Kaspersky SD-WAN
- О Kaspersky SD-WAN
- Архитектура решения
- Резервирование и отказоустойчивость
- Обеспечение безопасности
- Интерфейс решения
- Аутентификация в Kaspersky SD-WAN
- Установка и сброс страницы по умолчанию
- Переключение между светлой и темной темой
- Ограничение продолжительности пользовательской сессии при бездействии
- Просмотр активных пользовательских сессий
- Настройка уровня детализации журналов Docker-контейнеров
- Переход к API оркестратора
- Изменение языка веб-интерфейса оркестратора
- Лицензирование Kaspersky SD-WAN
- Управление доменами Kaspersky SD-WAN
- Управление центрами обработки данных
- Управление VIM
- Управление подсетями
- Просмотр журналов
- Сервисные запросы
- Управление сетевыми сервисами
- Роли пользователей и действия с сетевыми сервисами
- Загрузка пакета VNF или PNF в оркестратор
- Шаблон сетевого сервиса
- Создание сетевого сервиса
- Настройка компонентов топологии сетевого сервиса
- Изменение топологии сетевого сервиса
- Развертывание сетевого сервиса
- Проверка согласованности работы сетевого сервиса
- Повторное развертывание сетевого сервиса и его компонентов
- Функция Auto-Healing
- Управление VNF и VDU в сетевом сервисе
- Просмотр журнала работы сетевого сервиса
- Удаление сетевого сервиса
- Управление запросами на подтверждение
- Управление пользователями
- Создание LDAP-подключения
- Изменение LDAP-подключения
- Изменение пароля LDAP-подключения
- Удаление LDAP-подключения
- Создание права доступа
- Изменение права доступа
- Клонирование права доступа
- Удаление права доступа
- Создание пользователя
- Изменение пользователя
- Изменение пароля пользователя
- Разблокировка и блокировка пользователя
- Удаление пользователя
- Создание группы пользователей
- Изменение группы пользователей
- Удаление группы пользователей
- Управление тенантами
- Создание тенанта
- Назначение тенанту VIM
- Назначение тенанту компонентов топологии
- Назначение тенанту вычислительных ресурсов
- Назначение тенанту пользователя
- Назначение тенанту группы пользователей
- Аутентификация в веб-интерфейсе оркестратора тенанта в качестве администратора
- Изменение тенанта
- Удаление тенанта
- Управление экземплярами SD-WAN
- Создание шаблона экземпляра SD-WAN
- Назначение шаблона экземпляра SD-WAN по умолчанию
- Удаление шаблона экземпляра SD-WAN
- Добавление тенанта в шаблон экземпляра SD-WAN
- Удаление тенанта из шаблона экземпляра SD-WAN
- Настройка высокой доступности (high availability)
- Выбор транспортной стратегии
- Добавление тенанта в экземпляр SD-WAN
- Удаление тенанта из экземпляра SD-WAN
- Просмотр устройств, назначенных экземпляру SD-WAN
- Удаление экземпляра SD-WAN
- Создание пула экземпляров SD-WAN
- Добавление экземпляра SD-WAN в пул
- Удаление экземпляра SD-WAN из пула
- Удаление пула экземпляров SD-WAN
- Управление устройствами CPE
- Состав устройств CPE
- Состав устройств uCPE
- Управляющий транспортный сервис SD-WAN managementTunnel
- Автоматическая настройка устройств CPE (ZTP)
- Статусы и состояния устройства CPE
- Обеспечение связности устройств СРЕ с контроллерами SD-WAN
- Автоматическое изменение стоимости туннеля в зависимости от максимальной скорости интерфейса
- Шаблон CPE
- Создание устройства CPE
- Указание адреса устройства CPE
- Регистрация устройства CPE
- Активация и деактивация устройства CPE
- Активация устройства CPE с помощью веб-адреса
- Подключение к консоли устройства CPE
- Удаление устройства CPE
- Просмотр пароля устройства CPE
- Перезагрузка устройства CPE
- Выключение устройства CPE
- Экспорт параметров и интерфейсов SD-WAN из устройства CPE
- Экспорт сетевых интерфейсов из устройства CPE
- Поиск устройств CPE
- Автоматическое удаление и деактивация устройства CPE
- Двухфакторная аутентификация устройства CPE
- Сертификаты оркестратора
- Теги
- Внеполосное управление устройствами CPE
- Управление устройствами CPE через меню контроллера SD-WAN
- Просмотр OpenFlow-таблицы устройства CPE
- Просмотр статистики OpenFlow-интерфейсов
- Просмотр статистики очередей на LAN-интерфейсах
- Переход к сервисным интерфейсам на устройстве CPE
- Просмотр технических характеристик устройства CPE
- Просмотр использования устройства CPE
- Изменение статуса устройства CPE в контроллере SD-WAN
- Изменение MAC-адреса устройства CPE
- Разрыв TCP-сессии между устройством CPE и контроллером SD-WAN
- Скрипты
- Сетевые интерфейсы
- Настройка подключения устройства CPE к сети SD-WAN
- Интерфейсы SD-WAN
- OpenFlow-интерфейсы
- Сервисные интерфейсы и UNI
- Создание сервисного интерфейса
- Создание ACL-интерфейса
- Просмотр использования сервисного интерфейса и ACL-интерфейса
- Удаление сервисного интерфейса и ACL-интерфейса
- Создание шаблона UNI
- Создание UNI в шаблоне
- Изменение UNI в шаблоне
- Удаление UNI в шаблоне
- Удаление шаблона UNI
- Создание UNI
- Изменение UNI
- Удаление UNI
- Фильтрация маршрутов
- Создание списка управления доступом (ACL)
- Изменение списка управления доступом
- Удаление списка управления доступом
- Создание списка префиксов (prefix list)
- Изменение списка префиксов
- Удаление списка префиксов
- Создание карты маршрутизации (route map)
- Изменение карты маршрутизации
- Удаление карты маршрутизации
- Протокол динамической маршрутизации BGP
- Протокол динамической маршрутизации OSPF
- Протокол BFD
- Создание и удаление статического IPv4-маршрута
- Протокол VRRP
- Просмотр параметров подключения устройства CPE к сети оператора связи
- Настройка подключения устройства CPE к Syslog-серверу
- Настройка подключения устройства CPE к NTP-серверу
- Прошивки
- Мониторинг компонентов решения
- Туннели, сегменты и транспортные пути
- Настройка транспортных путей
- Создание транспортного пути Manual-TE
- Изменение транспортного пути Manual-TE
- Удаление хопа из транспортного пути Manual-TE
- Удаление транспортного пути Manual-TE
- Указание стоимости туннеля
- Включение функции Dampening
- Включение функции Forward Error Correction
- Определение эффективного MTU внутри туннеля
- Фрагментация пакетов
- Шифрование трафика
- Настройка топологии
- Качество обслуживания (QoS)
- Транспортные сервисы
- Транспортный сервис Point-to-Point (P2P)
- Транспортный сервис Point-to-Multipoint (P2M)
- Транспортный сервис Multipoint-to-Multipoint (M2M)
- Добавление транспортного сервиса в шаблоне CPE
- Изменение транспортного сервиса в шаблоне CPE
- Удаление в транспортного сервиса в шаблоне CPE
- Сценарий: Направление трафика приложения в транспортный сервис
- Зеркалирование трафика
- Планировщик задач
- Настройка контроллера SD-WAN
- Изменение контроллера SD-WAN
- Перезагрузка контроллера SD-WAN
- Скачивание резервного файла с конфигурацией контроллера SD-WAN
- Восстановление контроллера SD-WAN
- Удаление контроллера SD-WAN
- Свойства контроллера SD-WAN
- Просмотр информации об узлах контроллера SD-WAN
- Просмотр топологии развернутого экземпляра SD-WAN
- Обращение в Службу технической поддержки
- Приложения
- Глоссарий
- Контроллер SD-WAN
- Оркестратор
- Пакет PNF
- Пакет VNF
- Плоскость передачи данных
- Плоскость управления сетью
- Тенант
- Шлюз SD-WAN
- Customer Premise Equipment (CPE)
- DSCP-значения
- Graceful restart
- Physical Network Function (PNF)
- Software-Defined Networking (SDN)
- Software-Defined Wide Area Network (SD-WAN)
- Universal CPE (uCPE)
- Virtual Infrastructure Manager (VIM)
- Virtual Network Function (VNF)
- Virtual Network Function Manager (VNFM)
- Информация о стороннем коде
- Уведомления о товарных знаках
Настройка компонентов топологии сетевого сервиса
Вы можете настроить сетевые компоненты, соединения и интерфейсы, добавленные в топологию шаблона сетевого сервиса или отдельного сетевого сервиса. Перед настройкой компонентов топологии ее необходимо открыть.
Чтобы открыть топологию:
- В меню перейдите в раздел Каталог.
Отобразится страница управления сетевыми сервисами.
- Откройте топологию:
- Если вы хотите открыть топологию шаблона сетевого сервиса, в панели Каталог выберите шаблон.
- Если вы хотите открыть топологию сетевого сервиса, в панели Сетевые сервисы выберите сетевой сервис.
Отобразится графический конструктор с топологией сетевого сервиса.
Для настройки компонентов топологии используйте следующие инструкции:
- Настройка VNF в топологии шаблона сетевого сервиса.
Чтобы настроить VNF в топологии:
- Нажмите на VNF.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
По умолчанию выбрана вкладка Варианты развертывания, на которой отображаются варианты развертывания (англ. flavours) виртуальных машин для сетевой функции. Варианты развертывания описываются в пакете VNF.
- Выберите вкладку Точки подключения и настройте интерфейсы VNF:
- В раскрывающемся списке Тип выберите, каким образом требуется назначить интерфейсу IP-адрес и маску подсети:
- DHCP reservation – назначить IP-адрес и маску подсети с помощью DHCP.
- AUTO – автоматически назначить IP-адрес и маску подсети. Это значение выбрано по умолчанию.
- Если в раскрывающемся списке Тип вы выбрали DHCP reservation, выполните следующие действия:
- В поле IP введите IP-адрес интерфейса.
- В поле Маска введите маску подсети.
- В поле Описание введите краткое описание интерфейса.
- При необходимости сделать интерфейс магистральным портом (англ. trunk port) и обрабатывать трафик нескольких VLAN одновременно установите флажок Магистраль. Когда флажок установлен, интерфейс VNF способен передавать и получать тегированный VLAN-трафик, который содержит дополнительный идентификатор (VLAN-тег), позволяющий определять и фильтровать разные VLAN в сети. По умолчанию флажок снят.
- В раскрывающемся списке Тип выберите, каким образом требуется назначить интерфейсу IP-адрес и маску подсети:
- Выберите вкладку Параметры VNF и укажите общие параметры VNF:
- В поле Имя введите имя VNF.
- В поле Описание введите краткое описание VNF.
- В поле Порядок введите порядковый номер для развертывания VNF в облачной платформе OpenStack. Когда вы развертываете сетевой сервис, VNF c наименьшим значением порядкового номера развертывается первой. Если в параметрах ни одной из добавленных в топологию сетевого сервиса VNF не указан порядковый номер, все VNF развертываются одновременно.
- Укажите требуемые параметры на оставшихся вкладках. Количество вкладок, на которых вы можете настроить параметры, зависит от содержания пакета VNF. Вкладки добавляются в пакет как переменные.
Если у вас возникают трудности с настройкой определенных параметров, мы рекомендуем обратиться к технической документации поставщика VNF или в техническую поддержку "Лаборатории Касперского".
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на VNF.
- Настройка PNF в топологии шаблона сетевого сервиса.
Чтобы настроить PNF в топологии:
- Нажмите на PNF.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
По умолчанию выбрана вкладка Варианты развертывания, на которой отображаются варианты развертывания (англ. flavours) виртуальных машин для сетевой функции. Варианты развертывания описываются в пакете PNF.
- Выберите вкладку Параметры PNF и укажите общие параметры PNF:
- В поле Имя введите имя PNF.
- В поле Описание введите краткое описание PNF.
- В поле Порядок введите порядковый номер для развертывания PNF. Когда вы развертываете сетевой сервис, PNF c наименьшим значением порядкового номера развертывается первой. Если в параметрах ни одной из добавленных в топологию сетевого сервиса PNF не указан порядковый номер, все PNF развертываются одновременно.
- Выберите вкладку Размещение в ЦОД и выберите, в каком центре обработки данных размещена PNF:
- В поле Центр обработки данных введите имя центра обработки данных и в раскрывающемся списке выберите требуемое значение.
- Нажмите на кнопку Применить.
- Выберите вкладку Management IP и в полях IP введите IP-адреса управляющих интерфейсов VDU в составе PNF. Вы можете проверить доступность адреса, нажав на кнопку Проверить соединение.
- Укажите требуемые параметры на оставшихся вкладках. Количество вкладок, на которых вы можете настроить параметры, зависит от содержания пакета PNF. Вкладки добавляются в пакет как переменные.
Если у вас возникают трудности с настройкой определенных параметров, мы рекомендуем обратиться к технической документации поставщика PNF или в техническую поддержку "Лаборатории Касперского".
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на PNF.
- Настройка P2P-сервиса в топологии шаблона сетевого сервиса.
Чтобы настроить P2P-сервис в топологии:
- Нажмите на P2P-сервис.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя транспортного сервиса.
- При необходимости в поле Описание введите краткое описание транспортного сервиса.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на P2P-сервис.
- Настройка P2M-сервиса в топологии шаблона сетевого сервиса.
Чтобы настроить P2M-сервис в топологии:
- Нажмите на P2M-сервис.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя транспортного сервиса.
- При необходимости в поле Описание введите краткое описание транспортного сервиса.
- В поле Точки подключения введите максимальное количество точек подключения (англ. connection points) к транспортному сервису. Диапазон значений: от 2 до 9999. Если вы не указываете значение для этого параметра, количество точек подключения не ограничивается.
- В раскрывающемся списке Режим выберите, требуется ли использовать Default Forwarding Interface (далее DFI) в транспортном сервисе. Если сервисному интерфейсу назначена роль DFI, на него отправляется весь неизвестный unicast-трафик (англ. unknown unicast). Доступные значения:
- Классический – не использовать DFI. Это значение выбрано по умолчанию.
- DFI с FIB на root и leafs – использовать DFI на сервисном интерфейсе с ролью Root. Количество сервисных интерфейсов с ролью Leaf не ограничено. Для всех сервисных интерфейсов можно добавить резервные сервисные интерфейсы.
- DFI с FIB на leaf – использовать DFI на сервисном интерфейсе с ролью Root. Количество сервисных интерфейсов с ролью Leaf не ограничено. Сервисные интерфейсы с ролью Leaf должны находиться на одном устройстве CPE. Для всех сервисных интерфейсов можно добавить резервные сервисные интерфейсы. Резервные сервисные интерфейсы с ролью Leaf должны находиться на одном устройстве CPE, отличном от устройства, на котором находятся основные сервисные интерфейсы.
- В поле MAC-возраст (сек.) введите время в секундах, в течение которого записи хранятся в MAC-таблице на контроллере SD-WAN. Диапазон значений: от 10 до 65 535. По умолчанию указано значение
300
. - В раскрывающемся списке Режим изучения MAC выберите действие, которое требуется применить к серии кадров, когда первый кадр отправляется на контроллер SD-WAN для изучения MAC-адреса источника:
- Learn and flood – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в таблице MAC-адресов. Если MAC-адрес назначения отсутствует в таблице, серия кадров отправляется на все сервисные интерфейсы, добавленные в транспортный сервис, за исключением интерфейса, на который серия кадров пришла изначально. Это значение выбрано по умолчанию.
- Learn and drop – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в таблице MAC-адресов. Если MAC-адрес назначения отсутствует в таблице, серия кадров отбрасывается.
В обоих случаях при наличии MAC-адреса назначения в таблице MAC-адресов серия кадров отправляется на соответствующий сервисный интерфейс.
- В поле Размер MAC-таблицы введите максимальное количество записей в MAC-таблице на контроллере SD-WAN. Диапазон значений: от 0 до 65 535. Вы можете ввести
0
, чтобы не ограничивать количество записей. По умолчанию указано значение100
. - В раскрывающемся списке Перегрузка MAC-таблицы выберите политику обработки новых MAC-адресов при переполнении MAC-таблицы на контроллере SD-WAN:
- Flood – трафик с ранее неизученными MAC-адресами назначения передается как BUM-трафик (Broadcast, unknown-unicast, and multicast). Это значение выбрано по умолчанию.
- Drop – трафик с ранее неизученными MAC-адресами назначения не передается.
- При необходимости используйте OpenStack DHCP, чтобы автоматически назначить IP-адреса и параметры конфигурации виртуальным машинам:
- В раскрывающемся списке OpenStack DHCP выберите Включено.
- В поле CIDR введите IP-адрес и маску подсети OpenStack.
- В поле Шлюз введите IP-адрес шлюза для маршрутизации трафика, покидающего виртуальную сеть. Шлюз соединяет виртуальную сеть с внешними сетями, например с интернетом. Адрес шлюза должен находится в одной подсети с виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом.
- При необходимости создать диапазон IP-адресов в блоке Пулы нажмите на кнопку + Пул и в отобразившихся полях введите начальное и конечное значение диапазона. Если виртуальная машина запрашивает IP-адрес, DHCP-сервер назначает ей адрес из диапазона.
Диапазон должен находится в одной подсети со шлюзом, виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом, а его размер должен соответствовать количеству виртуальных машин в сети. Вы можете создать несколько диапазонов и удалить диапазон, нажав на кнопку Удалить рядом с ним.
- При необходимости добавить DNS-сервер в блоке DNS нажмите на кнопку DNS и в отобразившемся поле введите IP-адрес сервера. DNS-сервер позволяет виртуальным машинам преобразовывать доменные имена в IP-адреса.
Информация с DNS-сервера передается виртуальным машинам посредством DHCP-опций, после чего они могут взаимодействовать с устройствами внутри виртуальной сети, а также получать доступ в интернет и другие внешние сети, используя доменные имена вместо IP-адресов. Вы можете добавить несколько серверов и удалить сервер, нажав на кнопку Удалить рядом с ним.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на P2M-сервис.
- Настройка M2M-сервиса в топологии шаблона сетевого сервиса.
Чтобы настроить M2M-сервис в топологии:
- Нажмите на M2M-сервис.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя транспортного сервиса.
- При необходимости в поле Описание введите краткое описание транспортного сервиса.
- В поле Точки подключения введите максимальное количество точек подключения (англ. connection points) к транспортному сервису. Диапазон значений: от 2 до 9999. Если вы не указываете значение для этого параметра, количество точек подключения не ограничивается.
- В поле MAC-возраст (сек.) введите время в секундах, в течение которого записи хранятся в MAC-таблице на контроллере SD-WAN. Диапазон значений: от 10 до 65 535. По умолчанию указано значение
300
. - В раскрывающемся списке Режим изучения MAC выберите действие, которое требуется применить к серии кадров, когда первый кадр отправляется на контроллер SD-WAN для изучения MAC-адреса источника:
- Learn and flood – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в таблице MAC-адресов. Если MAC-адрес назначения отсутствует в таблице, серия кадров отправляется на все сервисные интерфейсы, добавленные в транспортный сервис, за исключением интерфейса, на который серия кадров пришла изначально. Это значение выбрано по умолчанию.
- Learn and drop – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в таблице MAC-адресов. Если MAC-адрес назначения отсутствует в таблице, серия кадров отбрасывается.
В обоих случаях при наличии MAC-адреса назначения в таблице MAC-адресов серия кадров отправляется на соответствующий сервисный интерфейс.
- В поле Размер MAC-таблицы введите максимальное количество записей в MAC-таблице на контроллере SD-WAN. Диапазон значений: от 0 до 65 535. Вы можете ввести
0
, чтобы не ограничивать количество записей. По умолчанию указано значение100
. - В раскрывающемся списке Перегрузка MAC-таблицы выберите политику обработки новых MAC-адресов при переполнении MAC-таблицы на контроллере SD-WAN:
- Flood – трафик с ранее неизученными MAC-адресами назначения передается как BUM-трафик (Broadcast, unknown-unicast, and multicast). Это значение выбрано по умолчанию.
- Drop – трафик с ранее неизученными MAC-адресами назначения не передается.
- При необходимости используйте OpenStack DHCP, чтобы автоматически назначить IP-адреса и параметры конфигурации виртуальным машинам:
- В раскрывающемся списке OpenStack DHCP выберите Включено.
- В поле CIDR введите IP-адрес и маску подсети OpenStack.
- В поле Шлюз введите IP-адрес шлюза для маршрутизации трафика, покидающего виртуальную сеть. Шлюз соединяет виртуальную сеть с внешними сетями, например с интернетом. Адрес шлюза должен находится в одной подсети с виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом.
- При необходимости создать диапазон IP-адресов в блоке Пулы нажмите на кнопку + Пул и в отобразившихся полях введите начальное и конечное значение диапазона. Если виртуальная машина запрашивает IP-адрес, DHCP-сервер назначает ей адрес из диапазона.
Диапазон должен находится в одной подсети со шлюзом, виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом, а его размер должен соответствовать количеству виртуальных машин в сети. Вы можете создать несколько диапазонов и удалить диапазон, нажав на кнопку Удалить рядом с ним.
- При необходимости добавить DNS-сервер в блоке DNS нажмите на кнопку DNS и в отобразившемся поле введите IP-адрес сервера. DNS-сервер позволяет виртуальным машинам преобразовывать доменные имена в IP-адреса.
Информация с DNS-сервера передается виртуальным машинам посредством DHCP-опций, после чего они могут взаимодействовать с устройствами внутри виртуальной сети, а также получать доступ в интернет и другие внешние сети, используя доменные имена вместо IP-адресов. Вы можете добавить несколько серверов и удалить сервер, нажав на кнопку Удалить рядом с ним.
- При необходимости разрешить совместное использование M2M-сервиса разными сетевыми сервисами установите флажок Поделиться сетевым сервисом. По умолчанию флажок снят.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на M2M-сервис.
- Настройка общей сети (OS 2 SHARED) в топологии шаблона сетевого сервиса.
Чтобы настроить общую сеть в топологии:
- Нажмите на общую сеть.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя общей сети.
- При необходимости в поле Описание введите краткое описание общей сети.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на общую сеть.
- Настройка виртуального маршрутизатора (OS vRouter) в топологии шаблона сетевого сервиса.
Чтобы настроить виртуальный маршрутизатор в топологии:
- Нажмите на виртуальный маршрутизатор.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя виртуального маршрутизатора.
- При необходимости в поле Описание введите краткое описание виртуального маршрутизатора.
- При необходимости выставить значение up для рабочего состояния виртуального маршрутизатора установите флажок Административное состояние. Этот флажок позволяет вам управлять рабочим состоянием маршрутизатора без необходимости в его повторном удалении/создании. Когда флажок установлен, маршрутизатор может передавать трафик. По умолчанию флажок снят.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на виртуальный маршрутизатор.
- Настройка VLAN в топологии шаблона сетевого сервиса.
Чтобы настроить VLAN в топологии:
- Нажмите на VLAN.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя VLAN.
- При необходимости в поле Описание введите краткое описание VLAN.
- При необходимости используйте OpenStack DHCP, чтобы автоматически назначить IP-адреса и параметры конфигурации виртуальным машинам:
- В раскрывающемся списке OpenStack DHCP выберите Включено.
- В поле CIDR введите IP-адрес и маску подсети OpenStack.
- В поле Шлюз введите IP-адрес шлюза для маршрутизации трафика, покидающего виртуальную сеть. Шлюз соединяет виртуальную сеть с внешними сетями, например с интернетом. Адрес шлюза должен находится в одной подсети с виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом.
- При необходимости создать диапазон IP-адресов в блоке Пулы нажмите на кнопку + Пул и в отобразившихся полях введите начальное и конечное значение диапазона. Если виртуальная машина запрашивает IP-адрес, DHCP-сервер назначает ей адрес из диапазона.
Диапазон должен находится в одной подсети со шлюзом, виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом, а его размер должен соответствовать количеству виртуальных машин в сети. Вы можете создать несколько диапазонов и удалить диапазон, нажав на кнопку Удалить рядом с ним.
- При необходимости добавить DNS-сервер в блоке DNS нажмите на кнопку DNS и в отобразившемся поле введите IP-адрес сервера. DNS-сервер позволяет виртуальным машинам преобразовывать доменные имена в IP-адреса.
Информация с DNS-сервера передается виртуальным машинам посредством DHCP-опций, после чего они могут взаимодействовать с устройствами внутри виртуальной сети, а также получать доступ в интернет и другие внешние сети, используя доменные имена вместо IP-адресов. Вы можете добавить несколько серверов и удалить сервер, нажав на кнопку Удалить рядом с ним.
- При необходимости разрешить совместное использование сети разными сетевыми сервисами установите флажок Поделиться сетью. По умолчанию флажок снят.
- При необходимости сегментировать сеть на несколько VLAN в поле ID сегментации введите VLAN ID.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на VLAN.
- Настройка VXLAN в топологии шаблона сетевого сервиса.
Чтобы настроить VXLAN в топологии:
- Нажмите на VXLAN.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя VXLAN-сети.
- При необходимости в поле Описание введите краткое описание VXLAN-сети.
- При необходимости используйте OpenStack DHCP, чтобы автоматически назначить IP-адреса и параметры конфигурации виртуальным машинам:
- В раскрывающемся списке OpenStack DHCP выберите Включено.
- В поле CIDR введите IP-адрес и маску подсети OpenStack.
- В поле Шлюз введите IP-адрес шлюза для маршрутизации трафика, покидающего виртуальную сеть. Шлюз соединяет виртуальную сеть с внешними сетями, например с интернетом. Адрес шлюза должен находится в одной подсети с виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом.
- При необходимости создать диапазон IP-адресов в блоке Пулы нажмите на кнопку + Пул и в отобразившихся полях введите начальное и конечное значение диапазона. Если виртуальная машина запрашивает IP-адрес, DHCP-сервер назначает ей адрес из диапазона.
Диапазон должен находится в одной подсети со шлюзом, виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом, а его размер должен соответствовать количеству виртуальных машин в сети. Вы можете создать несколько диапазонов и удалить диапазон, нажав на кнопку Удалить рядом с ним.
- При необходимости добавить DNS-сервер в блоке DNS нажмите на кнопку DNS и в отобразившемся поле введите IP-адрес сервера. DNS-сервер позволяет виртуальным машинам преобразовывать доменные имена в IP-адреса.
Информация с DNS-сервера передается виртуальным машинам посредством DHCP-опций, после чего они могут взаимодействовать с устройствами внутри виртуальной сети, а также получать доступ в интернет и другие внешние сети, используя доменные имена вместо IP-адресов. Вы можете добавить несколько серверов и удалить сервер, нажав на кнопку Удалить рядом с ним.
- При необходимости разрешить совместное использование сети разными сетевыми сервисами установите флажок Поделиться сетью. По умолчанию флажок снят.
- При необходимости сегментировать сеть на несколько VXLAN в поле ID сегментации введите VXLAN ID.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на VXLAN.
- Настройка плоской сети в топологии шаблона сетевого сервиса.
Чтобы настроить плоскую сеть в топологии:
- Нажмите на плоскую сеть.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя плоской сети.
- При необходимости в поле Описание введите краткое описание плоской сети.
- При необходимости используйте OpenStack DHCP, чтобы автоматически назначить IP-адреса и параметры конфигурации виртуальным машинам:
- В раскрывающемся списке OpenStack DHCP выберите Включено.
- В поле CIDR введите IP-адрес и маску подсети OpenStack.
- В поле Шлюз введите IP-адрес шлюза для маршрутизации трафика, покидающего виртуальную сеть. Шлюз соединяет виртуальную сеть с внешними сетями, например с интернетом. Адрес шлюза должен находится в одной подсети с виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом.
- При необходимости создать диапазон IP-адресов в блоке Пулы нажмите на кнопку + Пул и в отобразившихся полях введите начальное и конечное значение диапазона. Если виртуальная машина запрашивает IP-адрес, DHCP-сервер назначает ей адрес из диапазона.
Диапазон должен находится в одной подсети со шлюзом, виртуальными машинами и другими сетевыми устройствами, чтобы они могли взаимодействовать друг с другом, а его размер должен соответствовать количеству виртуальных машин в сети. Вы можете создать несколько диапазонов и удалить диапазон, нажав на кнопку Удалить рядом с ним.
- При необходимости добавить DNS-сервер в блоке DNS нажмите на кнопку DNS и в отобразившемся поле введите IP-адрес сервера. DNS-сервер позволяет виртуальным машинам преобразовывать доменные имена в IP-адреса.
Информация с DNS-сервера передается виртуальным машинам посредством DHCP-опций, после чего они могут взаимодействовать с устройствами внутри виртуальной сети, а также получать доступ в интернет и другие внешние сети, используя доменные имена вместо IP-адресов. Вы можете добавить несколько серверов и удалить сервер, нажав на кнопку Удалить рядом с ним.
- При необходимости разрешить совместное использование сети разными сетевыми сервисами установите флажок Поделиться сетью. По умолчанию флажок снят.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на плоскую сеть.
- Настройка интерфейсов в топологии шаблона сетевого сервиса.
Чтобы настроить интерфейс в топологии:
- Нажмите на интерфейс.
Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания
.
- В поле Имя введите имя интерфейса.
- При необходимости в поле Описание введите краткое описание интерфейса.
- Вверху области настройки нажмите на кнопку Сохранить.
- Нажмите на интерфейс.