Kaspersky SD-WAN
- О Kaspersky SD-WAN
- Архитектура решения
- Интерфейс решения
- Лицензирование Kaspersky SD-WAN
- Параметры компонентов Kaspersky SD-WAN в веб-интерфейсе
- Управление инфраструктурой
- Параметры подключения к Zabbix
- Параметры сетевых сервисов
- Параметры устройства CPE
- Параметры шаблона CPE
- Параметры экземпляра SD-WAN
- Параметры шаблона экземпляра SD-WAN
- Управление тенантами
- Параметры пользователей
- Дополнительное меню настройки веб-интерфейса
- Свойства контроллера SD-WAN
- Базовая настройка решения
- Авторизация в веб-интерфейсе оркестратора
- Установка и сброс страницы по умолчанию
- Переключение между светлой и темной темой
- Ограничение продолжительности пользовательской сессии при бездействии
- Просмотр активных пользовательских сессий
- Настройка уровня детализации журналов Docker-контейнеров
- Переход к API оркестратора
- Изменение пароля учетной записи администратора
- Создание домена
- Добавление центра обработки данных
- Добавление VIM
- Создание диапазона IP-адресов (IPAM)
- Создание тенанта
- Просмотр журналов
- Просмотр запросов на обслуживание
- Работа с пользователями
- Работа с экземплярами SD-WAN
- Работа с устройствами CPE
- Состав устройств CPE
- Состав устройств uCPE
- Управляющий транспортный сервис SD-WAN managementTunnel
- Автоматическая настройка устройств CPE (ZTP)
- Статусы и состояния устройства CPE
- Обеспечение связности устройств СРЕ с контроллерами SD-WAN
- Автоматическое изменение стоимости туннеля в зависимости от максимальной скорости интерфейса
- Создание шаблона CPE
- Решение типовых задач с устройством CPE
- Работа со скриптами
- Настройка подключения устройства CPE к сети SD-WAN
- Интерфейсы устройства CPE
- Протокол динамической маршрутизации BGP
- Настройка протокола BFD
- Создание статического IPv4-маршрута
- Протокол VRRP
- Настройка подключения пользователей к веб-консоли устройства CPE
- Настройка подключения устройства CPE к Syslog-серверу
- Настройка подключения устройства CPE к NTP-серверу
- Просмотр ошибок
- Просмотр параметров подключения устройства CPE к сети оператора связи
- Добавление VIM в шаблон uCPE
- Работа с прошивками
- Мониторинг компонентов решения
- Построение топологии
- Топология Hub-and-Spoke
- Топологии Full-Mesh и Partial-Mesh
- Назначение топологических тегов устройству CPE
- Настройка транспортных путей
- Создание транспортного пути Manual-TE
- Качество обслуживания (QoS)
- Транспортные сервисы P2P, P2M, M2M, IP multicast и L3 VPN
- Создание P2P
- Создание P2M
- Создание M2M
- Создание IP multicast
- Создание L3 VPN
- Настройка транспортных сервисов в шаблоне CPE
- Создание статической записи в ARP-таблице транспортного сервиса L3 VPN
- Настройка отображения устройств в топологии транспортного сервиса
- Сценарий: Направление трафика приложения в транспортный сервис
- Указание стоимости туннеля
- Включение функции Dampening
- Включение функции Forwarding Error Correction
- Определение эффективного MTU внутри туннеля
- Фрагментация пакетов
- Шифрование трафика
- Зеркалирование трафика
- Планировщик задач
- Свойства контроллера SD-WAN
- Обращение в Службу технической поддержки
- Глоссарий
- Контроллер SD-WAN
- Оркестратор
- Пакет PNF
- Пакет VNF
- Плоскость передачи данных
- Плоскость управления сетью
- Тенант
- Шлюз SD-WAN
- Customer Premise Equipment (CPE)
- Physical Network Function (PNF)
- Software-Defined Networking (SDN)
- Software-Defined Wide Area Network (SD-WAN)
- Universal CPE (uCPE)
- Virtual Infrastructure Manager (VIM)
- Virtual Network Function (VNF)
- Virtual Network Function Manager (VNFM)
- Информация о стороннем коде
- Уведомления о товарных знаках
Активация устройства CPE с помощью URL
Kaspersky SD-WAN поддерживает активацию устройств СРЕ с помощью URL (англ. URL-based ZTP). Активация с помощью URL упрощает и ускоряет первоначальную настройку CPE путем автоматизации передачи параметров конфигурации в URL и последующего ее применения.
Минимизация ручного вмешательства при активации с помощью URL снижает требования к сотруднику, который активирует и настраивает устройство CPE на месте его установки. Этот способ активации удобен при двухфакторной аутентификации или первичном внесении базовых настроек сетевой связности для подключения устройства СРЕ к оркестратору (например, статических IP или BGP).
Инструмент управления, мониторинга и диагностики сети SD-WAN, также отвечающий за виртуализацию сетевых функций (англ. Network Function Virtualization, NFV). Для управления оркестратором используется графический веб-интерфейс.
Существуют следующие особенности активации с помощью URL:
- Активация с помощью URL доступна для устройств CPE c прошивкой в стартовом состоянии.
- Устройства CPE не должно находиться в статусе Неизвестно.
Вы можете указать шаблон URL для активации при настройке подключения устройства CPE к сети SD-WAN в поле URL ZTP.
Чтобы активировать устройство CPE с помощью URL:
- В области настройки устройства CPE в блоке Действия нажмите на кнопку Получить URL активации и скопируйте URL.
- Отправьте URL пользователю, который активирует и настраивает устройство CPE на месте его установки.
- Для активации устройства СРЕ пользователю необходимо выполнить следующие действия:
- Подключиться к LAN-интерфейсу устройства CPE и получить IP-адрес по DHCP.
- Перейти по полученной ссылке или вставить URL в адресную строку браузера.
- Дождаться, пока устройство CPE получит конфигурацию, применит полученные параметры и перезагрузится.