Ручная настройка SD-WAN¶
Обзор¶
Ручная настройка SD-WAN — способ настройки сети SD-WAN, при котором администратор вручную настраивает параметры на контроллере и узле CPE, чтобы установить между ними связь.
Чтобы настроить соединение SD-WAN на контроллере, необходимо:
убедиться в доступности узла CPE;
задать идентификатор контроллера;
задать режим работы контроллера;
задать различительное имя сертификата;
задать топологию сети SD-WAN;
настроить WAN;
настроить SLA;
добавить ресурсы.
Чтобы настроить соединение SD-WAN на узле CPE, необходимо:
убедиться в доступности контроллера;
указать параметры контроллера: IP-адрес и порт;
задать различительное имя сертификата;
задать идентификатор узла CPE;
задать режим работы узла CPE;
настроить WAN;
настроить SLA.
Пример настройки¶
Настройка контроллера
Примечание
Если вы настраиваете топологию Hub and Spoke, то назначьте контроллеру роль gw. Если вы настраиваете топологию Full Mesh, то всем участникам необходимо назначить роль cpe.
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set sdwan identifier |
Присваивает идентификатор |
2 |
set sdwan mode |
Переводит маршрутизатор в режим контроллера |
3 |
set sdwan default_dn organization |
Задает на контроллере различительное имя организации |
4 |
set sdwan wan |
Ассоциирует WAN-канал |
5 |
set sdwan topology |
Создает топологию с именем |
6 |
set sdwan topology |
Указывает подсеть IPv4 |
7 |
set sdwan topology |
Добавляет узел с идентификатором |
8 |
set sdwan topology |
Добавляет узел с идентификатором |
9 |
set sdwan topology |
Задает тип топологии |
10 |
set service sla twamp-server |
Включает сервер TWAMP для отслеживания состояния канала связи в сети SD-WAN |
11 |
set sdwan resources |
Указывает подсеть |
12 |
set sdwan resources |
Указывает приложение с именем |
13 |
set sdwan resources |
Задает идентификатор удаленного узла |
17 |
set sdwan resources |
Задает максимально допустимый размер задержки в |
18 |
set sdwan resources |
Задает максимально допустимый размер джиттера в |
19 |
set sdwan resources |
Задает максимум |
Настройка узла CPE
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set sdwan controller address |
Указывает IPv4-адрес контроллера |
2 |
set sdwan controller port |
Указывает порт контроллера |
3 |
set sdwan default_dn organization |
Задает на CPE различительное имя организации |
4 |
set sdwan identifier |
Присваивает идентификатор |
5 |
set sdwan mode |
Переводит маршрутизатор в режим CPE |
6 |
set sdwan wan wan0 interface |
Ассоциирует WAN-канал в сети SD-WAN с интерфейсом Ethernet |
7 |
set service sla twamp-server |
Включает сервер TWAMP для отслеживания состояния канала связи в сети SD-WAN |
Подключение узла CPE к контроллеру
Чтобы подключить узел CPE к контроллеру по каналу SD-WAN, необходимо сначала сгенерировать на контроллере токен, а затем ввести эти значения на узле CPE.
Шаг |
Команда в режиме конфигурирования |
Описание |
|---|---|---|
1 |
sdwan-issue-token |
Команда вводится на контроллере. Генерирует токен и в процессе запрашивает IPv4-адрес назначения и порт назначения контроллера, к которым будет подключаться CPE с идентификатором |
2 |
sdwan-join |
Команда вводится на узле CPE. Принимает токен контроллера и устанавливает с ним связь. Отображает информацию об успешном соединении. |
Список команд¶
Режим «Конфигурирование»¶
sdwan controller address [<x.x.x.x> | <h:h:h:h:h:h:h:h>]¶
Синтаксис:
set sdwan controller address
[<x.x.x.x> | <h:h:h:h:h:h:h:h>]delete sdwan controller address
[<x.x.x.x> | <h:h:h:h:h:h:h:h>]show sdwan controller address
Аргументы:
<x.x.x.x>– IPv4-адрес контроллера;<h:h:h:h:h:h:h:h>– IPv6-адрес контроллера.
Режим: «Конфигурирование».
sdwan controller port <1-65535>¶
Синтаксис:
set sdwan controller port
<1-65535>delete sdwan controller port
<1-65535>show sdwan controller port
Аргументы:
<1-65535>– порт контроллера. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
sdwan controller_dn country <2 character>¶
Синтаксис:
set sdwan controller_dn country
<2 character>delete sdwan controller_dn country
<2 character>show sdwan controller_dn country
Аргументы:
<2 character>– различительное имя страны. Формат: ISO 3166-1 alpha-2. Пример: jp (Япония). Значение по умолчанию: ru (Россия).
Режим: «Конфигурирование».
sdwan controller_dn location <text>¶
Синтаксис:
set sdwan controller_dn location
<text>delete sdwan controller_dn location
<text>show sdwan controller_dn location
Аргументы:
<text>– различительное имя локации. Формат: числовой.
Режим: «Конфигурирование».
sdwan controller_dn organization <text>¶
Синтаксис:
set sdwan controller_dn organization
<text>delete sdwan controller_dn organization
<text>show sdwan controller_dn organization
Аргументы:
<text>– различительное имя организации. Формат: произвольный.
Режим: «Конфигурирование».
sdwan controller_dn organization_unit <text>¶
Синтаксис:
set sdwan controller_dn organization_unit
<text>delete sdwan controller_dn organization_unit
<text>show sdwan controller_dn organization_unit
Аргументы:
<text>– различительное имя подразделения организации. Формат: произвольный.
Режим: «Конфигурирование».
sdwan default_dn country <text>¶
Синтаксис:
set sdwan default_dn country
<text>delete sdwan default_dn country
<text>show sdwan default_dn country
Аргументы:
<2 character>– различительное имя страны по умолчанию. Формат: ISO 3166-1 alpha-2. Пример: jp (Япония).
Режим: «Конфигурирование».
sdwan default_dn location <text>¶
Синтаксис:
set sdwan default_dn location
<text>delete sdwan default_dn location
<text>show sdwan default_dn location
Аргументы:
<text>– различительное имя локации по умолчанию. Формат: числовой.
Режим: «Конфигурирование».
sdwan default_dn organization <text>¶
Синтаксис:
set sdwan default_dn organization
<text>delete sdwan default_dn organization
<text>show sdwan default_dn organization
Аргументы:
<text>– различительное имя организации по умолчанию. Формат: произвольный.
Режим: «Конфигурирование».
sdwan default_dn organization_unit <text>¶
Синтаксис:
set sdwan default_dn organization_unit
<text>delete sdwan default_dn organization_unit
<text>show sdwan default_dn organization_unit
Аргументы:
<text>– различительное имя подразделения организации по умолчанию. Формат: произвольный.
Режим: «Конфигурирование».
sdwan identifier <0-4294967295>¶
Синтаксис:
set sdwan identifier
<0-4294967295>delete sdwan identifier
<0-4294967295>show sdwan identifier
Аргументы:
<0-4294967295>– идентификатор узла CPE в сети SD-WAN. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
sdwan mode [<stand-alone> | <remote-node> | <central-controller>]¶
Синтаксис:
set sdwan mode
[<stand-alone> | <remote-node> | <central-controller>]delete sdwan mode
[<stand-alone> | <remote-node> | <central-controller>]show sdwan mode
Аргументы:
<stand-alone>– маршрутизатор работает автономно, без централизованного управления по SD-WAN;<remote-node>– узел CPE;<central-controller>– центральный контроллер.
Режим: «Конфигурирование».
sdwan resources <name> address <x.x.x.x/x>¶
Синтаксис:
set sdwan resources
<name>address<x.x.x.x/x>delete sdwan resources
<name>address<x.x.x.x/x>show sdwan resources
<name>address
Аргументы:
<name>— имя логической группы ресурсов;<x.x.x.x/x>— подсеть IPv4.
Режим: «Конфигурирование».
sdwan resources <name> app <text>¶
Синтаксис:
set sdwan resources
<name>app<text>delete sdwan resources
<name>app<text>show sdwan resources
<name>app
Аргументы:
<name>— имя логической группы ресурсов;<text>— имя приложения. Формат: произвольный.
Режим: «Конфигурирование».
sdwan resources <name> location <text>¶
Синтаксис:
set sdwan resources
<name>location<text>delete sdwan resources
<name>location<text>show sdwan resources
<name>location
Аргументы:
<name>— имя логической группы ресурсов;<text>— название местоположения группы ресурсов. Формат: произвольный.
Режим: «Конфигурирование».
sdwan resources <name> max_delay <0.001-1000>¶
Синтаксис:
set sdwan resources
<name>max_delay<0.001-1000>delete sdwan resources
<name>max_delay<0.001-1000>show sdwan resources
<name>max_delay
Аргументы:
<name>— имя логической группы ресурсов;<0.001-1000>— размер задержки. Диапазон значений: от 0.001 до 1000. Формат: миллисекунды.
Режим: «Конфигурирование».
sdwan resources <name> max_jitter <0.001-1000>¶
Синтаксис:
set sdwan resources
<name>max_jitter<0.001-1000>delete sdwan resources
<name>max_jitter<0.001-1000>show sdwan resources
<name>max_jitter
Аргументы:
<name>— имя логической группы ресурсов;<0.001-1000>— размер джиттера. Диапазон значений: от 0.001 до 1000. Формат: миллисекунды.
Режим: «Конфигурирование».
sdwan resources <name> max_lost <0.001-1000>¶
Синтаксис:
set sdwan resources
<name>max_lost<0.001-1000>delete sdwan resources
<name>max_lost<0.001-1000>show sdwan resources
<name>max_lost
Аргументы:
<name>— имя логической группы ресурсов;<0.001-1000>— количество утраченных пакетов. Формат: проценты.
Режим: «Конфигурирование».
sdwan resources <name> port [<port> | <1-65535> | <start-end>]¶
Синтаксис:
set sdwan resources
<name>port[<port> | <1-65535> | <start-end>]delete sdwan resources
<name>port[<port> | <1-65535> | <start-end>]show sdwan resources
<name>port
Аргументы:
<name>— имя логической группы ресурсов;<port>— номер порта;<1-65535>— диапазон портов. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
sdwan topology <name> description <text>¶
Синтаксис:
set sdwan topology
<name>description<text>delete sdwan topology
<name>description<text>show sdwan topology
<name>description
Аргументы:
<name>– имя топологии SD-WAN;<text>– описание топологии SD-WAN.
Режим: «Конфигурирование».
sdwan topology <name> internal-address-range <x.x.x.x/x>¶
Синтаксис:
set sdwan topology
<name>internal-address-range<x.x.x.x/x>delete sdwan topology
<name>internal-address-range<x.x.x.x/x>show sdwan topology
<name>internal-address-range
Аргументы:
<name>– имя топологии SD-WAN;<x.x.x.x/x>– подсеть IPv4 внутри топологии SD-WAN.
Режим: «Конфигурирование».
sdwan topology <name> member <0-4294967295> role [<cpe> | <gw>]¶
Синтаксис:
set sdwan topology
<name>member<0-4294967295>role[<cpe> | <gw>]delete sdwan topology
<name>member<0-4294967295>role[<cpe> | <gw>]show sdwan topology
<name>member<0-4294967295>role
Аргументы:
<name>– имя топологии SD-WAN;<0-4294967295>– идентификатор удаленного узла CPE. Диапазон значений: от 0 до 4294967295.<cpe>— маршрутизатор будет выполнять роль CPE;<gw>— маршрутизатор будет выполнять роль шлюза.
Режим: «Конфигурирование».
sdwan topology <name> type [<full-mesh> | <hub-spoke>]¶
Синтаксис:
set sdwan topology
<name>type[<full-mesh> | <hub-spoke>]delete sdwan topology
<name>type[<full-mesh> | <hub-spoke>]show sdwan topology
<name>type
Аргументы:
<name>– имя топологии SD-WAN.
Режим: «Конфигурирование».
sdwan wan <name> cost <0.001-1000>¶
Синтаксис:
set sdwan wan
<name>cost<0.001-1000>delete sdwan wan
<name>cost<0.001-1000>show sdwan wan
<name>cost
Аргументы:
<name>– имя WAN-канала в сети SD-WAN;<0.001-1000>– стоимость маршрута. Чем ниже стоимость, тем выше приоритет. Диапазон значений: от 0.001 до 1000.
Режим: «Конфигурирование».
sdwan wan <name> description <text>¶
Синтаксис:
set sdwan wan
<name>description<text>delete sdwan wan
<name>description<text>show sdwan wan
<name>description
Аргументы:
<name>– имя WAN-канала в сети SD-WAN;<text>– описание WAN-канала в сети SD-WAN.
Режим: «Конфигурирование».
sdwan wan <name> interface <interface>¶
Синтаксис:
set sdwan wan
<name>interface<interface>delete sdwan wan
<name>interface<interface>show sdwan wan
<name>interface
Аргументы:
<name>– имя WAN-канала в сети SD-WAN;<interface>– имя локального интерфейса.
Режим: «Конфигурирование».
Режим «Администрирование»¶
Примечание
Команды в системном режиме администрирования отображают различную справочную информацию о сети SD-WAN. Когда включена технология SD-WAN, маршрутизатор Факел работает в одном из двух режимов: контроллер или узел CPE. Одни команды доступны только для контроллера или узла CPE, в то время как другие имеют одинаковый синтаксис, но отображают разную информацию в зависимости от режима работы маршрутизатора. Чтобы перевести маршрутизатор Факел в один из режимов работы, используйте команду sdwan mode [<stand-alone> | <remote-node> | <central-controller>].
show sdwan status¶
В режиме контроллера отображает состояние домена: число зарегистрированных узлов CPE, WAN‑каналов, топологий, активных туннелей или ресурсов.
Синтаксис:
show sdwan status
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan connection¶
Синтаксис:
show sdwan connection
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan tunnels¶
В режиме контроллера отображает сводную информацию о состоянии туннелей на всех узлах CPE.
Синтаксис:
show sdwan tunnels
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan routes¶
Синтаксис:
show sdwan routes
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan nodes¶
Синтаксис:
show sdwan nodes
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan node <node> connection¶
Синтаксис:
show sdwan node
<node>connection
Аргументы:
<node>— имя узла CPE.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan node <node> routes¶
Синтаксис:
show sdwan node
<node>routes
Аргументы:
<node>— имя узла CPE.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan node <node> status¶
Синтаксис:
show sdwan node
<node>status
Аргументы:
<node>— имя узла CPE.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan node <node> tunnels¶
Синтаксис:
show sdwan node
<node>tunnels
Аргументы:
<node>— имя узла CPE.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan topology¶
Синтаксис:
show sdwan topology
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan resources¶
Синтаксис:
show sdwan resources
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan tokens¶
Синтаксис:
show sdwan tokens
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show sdwan certificates¶
Синтаксис:
show sdwan certificates
Режим: «Администрирование».
Уровень привилегий: «Администратор».
configure remote-id <text>¶
apply.Примечание
Предварительно необходимо обеспечить связь между контроллером и узлом CPE. Убедитесь, что оба устройства настроены правильно и канал SD-WAN работает исправно. В противном случае контроллер не сможет подключиться к узлу CPE и произвести удаленную настройку. Процесс настройки описан в разделе Ручная настройка SD-WAN.
Синтаксис:
configure remote-id <text>
Аргументы:
<text>— идентификатор узла CPE. Формат: числовой.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
show-cpe-diff¶
configure remote-id <text>.Синтаксис:
show-cpe-diff
Режим: «Администрирование».
Уровень привилегий: «Администратор».
configure template <text>¶
save.Синтаксис:
configure template <text>
Аргументы:
<text>— название шаблона настройки для узла CPE. Формат: произвольный.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
load-template <text>¶
Осторожно
После применения все исходные настройки на узле CPE будут удалены и перезаписаны. Убедитесь, что шаблон содержит все необходимые настройки.
Синтаксис:
load-template
<text>
Аргументы:
<text>— название шаблона настройки для узла CPE. Формат: произвольный.
Режим: «Администрирование».
Уровень привилегий: «Администратор».