Kaspersky SD-WAN
- О Kaspersky SD-WAN
- Архитектура решения
- Резервирование и отказоустойчивость
- Обеспечение безопасности
- Интерфейс решения
- Аутентификация в Kaspersky SD-WAN
- Установка и сброс страницы по умолчанию
- Переключение между светлой и темной темой
- Ограничение продолжительности пользовательской сессии при бездействии
- Просмотр активных пользовательских сессий
- Настройка уровня детализации журналов Docker-контейнеров
- Переход к API оркестратора
- Изменение языка веб-интерфейса оркестратора
- Лицензирование Kaspersky SD-WAN
- Управление доменами Kaspersky SD-WAN
- Управление центрами обработки данных
- Управление VIM
- Управление подсетями
- Просмотр журналов
- Сервисные запросы
- Управление сетевыми сервисами
- Роли пользователей и действия с сетевыми сервисами
- Загрузка пакета VNF или PNF в оркестратор
- Шаблон сетевого сервиса
- Создание сетевого сервиса
- Настройка компонентов топологии сетевого сервиса
- Изменение топологии сетевого сервиса
- Развертывание сетевого сервиса
- Проверка согласованности работы сетевого сервиса
- Повторное развертывание сетевого сервиса и его компонентов
- Функция Auto-Healing
- Управление VNF и VDU в сетевом сервисе
- Просмотр журнала работы сетевого сервиса
- Удаление сетевого сервиса
- Управление запросами на подтверждение
- Управление пользователями
- Создание LDAP-подключения
- Изменение LDAP-подключения
- Изменение пароля LDAP-подключения
- Удаление LDAP-подключения
- Создание права доступа
- Изменение права доступа
- Клонирование права доступа
- Удаление права доступа
- Создание пользователя
- Изменение пользователя
- Изменение пароля пользователя
- Разблокировка и блокировка пользователя
- Удаление пользователя
- Создание группы пользователей
- Изменение группы пользователей
- Удаление группы пользователей
- Управление тенантами
- Создание тенанта
- Назначение тенанту VIM
- Назначение тенанту компонентов топологии
- Назначение тенанту вычислительных ресурсов
- Назначение тенанту пользователя
- Назначение тенанту группы пользователей
- Аутентификация в веб-интерфейсе оркестратора тенанта в качестве администратора
- Изменение тенанта
- Удаление тенанта
- Управление экземплярами SD-WAN
- Создание шаблона экземпляра SD-WAN
- Назначение шаблона экземпляра SD-WAN по умолчанию
- Удаление шаблона экземпляра SD-WAN
- Добавление тенанта в шаблон экземпляра SD-WAN
- Удаление тенанта из шаблона экземпляра SD-WAN
- Настройка высокой доступности (high availability)
- Выбор транспортной стратегии
- Добавление тенанта в экземпляр SD-WAN
- Удаление тенанта из экземпляра SD-WAN
- Просмотр устройств, назначенных экземпляру SD-WAN
- Удаление экземпляра SD-WAN
- Создание пула экземпляров SD-WAN
- Добавление экземпляра SD-WAN в пул
- Удаление экземпляра SD-WAN из пула
- Удаление пула экземпляров SD-WAN
- Управление устройствами CPE
- Состав устройств CPE
- Состав устройств uCPE
- Управляющий транспортный сервис SD-WAN managementTunnel
- Автоматическая настройка устройств CPE (ZTP)
- Статусы и состояния устройства CPE
- Обеспечение связности устройств СРЕ с контроллерами SD-WAN
- Автоматическое изменение стоимости туннеля в зависимости от максимальной скорости интерфейса
- Шаблон CPE
- Создание устройства CPE
- Указание адреса устройства CPE
- Регистрация устройства CPE
- Активация и деактивация устройства CPE
- Активация устройства CPE с помощью веб-адреса
- Подключение к консоли устройства CPE
- Удаление устройства CPE
- Просмотр пароля устройства CPE
- Перезагрузка устройства CPE
- Выключение устройства CPE
- Экспорт параметров и интерфейсов SD-WAN из устройства CPE
- Экспорт сетевых интерфейсов из устройства CPE
- Поиск устройств CPE
- Автоматическое удаление и деактивация устройства CPE
- Двухфакторная аутентификация устройства CPE
- Сертификаты оркестратора
- Теги
- Внеполосное управление устройствами CPE
- Управление устройствами CPE через меню контроллера SD-WAN
- Просмотр OpenFlow-таблицы устройства CPE
- Просмотр статистики OpenFlow-интерфейсов
- Просмотр статистики очередей на LAN-интерфейсах
- Переход к сервисным интерфейсам на устройстве CPE
- Просмотр технических характеристик устройства CPE
- Просмотр использования устройства CPE
- Изменение статуса устройства CPE в контроллере SD-WAN
- Изменение MAC-адреса устройства CPE
- Разрыв TCP-сессии между устройством CPE и контроллером SD-WAN
- Скрипты
- Сетевые интерфейсы
- Настройка подключения устройства CPE к сети SD-WAN
- Интерфейсы SD-WAN
- OpenFlow-интерфейсы
- Сервисные интерфейсы и UNI
- Создание сервисного интерфейса
- Создание ACL-интерфейса
- Просмотр использования сервисного интерфейса и ACL-интерфейса
- Удаление сервисного интерфейса и ACL-интерфейса
- Создание шаблона UNI
- Создание UNI в шаблоне
- Изменение UNI в шаблоне
- Удаление UNI в шаблоне
- Удаление шаблона UNI
- Создание UNI
- Изменение UNI
- Удаление UNI
- Фильтрация маршрутов
- Создание списка управления доступом (ACL)
- Изменение списка управления доступом
- Удаление списка управления доступом
- Создание списка префиксов (prefix list)
- Изменение списка префиксов
- Удаление списка префиксов
- Создание карты маршрутизации (route map)
- Изменение карты маршрутизации
- Удаление карты маршрутизации
- Протокол динамической маршрутизации BGP
- Протокол динамической маршрутизации OSPF
- Протокол BFD
- Создание и удаление статического IPv4-маршрута
- Протокол VRRP
- Просмотр параметров подключения устройства CPE к сети оператора связи
- Настройка подключения устройства CPE к Syslog-серверу
- Настройка подключения устройства CPE к NTP-серверу
- Прошивки
- Мониторинг компонентов решения
- Туннели, сегменты и транспортные пути
- Настройка транспортных путей
- Создание транспортного пути Manual-TE
- Изменение транспортного пути Manual-TE
- Удаление хопа из транспортного пути Manual-TE
- Удаление транспортного пути Manual-TE
- Указание стоимости туннеля
- Включение функции Dampening
- Включение функции Forward Error Correction
- Определение эффективного MTU внутри туннеля
- Фрагментация пакетов
- Шифрование трафика
- Настройка топологии
- Качество обслуживания (QoS)
- Транспортные сервисы
- Транспортный сервис Point-to-Point (P2P)
- Транспортный сервис Point-to-Multipoint (P2M)
- Транспортный сервис Multipoint-to-Multipoint (M2M)
- Добавление транспортного сервиса в шаблоне CPE
- Изменение транспортного сервиса в шаблоне CPE
- Удаление в транспортного сервиса в шаблоне CPE
- Сценарий: Направление трафика приложения в транспортный сервис
- Зеркалирование трафика
- Планировщик задач
- Настройка контроллера SD-WAN
- Изменение контроллера SD-WAN
- Перезагрузка контроллера SD-WAN
- Скачивание резервного файла с конфигурацией контроллера SD-WAN
- Восстановление контроллера SD-WAN
- Удаление контроллера SD-WAN
- Свойства контроллера SD-WAN
- Просмотр информации об узлах контроллера SD-WAN
- Просмотр топологии развернутого экземпляра SD-WAN
- Обращение в Службу технической поддержки
- Приложения
- Глоссарий
- Контроллер SD-WAN
- Оркестратор
- Пакет PNF
- Пакет VNF
- Плоскость передачи данных
- Плоскость управления сетью
- Тенант
- Шлюз SD-WAN
- Customer Premise Equipment (CPE)
- DSCP-значения
- Graceful restart
- Physical Network Function (PNF)
- Software-Defined Networking (SDN)
- Software-Defined Wide Area Network (SD-WAN)
- Universal CPE (uCPE)
- Virtual Infrastructure Manager (VIM)
- Virtual Network Function (VNF)
- Virtual Network Function Manager (VNFM)
- Информация о стороннем коде
- Уведомления о товарных знаках
Создание сетевого интерфейса
Вы можете создать сетевой интерфейс на отдельном устройстве CPE или на всех устройствах, использующих шаблон CPE. Для создания сетевого интерфейса используйте следующие инструкции:
- Создание сетевого интерфейса с автоматическим назначением IP-адреса по протоколу DHCP на отдельном устройстве CPE.
Чтобы создать сетевой интерфейс и автоматически назначить ему IP-адрес по протоколу DHCP на отдельном устройстве CPE:
- В меню перейдите в раздел SD-WAN.
По умолчанию откроется подраздел Устройства CPE, в котором отображается таблица устройств CPE.
- Нажмите на устройство CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В поле Имя интерфейса введите имя физического интерфейса на устройстве CPE. Максимальная длина: 256 символов. Например, вы можете ввести
eth0
,eth1
,eth2
, илиtun0
. Для создания моста из нескольких физических интерфейсов введите их имена через пробел. - Установите флажок Мост, чтобы создать мост из интерфейсов, указанных в поле Имя интерфейса. По умолчанию флажок снят.
- В раскрывающемся списке Протокол выберите DHCP-клиент.
- При необходимости установите следующие флажки:
- Установите флажок Включать автоматически, чтобы автоматически включать сетевой интерфейс одновременно с устройством CPE.
- Установите флажок Назначать IP, маршрут и шлюз, чтобы автоматически назначать сетевому интерфейсу IP-адрес, маршрут и шлюз по умолчанию. Назначение происходит даже в случае отсутствия подключения к сетевому интерфейсу.
- Установите флажок Использовать маршрут по умолчанию, чтобы использовать на сетевом интерфейсе маршрут по умолчанию, получаемый по протоколу DHCP.
По умолчанию все флажки установлены
- При необходимости добавьте DNS-сервер:
- В блоке DNS-серверы нажмите на кнопку + Добавить.
- В отобразившемся поле введите IP-адрес сервера.
Наличие DNS-серверов позволяет сетевым устройствам преобразовывать доменные имена в IP-адреса и таким образом поддерживать зависящие от DNS приложения, такие как браузеры и электронная почта. Вы можете добавить несколько серверов.
- В поле Переопределить MAC введите MAC-адрес сетевого интерфейса. Введенное значение заменяет MAC-адрес по умолчанию.
- В поле Переопределить MTU введите значение MTU для сетевого интерфейса. Введенное значение заменяет MTU по умолчанию.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию устройства CPE.
- В меню перейдите в раздел SD-WAN.
- Создание сетевого интерфейса с автоматическим назначением IP-адреса по протоколу DHCP на всех устройствах, использующих шаблон CPE.
Чтобы создать сетевой интерфейс и автоматически назначить ему IP-адрес по протоколу DHCP на всех устройствах, использующих шаблон CPE:
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.
Отобразится таблица шаблонов CPE.
- Нажмите на шаблон CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В поле Имя интерфейса введите имя физического интерфейса на устройстве CPE. Максимальная длина: 256 символов. Например, вы можете ввести
eth0
,eth1
,eth2
, илиtun0
. Для создания моста из нескольких физических интерфейсов введите их имена через пробел. - Установите флажок Мост, чтобы создать мост из интерфейсов, указанных в поле Имя интерфейса. По умолчанию флажок снят.
- В раскрывающемся списке Протокол выберите DHCP-клиент.
- При необходимости установите следующие флажки:
- Установите флажок Включать автоматически, чтобы автоматически включать сетевой интерфейс одновременно с устройством CPE.
- Установите флажок Назначать IP, маршрут и шлюз, чтобы автоматически назначать сетевому интерфейсу IP-адрес, маршрут и шлюз по умолчанию. Назначение происходит даже в случае отсутствия подключения к сетевому интерфейсу.
- Установите флажок Использовать маршрут по умолчанию, чтобы использовать на сетевом интерфейсе маршрут по умолчанию, получаемый по протоколу DHCP.
По умолчанию все флажки установлены
- При необходимости добавьте DNS-сервер:
- В блоке DNS-серверы нажмите на кнопку + Добавить.
- В отобразившемся поле введите IP-адрес сервера.
Наличие DNS-серверов позволяет сетевым устройствам преобразовывать доменные имена в IP-адреса и таким образом поддерживать зависящие от DNS приложения, такие как браузеры и электронная почта. Вы можете добавить несколько серверов.
- В поле Переопределить MAC введите MAC-адрес сетевого интерфейса. Введенное значение заменяет MAC-адрес по умолчанию.
- В поле Переопределить MTU введите значение MTU для сетевого интерфейса. Введенное значение заменяет MTU по умолчанию.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию шаблона CPE.
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.
- Создание сетевого интерфейса со статическим IPv4-адресом на отдельном устройстве CPE.
Чтобы создать сетевой интерфейс и назначить ему статический IPv4-адрес на отдельном устройстве CPE:
- В меню перейдите в раздел SD-WAN.
По умолчанию откроется подраздел Устройства CPE, в котором отображается таблица устройств CPE.
- Нажмите на устройство CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В поле Имя интерфейса введите имя физического интерфейса на устройстве CPE. Максимальная длина: 256 символов. Например, вы можете ввести
eth0
,eth1
,eth2
, илиtun0
. Для создания моста из нескольких физических интерфейсов введите их имена через пробел. - Установите флажок Мост, чтобы создать мост из интерфейсов, указанных в поле Имя интерфейса. По умолчанию флажок снят.
- В раскрывающемся списке Протокол выберите Статический IPv4-адрес.
- При необходимости установите следующие флажки:
- Установите флажок Включать автоматически, чтобы автоматически включать сетевой интерфейс одновременно с устройством CPE.
- Установите флажок Назначать IP, маршрут и шлюз, чтобы автоматически назначать сетевому интерфейсу IP-адрес, маршрут и шлюз по умолчанию. Назначение происходит даже в случае отсутствия подключения к сетевому интерфейсу.
По умолчанию все флажки установлены
- В поле IPv4-адрес введите IPv4-адрес сетевого интерфейса. Вы можете ввести несколько адресов через пробел.
- В поле IPv4-маска введите маску IPv4-адреса.
- В поле IPv4-шлюз введите IP-адрес шлюза по умолчанию. Шлюз по умолчанию в сети SD-WAN обеспечивает коммуникацию между устройствами из локальной и внешних сетей.
- В поле IPv4-трансляция введите широковещательный адрес. Если вы не указываете значение для этого параметра, оно генерируется автоматически.
- При необходимости добавьте DNS-сервер:
- В блоке DNS-серверы нажмите на кнопку + Добавить.
- В отобразившемся поле введите IP-адрес сервера.
Наличие DNS-серверов позволяет сетевым устройствам преобразовывать доменные имена в IP-адреса и таким образом поддерживать зависящие от DNS приложения, такие как браузеры и электронная почта. Вы можете добавить несколько серверов.
- В поле Переопределить MAC введите MAC-адрес сетевого интерфейса. Введенное значение заменяет MAC-адрес по умолчанию.
- В поле Переопределить MTU введите значение MTU для сетевого интерфейса. Введенное значение заменяет MTU по умолчанию.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - В блоке DHCP-сервер в раскрывающемся списке Тип выберите режим работы используемого DHCP-сервера:
- Выключен – это значение выбрано по умолчанию.
- Ретранслятор.
- Сервер.
- Если в раскрывающемся списке Тип вы выбрали Ретранслятор, в поле IP DHCP-сервера введите IP-адрес сервера.
- Если в раскрывающемся списке Тип вы выбрали Сервер, укажите параметры DHCP-сервера:
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
100
. - В поле Лимит введите максимальное количество IP-адресов, которое может быть выдано клиентам. Диапазон значений: от 1 до 250. По умолчанию указано значение
150
. - В поле Время аренды введите максимальное время в часах, в течение которого отдельный IP-адрес может быть арендован клиентом. Диапазон значений: от 1 до 250. Значение указывается в формате <количество часов>h. Например, если вы хотите, чтобы максимальное время аренды составляло 5 часов, введите
5h
. По умолчанию указано значение12h
. - При необходимости добавить DHCP-опцию в блоке DHCP-опции нажмите на кнопку + Добавить и в отобразившемся поле введите имя опции. Максимальная длина: 250 символов. Вы можете добавить несколько опций.
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
- Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию устройства CPE.
- В меню перейдите в раздел SD-WAN.
- Создание сетевого интерфейса со статическим IPv4-адресом на всех устройствах, использующих шаблон CPE.
Чтобы создать сетевой интерфейс и назначить ему статический IPv4-адрес на всех устройствах, использующих шаблон CPE:
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.
Отобразится таблица шаблонов CPE.
- Нажмите на шаблон CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В поле Имя интерфейса введите имя физического интерфейса на устройстве CPE. Максимальная длина: 256 символов. Например, вы можете ввести
eth0
,eth1
,eth2
, илиtun0
. Для создания моста из нескольких физических интерфейсов введите их имена через пробел. - Установите флажок Мост, чтобы создать мост из интерфейсов, указанных в поле Имя интерфейса. По умолчанию флажок снят.
- В раскрывающемся списке Протокол выберите Статический IPv4-адрес.
- При необходимости установите следующие флажки:
- Установите флажок Включать автоматически, чтобы автоматически включать сетевой интерфейс одновременно с устройством CPE.
- Установите флажок Назначать IP, маршрут и шлюз, чтобы автоматически назначать сетевому интерфейсу IP-адрес, маршрут и шлюз по умолчанию. Назначение происходит даже в случае отсутствия подключения к сетевому интерфейсу.
По умолчанию все флажки установлены
- В поле IPv4-адрес введите IPv4-адрес сетевого интерфейса. Вы можете ввести несколько адресов через пробел.
- В поле IPv4-маска введите маску IPv4-адреса.
- В поле IPv4-шлюз введите IP-адрес шлюза по умолчанию. Шлюз по умолчанию в сети SD-WAN обеспечивает коммуникацию между устройствами из локальной и внешних сетей.
- В поле IPv4-трансляция введите широковещательный адрес. Если вы не указываете значение для этого параметра, оно генерируется автоматически.
- При необходимости добавьте DNS-сервер:
- В блоке DNS-серверы нажмите на кнопку + Добавить.
- В отобразившемся поле введите IP-адрес сервера.
Наличие DNS-серверов позволяет сетевым устройствам преобразовывать доменные имена в IP-адреса и таким образом поддерживать зависящие от DNS приложения, такие как браузеры и электронная почта. Вы можете добавить несколько серверов.
- В поле Переопределить MAC введите MAC-адрес сетевого интерфейса. Введенное значение заменяет MAC-адрес по умолчанию.
- В поле Переопределить MTU введите значение MTU для сетевого интерфейса. Введенное значение заменяет MTU по умолчанию.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - В блоке DHCP-сервер в раскрывающемся списке Тип выберите режим работы используемого DHCP-сервера:
- Выключен – это значение выбрано по умолчанию.
- Ретранслятор.
- Сервер.
- Если в раскрывающемся списке Тип вы выбрали Ретранслятор, в поле IP DHCP-сервера введите IP-адрес сервера.
- Если в раскрывающемся списке Тип вы выбрали Сервер, укажите параметры DHCP-сервера:
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
100
. - В поле Лимит введите максимальное количество IP-адресов, которое может быть выдано клиентам. Диапазон значений: от 1 до 250. По умолчанию указано значение
150
. - В поле Время аренды введите максимальное время в часах, в течение которого отдельный IP-адрес может быть арендован клиентом. Диапазон значений: от 1 до 250. Значение указывается в формате <количество часов>h. Например, если вы хотите, чтобы максимальное время аренды составляло 5 часов, введите
5h
. По умолчанию указано значение12h
. - При необходимости добавить DHCP-опцию в блоке DHCP-опции нажмите на кнопку + Добавить и в отобразившемся поле введите имя опции. Максимальная длина: 250 символов. Вы можете добавить несколько опций.
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
- Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию шаблона CPE.
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.
- Создание сетевого интерфейса со статическим IPv6-адресом на отдельном устройстве CPE.
Чтобы создать сетевой интерфейс и назначить ему статический IPv6-адрес на отдельном устройстве CPE:
- В меню перейдите в раздел SD-WAN.
По умолчанию откроется подраздел Устройства CPE, в котором отображается таблица устройств CPE.
- Нажмите на устройство CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В поле Имя интерфейса введите имя физического интерфейса на устройстве CPE. Максимальная длина: 256 символов. Например, вы можете ввести
eth0
,eth1
,eth2
, илиtun0
. Для создания моста из нескольких физических интерфейсов введите их имена через пробел. - Установите флажок Мост, чтобы создать мост из интерфейсов, указанных в поле Имя интерфейса. По умолчанию флажок снят.
- В раскрывающемся списке Протокол выберите Статический IPv6-адрес.
- При необходимости установите следующие флажки:
- Установите флажок Включать автоматически, чтобы автоматически включать сетевой интерфейс одновременно с устройством CPE.
- Установите флажок Назначать IP, маршрут и шлюз, чтобы автоматически назначать сетевому интерфейсу IP-адрес, маршрут и шлюз по умолчанию. Назначение происходит даже в случае отсутствия подключения к сетевому интерфейсу.
По умолчанию оба флажка установлены.
- В поле IPv6-адрес введите IPv6-адрес сетевого интерфейса. Вы можете ввести несколько адресов через пробел.
- В поле IPv6-суффикс введите IPv6-суффикс сетевого интерфейса. Максимальная длина: 30 символов.
- В поле IPv6-шлюз введите IP-адрес шлюза по умолчанию. Шлюз по умолчанию в сети SD-WAN обеспечивает коммуникацию между устройствами из локальной и внешних сетей.
- В поле Длина префикса введите длину IPv6-префикса. Диапазон значений: 12 до 127.
- В поле Суб-префикс DHCPv6 введите длину суб-префикса DHCPv6, который сетевой интерфейс должен назначать клиентам. Максимальная длина: 256 символов.
- В поле IPv6-префикс введите IPv6-префикс сетевого интерфейса. Максимальная длина: 30 символов.
- При необходимости добавьте IPv6-префиксов:
- В блоке Класс IPv6 нажмите на кнопку + Добавить.
- В отобразившемся поле введите имя класса. Максимальная длина: 256 символов.
Сетевой интерфейс принимает добавленные классы префиксов. Вы можете добавить несколько классов.
- При необходимости добавьте DNS-сервер:
- В блоке DNS-серверы нажмите на кнопку + Добавить.
- В отобразившемся поле введите IP-адрес сервера.
Наличие DNS-серверов позволяет сетевым устройствам преобразовывать доменные имена в IP-адреса и таким образом поддерживать зависящие от DNS приложения, такие как браузеры и электронная почта. Вы можете добавить несколько серверов.
- В поле Переопределить MAC введите MAC-адрес сетевого интерфейса. Введенное значение заменяет MAC-адрес по умолчанию.
- В поле Переопределить MTU введите значение MTU для сетевого интерфейса. Введенное значение заменяет MTU по умолчанию.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - В блоке DHCP-сервер в раскрывающемся списке Тип выберите режим работы используемого DHCP-сервера:
- Выключен – это значение выбрано по умолчанию.
- Ретранслятор.
- Сервер.
- Если в раскрывающемся списке Тип вы выбрали Ретранслятор, в поле IP DHCP-сервера введите IP-адрес сервера.
- Если в раскрывающемся списке Тип вы выбрали Сервер, укажите параметры DHCP-сервера:
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
100
. - В поле Лимит введите максимальное количество IP-адресов, которое может быть выдано клиентам. Диапазон значений: от 1 до 250. По умолчанию указано значение
150
. - В поле Время аренды введите максимальное время в часах, в течение которого отдельный IP-адрес может быть арендован клиентом. Диапазон значений: от 1 до 250. Значение указывается в формате <количество часов>h. Например, если вы хотите, чтобы максимальное время аренды составляло 5 часов, введите
5h
. По умолчанию указано значение12h
. - При необходимости добавить DHCP-опцию в блоке DHCP-опции нажмите на кнопку + Добавить и в отобразившемся поле введите имя опции. Максимальная длина: 250 символов. Вы можете добавить несколько опций.
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
- Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию устройства CPE.
- В меню перейдите в раздел SD-WAN.
- Создание сетевого интерфейса со статическим IPv6-адресом на всех устройствах, использующих шаблон CPE.
Чтобы создать сетевой интерфейс и назначить ему статический IPv6-адрес на всех устройствах, использующих шаблон CPE:
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.
Отобразится таблица шаблонов CPE.
- Нажмите на шаблон CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В поле Имя интерфейса введите имя физического интерфейса на устройстве CPE. Максимальная длина: 256 символов. Например, вы можете ввести
eth0
,eth1
,eth2
, илиtun0
. Для создания моста из нескольких физических интерфейсов введите их имена через пробел. - Установите флажок Мост, чтобы создать мост из интерфейсов, указанных в поле Имя интерфейса. По умолчанию флажок снят.
- В раскрывающемся списке Протокол выберите Статический IPv6-адрес.
- При необходимости установите следующие флажки:
- Установите флажок Включать автоматически, чтобы автоматически включать сетевой интерфейс одновременно с устройством CPE.
- Установите флажок Назначать IP, маршрут и шлюз, чтобы автоматически назначать сетевому интерфейсу IP-адрес, маршрут и шлюз по умолчанию. Назначение происходит даже в случае отсутствия подключения к сетевому интерфейсу.
По умолчанию оба флажка установлены.
- В поле IPv6-адрес введите IPv6-адрес сетевого интерфейса. Вы можете ввести несколько адресов через пробел.
- В поле IPv6-суффикс введите IPv6-суффикс сетевого интерфейса. Максимальная длина: 30 символов.
- В поле IPv6-шлюз введите IP-адрес шлюза по умолчанию. Шлюз по умолчанию в сети SD-WAN обеспечивает коммуникацию между устройствами из локальной и внешних сетей.
- В поле Длина префикса введите длину IPv6-префикса. Диапазон значений: 12 до 127.
- В поле Суб-префикс DHCPv6 введите длину суб-префикса DHCPv6, который сетевой интерфейс должен назначать клиентам. Максимальная длина: 256 символов.
- В поле IPv6-префикс введите IPv6-префикс сетевого интерфейса. Максимальная длина: 30 символов.
- При необходимости добавьте IPv6-префиксов:
- В блоке Класс IPv6 нажмите на кнопку + Добавить.
- В отобразившемся поле введите имя класса. Максимальная длина: 256 символов.
Сетевой интерфейс принимает добавленные классы префиксов. Вы можете добавить несколько классов.
- При необходимости добавьте DNS-сервер:
- В блоке DNS-серверы нажмите на кнопку + Добавить.
- В отобразившемся поле введите IP-адрес сервера.
Наличие DNS-серверов позволяет сетевым устройствам преобразовывать доменные имена в IP-адреса и таким образом поддерживать зависящие от DNS приложения, такие как браузеры и электронная почта. Вы можете добавить несколько серверов.
- В поле Переопределить MAC введите MAC-адрес сетевого интерфейса. Введенное значение заменяет MAC-адрес по умолчанию.
- В поле Переопределить MTU введите значение MTU для сетевого интерфейса. Введенное значение заменяет MTU по умолчанию.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - В блоке DHCP-сервер в раскрывающемся списке Тип выберите режим работы используемого DHCP-сервера:
- Выключен – это значение выбрано по умолчанию.
- Ретранслятор.
- Сервер.
- Если в раскрывающемся списке Тип вы выбрали Ретранслятор, в поле IP DHCP-сервера введите IP-адрес сервера.
- Если в раскрывающемся списке Тип вы выбрали Сервер, укажите параметры DHCP-сервера:
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
100
. - В поле Лимит введите максимальное количество IP-адресов, которое может быть выдано клиентам. Диапазон значений: от 1 до 250. По умолчанию указано значение
150
. - В поле Время аренды введите максимальное время в часах, в течение которого отдельный IP-адрес может быть арендован клиентом. Диапазон значений: от 1 до 250. Значение указывается в формате <количество часов>h. Например, если вы хотите, чтобы максимальное время аренды составляло 5 часов, введите
5h
. По умолчанию указано значение12h
. - При необходимости добавить DHCP-опцию в блоке DHCP-опции нажмите на кнопку + Добавить и в отобразившемся поле введите имя опции. Максимальная длина: 250 символов. Вы можете добавить несколько опций.
- В поле Первый IP введите IP-адрес, с которого требуется начать выдачу адресов клиентам. По умолчанию указано значение
- Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию шаблона CPE.
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.
- Создание сетевого интерфейса для подключения к беспроводной сети на отдельном устройстве CPE.
Чтобы создать сетевой интерфейс для подключения к беспроводной сети на отдельном устройстве CPE:
- В меню перейдите в раздел SD-WAN.
По умолчанию откроется подраздел Устройства CPE, в котором отображается таблица устройств CPE.
- Нажмите на устройство CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В раскрывающемся списке Протокол выберите QMI.
- В поле Имя QMI введите имя модема для подключения к сети. Максимальная длина: 30 символов. Например, вы можете ввести
/dev/cdc-wdm0
. - В поле APN введите идентификатор APN оператора связи, выпустившего SIM-карту, установленную в модеме. Максимальная длина: 30 символов.
- В раскрывающемся списке Тип аутентификации выберите, какая аутентификация используется на сетевом интерфейсе:
- PAP (Password Authentication Protocol) – клиент отправляет учетные данные в виде текста на сервер аутентификации. Сервер ищет полученные учетные данные в своей базе данных и при успешном совпадении предоставляет клиенту доступ.
- CHAP (Challenge-Handshake Authentication Protocol) – клиент получает от сервера аутентификации случайную строку, объединяет ее с паролем и применяет к ним одностороннюю хеш-функцию, чтобы сгенерировать ответ. Затем сервер получает ответ, производит такие же операции и при успешном совпадении сгенерированных ответов предоставляет клиенту доступ.
- PAP и CHAP – на сетевом интерфейсе используется оба вида аутентификации.
- Отсутствует – на сетевом интерфейсе не используется аутентификация.
- В поле Имя пользователя для аутентификации PAP/CHAP введите имя пользователя для PAP/CHAP-аутентификации. Максимальная длина: 30 символов. Если вы не хотите использовать аутентификацию, не указывайте значение для этого параметра.
- В поле Пароль для аутентификации PAP/CHAP введите пароль для PAP/CHAP-аутентификации. Максимальная длина: 30 символов. Если вы не хотите использовать аутентификацию, не указывайте значение для этого параметра.
- В поле PIN-код введите PIN-код SIM-карты, установленной в модеме. Максимальная длина: 4 цифры.
В поле Задержка введите время в секундах, которое должно проходить перед началом взаимодействия сетевого интерфейса с модемом. Максимальное значение: 30. Параметр используется, когда загрузка модема занимает слишком много времени.
- При необходимости добавьте сетевой режим, который требуется использовать на сетевом интерфейсе:
- В блоке Режимы нажмите на кнопку + Добавить.
- В раскрывающемся списке выберите одно из следующих значений:
- All – использовать все доступные сетевые режимы.
- LTE.
- UMTS.
- GSM.
- CDMA.
- TD-SCDMA.
Вы можете добавить несколько режимов.
- В поле Профиль подключения введите индекс профиля подключения, который сетевой интерфейс должен использовать вместо идентификатора APN. Максимальная длина: 30 символов.
- В раскрывающемся списке IP-стек выберите, какой IP-стек используется на сетевом интерфейсе:
- IPv4 – использовать на сетевом интерфейсе стек протокола IPv4. Это значение выбрано по умолчанию.
- IPV6 – использовать на сетевом интерфейсе стек протокола IPv6.
- Двойной стек (IPv4 и IPv6) – использовать на сетевом интерфейсе двойной стек IPv4 и IPv6.
- Установите флажок IPv4 через DHCP, чтобы назначить сетевому интерфейсу IPv4-адрес по протоколу DHCP. При необходимости установить этот флажок одновременно с флажком IPv6 через DHCP в раскрывающемся списке IP-стек выберите Двойной стек (IPv4 и IPv6). По умолчанию флажок установлен.
- Установите флажок IPv6 через DHCP, чтобы назначить сетевому интерфейсу IPv6-адрес по протоколу DHCP. При необходимости установить этот флажок одновременно с флажком IPv4 через DHCP в раскрывающемся списке IP-стек выберите Двойной стек (IPv4 и IPv6). По умолчанию флажок снят.
- Установите флажок Автоподключение, чтобы автоматически подключать модем к сети. По умолчанию флажок установлен.
- В поле PLMN введите идентификатор PLMN оператора связи. Первые три цифры идентификатора PLMN являются кодом страны, а вторые три цифры – кодом мобильной сети.
- В поле Время введите время в секундах, в течение которого сетевой интерфейс должен ожидать выполнения операций на SIM-карте, установленной в модеме. Максимальное значение: 20. По умолчанию указано значение
10
. - В поле Серийный номер введите последовательный порт (англ. serial port) модема. Максимальная длина: 50 символов.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию устройства CPE.
- В меню перейдите в раздел SD-WAN.
- Создание сетевого интерфейса для подключения к беспроводной сети на всех устройствах, использующих шаблон CPE.
Чтобы создать сетевой интерфейс для подключения к беспроводной сети на всех устройствах, использующих шаблон CPE:
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.
Отобразится таблица шаблонов CPE.
- Нажмите на шаблон CPE.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- Выберите вкладку Параметры сети.
Отобразится таблица сетевых интерфейсов.
- Нажмите на кнопку + Сетевой интерфейс.
- В открывшемся окне в поле Псевдоним введите псевдоним, на который вы сможете сослаться при создании интерфейса SD-WAN. Максимальная длина: 15 символов. По умолчанию указано значение
eth1
.Вам нужно ввести значение в формате sdwan<номер интерфейса>. Например, при создании сетевого интерфейса, на который будет ссылаться первый интерфейс SD-WAN, введите
sdwan1
. - В раскрывающемся списке Протокол выберите QMI.
- В поле Имя QMI введите имя модема для подключения к сети. Максимальная длина: 30 символов. Например, вы можете ввести
/dev/cdc-wdm0
. - В поле APN введите идентификатор APN оператора связи, выпустившего SIM-карту, установленную в модеме. Максимальная длина: 30 символов.
- В раскрывающемся списке Тип аутентификации выберите, какая аутентификация используется на сетевом интерфейсе:
- PAP (Password Authentication Protocol) – клиент отправляет учетные данные в виде текста на сервер аутентификации. Сервер ищет полученные учетные данные в своей базе данных и при успешном совпадении предоставляет клиенту доступ.
- CHAP (Challenge-Handshake Authentication Protocol) – клиент получает от сервера аутентификации случайную строку, объединяет ее с паролем и применяет к ним одностороннюю хеш-функцию, чтобы сгенерировать ответ. Затем сервер получает ответ, производит такие же операции и при успешном совпадении сгенерированных ответов предоставляет клиенту доступ.
- PAP и CHAP – на сетевом интерфейсе используется оба вида аутентификации.
- Отсутствует – на сетевом интерфейсе не используется аутентификация.
- В поле Имя пользователя для аутентификации PAP/CHAP введите имя пользователя для PAP/CHAP-аутентификации. Максимальная длина: 30 символов. Если вы не хотите использовать аутентификацию, не указывайте значение для этого параметра.
- В поле Пароль для аутентификации PAP/CHAP введите пароль для PAP/CHAP-аутентификации. Максимальная длина: 30 символов. Если вы не хотите использовать аутентификацию, не указывайте значение для этого параметра.
- В поле PIN-код введите PIN-код SIM-карты, установленной в модеме. Максимальная длина: 4 цифры.
В поле Задержка введите время в секундах, которое должно проходить перед началом взаимодействия сетевого интерфейса с модемом. Максимальное значение: 30. Параметр используется, когда загрузка модема занимает слишком много времени.
- При необходимости добавьте сетевой режим, который требуется использовать на сетевом интерфейсе:
- В блоке Режимы нажмите на кнопку + Добавить.
- В раскрывающемся списке выберите одно из следующих значений:
- All – использовать все доступные сетевые режимы.
- LTE.
- UMTS.
- GSM.
- CDMA.
- TD-SCDMA.
Вы можете добавить несколько режимов.
- В поле Профиль подключения введите индекс профиля подключения, который сетевой интерфейс должен использовать вместо идентификатора APN. Максимальная длина: 30 символов.
- В раскрывающемся списке IP-стек выберите, какой IP-стек используется на сетевом интерфейсе:
- IPv4 – использовать на сетевом интерфейсе стек протокола IPv4. Это значение выбрано по умолчанию.
- IPV6 – использовать на сетевом интерфейсе стек протокола IPv6.
- Двойной стек (IPv4 и IPv6) – использовать на сетевом интерфейсе двойной стек IPv4 и IPv6.
- Установите флажок IPv4 через DHCP, чтобы назначить сетевому интерфейсу IPv4-адрес по протоколу DHCP. При необходимости установить этот флажок одновременно с флажком IPv6 через DHCP в раскрывающемся списке IP-стек выберите Двойной стек (IPv4 и IPv6). По умолчанию флажок установлен.
- Установите флажок IPv6 через DHCP, чтобы назначить сетевому интерфейсу IPv6-адрес по протоколу DHCP. При необходимости установить этот флажок одновременно с флажком IPv4 через DHCP в раскрывающемся списке IP-стек выберите Двойной стек (IPv4 и IPv6). По умолчанию флажок снят.
- Установите флажок Автоподключение, чтобы автоматически подключать модем к сети. По умолчанию флажок установлен.
- В поле PLMN введите идентификатор PLMN оператора связи. Первые три цифры идентификатора PLMN являются кодом страны, а вторые три цифры – кодом мобильной сети.
- В поле Время введите время в секундах, в течение которого сетевой интерфейс должен ожидать выполнения операций на SIM-карте, установленной в модеме. Максимальное значение: 20. По умолчанию указано значение
10
. - В поле Серийный номер введите последовательный порт (англ. serial port) модема. Максимальная длина: 50 символов.
- В поле Метрика маршрута введите
100
, если вы создаете первый WAN-интерфейс. Для каждого следующего WAN-интерфейса требуется увеличивать значение на 1. Например, для второго WAN-интерфейса введите101
. - Нажмите на кнопку Создать.
Сетевой интерфейс будет создан и отобразится в таблице.
- Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию шаблона CPE.
- В меню перейдите в подраздел SD-WAN → Шаблоны CPE.