

      По умолчанию откроется подраздел Устройства CPE, в котором отображается таблица устройств CPE.

    2. Нажмите на устройство CPE.

      Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания .

    3. Выберите вкладку Параметры SD-WAN → Интерфейсы.

      Отобразится таблица интерфейсов SD-WAN.

    4. Нажмите на кнопку + Интерфейс SD-WAN.
    5. В открывшемся окне в поле OpenFlow-интерфейс введите номер OpenFlow-интерфейса, который требуется создать на виртуальном коммутаторе устройства CPE.
    6. В поле Интерфейс (псевдоним) введите псевдоним сетевого интерфейса, с которым требуется связать OpenFlow-интерфейс.
    7. В поле Максимальная скорость введите максимальную скорость интерфейса SD-WAN в МБит в секунду. Диапазон значений: от 1 до 100 000. По умолчанию указано значение 1000.
    8. Укажите хоста, доступность которого определяет доступность интерфейса SD-WAN:
      1. В поле IP для отслеживания введите IP-адрес хоста.
      2. Нажмите на кнопку + Добавить.

      Вы можете указать несколько хостов.

    9. В поле Надежность введите количество хостов, которые должны оставаться доступными, чтобы интерфейс SD-WAN считался доступным. По умолчанию указано значение 1.

      Вам нужно убедиться, что количество хостов в не превышает количество IP-адресов в поле IP для отслеживания. В противном случае интерфейс SD-WAN всегда будет считаться недоступным.

    10. В поле Интервал введите интервал в секундах для проведения тестов интерфейса SD-WAN. Диапазон значений: от 1 до 600. По умолчанию указано значение 2.
    11. В поле Количество введите количество проверок доступности для каждого из указанных хостов в рамках одного теста интерфейса SD-WAN. Диапазон значений: от 1 до 600. По умолчанию указано значение 2.
    12. В поле Время введите время в миллисекундах, в течение которого интерфейс SD-WAN ожидает от хостов эхо-ответа после отправления эхо-запроса. Диапазон значений: от 1 до 100000. По умолчанию указано значение 2000.
    13. В поле Down введите интервал в секундах для проведения тестов интерфейса SD-WAN, если он становится недоступным. Диапазон значений: от 1 до 600. По умолчанию указано значение 3.
    14. В поле Up введите интервал в секундах для проведения тестов интерфейса SD-WAN, если он снова становится доступным. Диапазон значений: от 1 до 600. По умолчанию указано значение 2.
    15. В раскрывающемся списке Мониторинг скорости выберите, требуется ли проверять ограничение скорости интерфейса SD-WAN оператором мобильной связи:
      • Да.
      • Нет – это значение выбрано по умолчанию.
    16. При необходимости настройте очереди трафика на интерфейсе SD-WAN:
      1. Выберите вкладку QoS.

        Отобразится таблица очередей трафика.

      2. В столбце Изменить ToS выберите значение Type of Service внешних заголовков пакетов трафика каждой очереди. Вы не можете выбирать эти значения при настройке очередей трафика для LAN-интерфейса.
      3. В столбце Минимум Скорость, % укажите минимальную скорость передачи трафика для очереди в процентном выражении от максимальной скорости интерфейса SD-WAN. Сумма значений в столбце не должна превышать 100.
      4. В столбце Максимум Скорость, % укажите максимальную скорость передачи трафика для очереди в процентном выражении от максимальной скорости интерфейса SD-WAN. Параметр используется для того, чтобы трафик очередей с высоким приоритетом постоянно не вытеснял трафик очередей с низким приоритетом.

      Максимальная скорость интерфейса указывается при настройке подключения устройства CPE к сети SD-WAN на вкладке Общие параметры в поле Максимальная скорость.

    17. При необходимости настройте передачу контроллеру SD-WAN информации об интерфейсе:
      1. Выберите вкладку NAT и непересекающиеся WAN сети.
      2. В раскрывающемся списке Состояние выберите одно из следующих значений:
        • Выключено – контроллеру SD-WAN не требуется передавать информацию об интерфейсе.
        • NAT/PAT – интерфейс находится за NAT или PAT и ему требуется назначить публичный IP-адрес и номер UDP-порта, после чего передать их контроллеру SD-WAN.
        • Непересекающиеся WAN сети – интерфейс находится в изолированной сети и его IP-адрес требуется передать контроллеру SD-WAN.
      3. Если в раскрывающемся списке Состояние вы выбрали NAT/PAT, выполните следующие действия:
        1. В поле Публичный IP-адрес введите публичный IP-адрес (IPv4) интерфейса.
        2. В поле Публичный UDP GENEVE порт введите номер UDP-порта интерфейса. Диапазон значений: от 1 до 65 353.
      4. Если в раскрывающемся списке Состояние вы выбрали Непересекающиеся WAN сети, в поле IP-адрес введите IP-адрес (IPv4) интерфейса. Вам нужно ввести IP-адрес, указанный при создании сетевого интерфейса, поверх которого создается интерфейс SD-WAN.
    18. При необходимости переопределите IP-адрес и порт для подключения интерфейса к контроллеру SD-WAN:
      1. Выберите вкладку Контроллеры.
      2. Установите флажок Переписать IP/порт контроллеров. По умолчанию флажок снят.
      3. В раскрывающемся списке Количество контроллеров выберите количество узлов контроллера в вашем экземпляре SD-WAN.

        Вам нужно переопределить IP-адрес для подключения интерфейса к каждому узлу контроллера SD-WAN. В противном случае происходит ошибка и данные остаются прежними.

      4. В поле Порт введите номер стартового порта для подключения интерфейса к контроллеру SD-WAN. Количество полей соответствует значению, которое вы выбрали в раскрывающемся списке Количество контроллеров. Диапазон значений: от 1 до 65 535. По умолчанию введено значение 6653.

        Стартовый порт используется, чтобы определить порты для подключения к контроллеру SD-WAN. Количество определяемых портов зависит от количества WAN-интерфейсов устройства CPE. Например, если вы вводите номер стартового порта 6653, и устройство имеет четыре WAN-интерфейса, на основании этого порта также определяются порты 6654, 6655 и 6656.

      5. В поле IP-адрес введите IP-адрес (IPv4) для подключения интерфейса к контроллеру SD-WAN. Количество полей соответствует значению, которое вы выбрали в раскрывающемся списке Количество контроллеров.

      После переопределения IP-адреса и порта для подключения интерфейса к контроллеру SD-WAN требуется перезагрузить устройство CPE.

    19. Нажмите на кнопку Создать.

      Интерфейс SD-WAN будет создан и отобразится в таблице.

    20. Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию устройства CPE.
  • Создание интерфейса SD-WAN на всех устройствах, использующих шаблон CPE.

    Чтобы создать интерфейс SD-WAN на всех устройствах, использующих шаблон CPE:

    1. В меню перейдите в подраздел SD-WAN → Шаблоны CPE.

      Отобразится таблица шаблонов CPE.

    2. Нажмите на шаблон CPE.

      Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания .

    3. Выберите вкладку Параметры SD-WAN → Интерфейсы.

      Отобразится таблица интерфейсов SD-WAN.

    4. Нажмите на кнопку + Интерфейс SD-WAN.
    5. В открывшемся окне в поле OpenFlow-интерфейс введите номер OpenFlow-интерфейса, который требуется создать на виртуальном коммутаторе устройства CPE.
    6. В поле Интерфейс (псевдоним) введите псевдоним сетевого интерфейса, с которым требуется связать OpenFlow-интерфейс.
    7. В поле Максимальная скорость введите максимальную скорость интерфейса SD-WAN в МБит в секунду. Диапазон значений: от 1 до 100 000. По умолчанию указано значение 1000.
    8. Укажите хоста, доступность которого определяет доступность интерфейса SD-WAN:
      1. В поле IP для отслеживания введите IP-адрес хоста.
      2. Нажмите на кнопку + Добавить.

      Вы можете указать несколько хостов.

    9. В поле Надежность введите количество хостов, которые должны оставаться доступными, чтобы интерфейс SD-WAN считался доступным. По умолчанию указано значение 1.

      Вам нужно убедиться, что количество хостов в не превышает количество IP-адресов в поле IP для отслеживания. В противном случае интерфейс SD-WAN всегда будет считаться недоступным.

    10. В поле Интервал введите интервал в секундах для проведения тестов интерфейса SD-WAN. Диапазон значений: от 1 до 600. По умолчанию указано значение 2.
    11. В поле Количество введите количество проверок доступности для каждого из указанных хостов в рамках одного теста интерфейса SD-WAN. Диапазон значений: от 1 до 600. По умолчанию указано значение 2.
    12. В поле Время введите время в миллисекундах, в течение которого интерфейс SD-WAN ожидает от хостов эхо-ответа после отправления эхо-запроса. Диапазон значений: от 1 до 100000. По умолчанию указано значение 2000.
    13. В поле Down введите интервал в секундах для проведения тестов интерфейса SD-WAN, если он становится недоступным. Диапазон значений: от 1 до 600. По умолчанию указано значение 3.
    14. В поле Up введите интервал в секундах для проведения тестов интерфейса SD-WAN, если он снова становится доступным. Диапазон значений: от 1 до 600. По умолчанию указано значение 2.
    15. В раскрывающемся списке Мониторинг скорости выберите, требуется ли проверять ограничение скорости интерфейса SD-WAN оператором мобильной связи:
      • Да.
      • Нет – это значение выбрано по умолчанию.
    16. При необходимости настройте очереди трафика на интерфейсе SD-WAN:
      1. Выберите вкладку QoS.

        Отобразится таблица очередей трафика.

      2. В столбце Изменить ToS выберите значение Type of Service внешних заголовков пакетов трафика каждой очереди. Вы не можете выбирать эти значения при настройке очередей трафика для LAN-интерфейса.
      3. В столбце Минимум Скорость, % укажите минимальную скорость передачи трафика для очереди в процентном выражении от максимальной скорости интерфейса SD-WAN. Сумма значений в столбце не должна превышать 100.
      4. В столбце Максимум Скорость, % укажите максимальную скорость передачи трафика для очереди в процентном выражении от максимальной скорости интерфейса SD-WAN. Параметр используется для того, чтобы трафик очередей с высоким приоритетом постоянно не вытеснял трафик очередей с низким приоритетом.

      Максимальная скорость интерфейса указывается при настройке подключения устройства CPE к сети SD-WAN на вкладке Общие параметры в поле Максимальная скорость.

    17. При необходимости настройте передачу контроллеру SD-WAN информации об интерфейсе:
      1. Выберите вкладку NAT и непересекающиеся WAN сети.
      2. В раскрывающемся списке Состояние выберите одно из следующих значений:
        • Выключено – контроллеру SD-WAN не требуется передавать информацию об интерфейсе.
        • NAT/PAT – интерфейс находится за NAT или PAT и ему требуется назначить публичный IP-адрес и номер UDP-порта, после чего передать их контроллеру SD-WAN.
        • Непересекающиеся WAN сети – интерфейс находится в изолированной сети и его IP-адрес требуется передать контроллеру SD-WAN.
      3. Если в раскрывающемся списке Состояние вы выбрали NAT/PAT, выполните следующие действия:
        1. В поле Публичный IP-адрес введите публичный IP-адрес (IPv4) интерфейса.
        2. В поле Публичный UDP GENEVE порт введите номер UDP-порта интерфейса. Диапазон значений: от 1 до 65 353.
      4. Если в раскрывающемся списке Состояние вы выбрали Непересекающиеся WAN сети, в поле IP-адрес введите IP-адрес (IPv4) интерфейса. Вам нужно ввести IP-адрес, указанный при создании сетевого интерфейса, поверх которого создается интерфейс SD-WAN.
    18. При необходимости переопределите IP-адрес и порт для подключения интерфейса к контроллеру SD-WAN:
      1. Выберите вкладку Контроллеры.
      2. Установите флажок Переписать IP/порт контроллеров. По умолчанию флажок снят.
      3. В раскрывающемся списке Количество контроллеров выберите количество узлов контроллера в вашем экземпляре SD-WAN.

        Вам нужно переопределить IP-адрес для подключения интерфейса к каждому узлу контроллера SD-WAN. В противном случае происходит ошибка и данные остаются прежними.

      4. В поле Порт введите номер стартового порта для подключения интерфейса к контроллеру SD-WAN. Количество полей соответствует значению, которое вы выбрали в раскрывающемся списке Количество контроллеров. Диапазон значений: от 1 до 65 535. По умолчанию введено значение 6653.

        Стартовый порт используется, чтобы определить порты для подключения к контроллеру SD-WAN. Количество определяемых портов зависит от количества WAN-интерфейсов устройства CPE. Например, если вы вводите номер стартового порта 6653, и устройство имеет четыре WAN-интерфейса, на основании этого порта также определяются порты 6654, 6655 и 6656.

      5. В поле IP-адрес введите IP-адрес (IPv4) для подключения интерфейса к контроллеру SD-WAN. Количество полей соответствует значению, которое вы выбрали в раскрывающемся списке Количество контроллеров.

      После переопределения IP-адреса и порта для подключения интерфейса к контроллеру SD-WAN требуется перезагрузить устройство CPE.

    19. Нажмите на кнопку Создать.

      Интерфейс SD-WAN будет создан и отобразится в таблице.

    20. Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию шаблона CPE.
В начало
[Topic 243250]