Jump to content

Recommended Posts

Mike Rytov
Posted
Спойлер

Предостережение:

Статья не является официальной документацией. Ознакомиться с официальной документацией можно по ссылке.

Актуальная версия на момент написания статьи - Kaspersky SD-WAN 2.1

Для успешной регистрации CPE понадобится шаблон CPE и DPID CPE.

Создание шаблона CPE

Для создания шаблона CPE необходимо перейти в раздел SD-WAN веб-интерфейса оркестратора и выбрать + CPE Template

image.thumb.png.7d74566c8d2e0c1542c40e162a6b827d.png

Необходимо указать имя шаблона CPE и выбрать тип - CPE.

image.thumb.png.9bb4eda1fbc634618c4e29397d6ea746.png

Далее необходимо провести, минимально необходимые для регистрации, настройки CPE. Для этого необходимо перейти в SD-WAN → CPE Templates, выбрать созданный нами шаблон и раскрыть интерфейс редактирования шаблона для удобства. 

image.thumb.png.4cad95a3d27f732779c9fbe24c44911c.png

 

Во вкладке SD-WAN Settings → General settings необходимо поменять адрес оркестратора с sdwan.brain4net.com на IP/FQDN вашего оркестратора

image.thumb.png.96d79f4cd007499bbfea8f3dc2cfea8e.png

Во вкладке SD-WAN Settings → Interfaces необходимо расширить список IP адресов для отслеживания доступности интерфейса SD-WAN. Это нужно для того, чтобы CPE определяла доступность интерфейса по большему числу релевантных IP адресов. Хорошим решением будет добавить в список IP адреса вашего оркестратора и контроллеров, если они будут доступны по протоколу ICMP для этого интерфейса CPE.

image.thumb.png.e2d27b4633569b210f9016fa977f5b15.png

Добавляем IP адреса для отслеживания доступности wan интерфейса CPE.

image.thumb.png.8e39a62764ef4d1ff39f0a62189a0b58.png

Далее нам необходимо сопоставить sdwan интерфейс физическому интерфейсу CPE. Сделать это необходимо во вкладке шаблона CPE Network settings.

image.thumb.png.23de1c97b96c564b8fbde38c9e494d60.png

Из полей, на которые необходимо обратить внимание:

Alias - в этом поле необходимо указать нужный sdwan интерфейс. По этому полю и идёт сопоставление физического интерфейса.

Interface name - указываем имя физического интерфейса, которое мы получаем в выводе команды "ip a" в консоли CPE. Обычно wan интерфейс (в некоторых моделях обозначается - 0) - это eth0.

Protocol - в этом поле необходимо выбрать способ получения IP адреса интерфейсом - DHCP или static IP.

Use gateway metric - в этом поле необходимо указать метрику для sdwan интерфейса. Обычно указывается 100 + номер sdwan интефрейса. Не рекомендуется применять одинаковое щначение метрики для разных sdwan интерфейсов.

В случае, если вы используете FQDN для доступа CPE к оркестратору, то необходимо указать хотя бы один DNS сервер для sdwan интерфейса.

Для DHCP протокола окно настройки выглядит так:

image.thumb.png.f9eba087a49f0a5278d63b0924a01725.png

Для static IP:

image.thumb.png.f19cc3fbab6f6add927ab4fcc159fbae.png

И крайнее, что необходимо обязательно настроить для регистрации CPE - это мониторинг на одноимённой вкладке Monitoring. В типе мониторинга указываем Agent, так как на CPE установлен Zabbix agent и, если не добавлено других шаблонов для мониторинга CPE, выбираем Template OS Linux by Zabbix agent active (для версии Zabbix 6 шаблон называется Linux by Zabbix agent active). 

image.thumb.png.af5c25c07bcd32a1a193f809a83002c9.png

После настройки нажимаем Save для сохранения шаблона CPE и на той же странице вверху нажимаем на кнопку + CPE. Откроется меню добавления CPE, где на первом этапе необходимо ввести имя CPE, и её идентификатор DPID. Идентификатор DPID CPE можно найти, подключившись к CPE по SSH или консольному порту. С завода CPE приходят с прошивкой, на которой работает DHCP сервер на локальных портах LAN, а адрес самой CPE - 192.168.7.1

image.thumb.png.2354ddcb468770f80175eec76cb1d6bc.png

На втором этапе есть возможность добавить физическое расположение CPE. Это позволит отображать расположение CPE на карте в оркестраторе.

image.thumb.png.0813cc07dcd209fcd8a13307399ad24a.png

После нажатия на кнопку Create, CPE создастся в оркестраторе в статусе Waiting и будет в нём находиться, пока на CPE не произвести настройку, позволяющую ей подключиться к оркестратору. Сделаем эту настройку с помощью ZTP URL. Для этого необходимо скопировать ссылку и применить её на CPE. Найти ссылку можно нажав на созданную CPE и перейдя по ссылке Get activation URL в разделе Actions.

image.thumb.png.c62c32cd2aad16b0fc3533156cb1c9be.png

Затем скопируем ссылку в буфер обмена нажав на Copy.

image.thumb.png.0cbc628f6d505f4e0d89f89d36b2117d.png

Далее необходимо применить ссылку на CPE. В случае, если CPE физическое устройство, это можно сделать подключившись к устройству ноутбуком в lan порт и вставив ссылку в браузер (или просто перейдя по ней). В случае, если CPE развёрнуто в виде виртуальной машины, то необходимо зайти на vCPE и создать файл, вставить скопированную ссылку в файл, добавив перед ней команду curl (если попытаться применить ссылку сразу из командной строки, то настроить CPE не получиться, т.к. вся ссылка может не поместиться в командную строку).

touch url
vi url
<В текстовом редакторе ввести:>
curl <URL из буфера обмена>
<Выйти из текстового редактора с сохранением>
chmod +x url
./url

После успешного применения ссылки CPE оповещает, что ссылка применена и устройство автоматически перезагрузится. Затем, если всё было настроено правильно, CPE из статуса Waiting перейдёт в состояние Registering, а затем в Registered.

image.thumb.png.ed020659daa906b1c85c27bd7a633255.png

  • Like 2
  • 8 months later...
Posted

Поправьте пожалуйста отображение картинок. Не подгружаются.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...