Kaspersky SD-WAN

Работа с транспортными сервисами L3 VPN

Для отображения таблицы L3 VPN-сервисов вам нужно в меню перейти в раздел Инфраструктура, нажать на кнопку Управление → Меню конфигурации рядом с контроллером и перейти в раздел L3 VPN-сервисы. Информация об L3 VPN-сервисах отображается в следующих столбцах таблицы:

  • Имя – имя L3 VPN-сервиса.
  • Тип – тип топологии L3 VPN-сервиса.
  • Inter-spoke через hub – между площадками может устанавливаться связь через центральную площадку:
    • Да.
    • Нет.
  • Сети – информация об L3-интерфейсах, которые были добавлены в L3 VPN-сервис:
    • Если L3-интерфейсы ссылаются на M2M-сервисы, отображаются имена M2M-сервисов;
    • Если L3-интерфейсы ссылаются на сервисные интерфейсы, отображается следующая информация:
    • IP-префиксы L3-интерфейсов.
    • MAC-адреса L3-интерфейсов.
    • Время в секундах, в течение которого записи хранятся в ARP-таблице на контроллере.
  • Маршруты – информация о статических маршрутах, которые были добавлены в L3 VPN-сервис:
    • IPv4-префиксы назначения статических маршрутов;
    • IPv4-адреса шлюзов для маршрутизации пакетов трафика на IPv4-префиксы назначения статических маршрутов;
    • L3-интерфейсы, за которыми находятся IPv4-префиксы назначения статических маршрутов;
    • метрики статических маршрутов.
  • Серверы DHCP – IPv4-адреса DHCP-серверов, указанных для L3 VPN-сервиса.
  • Статус – статус L3 VPN-сервиса:
    • Up.
    • Down.
  • Ошибки – ошибки, возникшие при работе L3 VPN-сервиса.

Действия, которые вы можете выполнить с таблицей, описаны в инструкции Работа с таблицами компонентов решения.

В этом разделе

Создание L3 VPN-сервиса

Работа с ARP-таблицей L3 VPN-сервиса

Просмотр таблицы маршрутизации L3 VPN-сервиса

Изменение L3 VPN-сервиса

Перезагрузка L3 VPN-сервиса

Удаление L3 VPN-сервиса

В начало
[Topic 261851]

Создание L3 VPN-сервиса

Чтобы создать L3 VPN-сервис:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. В верхней части страницы нажмите на кнопку + L3 VPN-сервис.
  5. В открывшемся окне в поле Имя введите имя L3 VPN-сервиса.
  6. В раскрывающемся списке Ограничение выберите созданное ограничение Manual-TE или пороговое ограничение, которое вы хотите добавить в L3 VPN-сервис.
  7. В раскрывающемся списке Режим балансировки выберите режим балансировки для распределения трафика по соединениям:
    • По потокам – потоки трафика (5-Tuple) распределяются по соединениям в соответствии со стоимостью соединений. Значение по умолчанию.
    • По пакетам – пакеты трафика распределяются по соединениям в соответствии со стоимостью соединений.
    • Широковещательный – пакеты трафика дублируются и передаются одновременно через все соединения для исключения потерь.

    Вы можете указать стоимость соединения вручную.

  8. Нажмите на кнопку Далее, чтобы перейти к следующей группе параметров.
  9. Добавьте L3-интерфейс в L3 VPN-сервис:
    1. В раскрывающемся списке Режим выберите тип L3-интерфейса:
      • M2M-сервис – L3-интерфейс ссылается на M2M-сервис.
      • Сервисный интерфейс – L3-интерфейс ссылается на сервисный интерфейс.
    2. Если в раскрывающемся списке Режим вы выбрали M2M-сервис, в раскрывающемся списке M2M-сервис выберите созданный M2M-сервис, на который ссылается L3-интерфейс.
    3. Если в раскрывающемся списке Режим вы выбрали Сервисный интерфейс, настройте сервисный интерфейс:
      1. В раскрывающихся списках Коммутатор и Порт выберите устройство CPE и созданный сервисный интерфейс, на который ссылается L3-интерфейс.
      2. В раскрывающемся списке QoS выберите созданное правило качества обслуживания для L3-интерфейса.
      3. В раскрывающемся списке Входящий фильтр выберите созданный фильтр трафика для L3-интерфейса.
      4. Если вы хотите отобразить в раскрывающемся списке Порт сервисные интерфейсы, которые добавлены в транспортные сервисы, установите флажок Показать используемые интерфейсы. По умолчанию флажок снят.
    4. В поле IP введите IP-адрес L3-интерфейса.
    5. В поле Длина префикса введите длину префикса L3-интерфейса. Диапазон значений: от 0 до 32.
    6. В поле MAC введите MAC-адрес L3-интерфейса. Вы можете сгенерировать MAC-адрес, нажав на кнопку Сгенерировать.
    7. В поле APR-возраст (сек.) введите время в секундах, в течение которого записи хранятся в ARP-таблице L3 VPN-сервиса. Диапазон значений: от 1 до 65 535. Значение по умолчанию: 200.
    8. Нажмите на кнопку + Добавить.

    L3-интерфейс будет добавлен и отобразится в нижней части окна. Вы можете добавить несколько L3-интерфейсов и удалить L3-интерфейс. Для удаления L3-интерфейса нажмите рядом с ним на кнопку Удалить.

  10. Нажмите на кнопку Далее, чтобы перейти к следующей группе параметров.
  11. Если вы хотите добавить статический маршрут в L3 VPN-сервис, выполните следующие действия:
    1. В поле IP введите IPv4-адрес назначения статического маршрута.
    2. В поле Длина префикса введите длину IPv4-префикса назначения статического маршрута. Диапазон значений: от 0 до 32.
    3. В раскрывающемся списке SVI выберите добавленный L3-интерфейс, за которым находится IPv4-префикс назначения статического маршрута. Вы добавили L3-интерфейс на шаге 9 этой инструкции.
    4. В поле Шлюз введите IPv4-адрес шлюза для маршрутизации пакетов трафика на IPv4-префикс назначения статического маршрута.
    5. В поле Метрика введите метрику статического маршрута. Значение по умолчанию: 0.
    6. Нажмите на кнопку + Добавить.

    Статический маршрут будет добавлен и отобразится в нижней части окна. Вы можете добавить несколько статических маршрутов и удалить статический маршрут. Для удаления статического маршрута нажмите рядом с ним на кнопку Удалить.

  12. Нажмите на кнопку Далее, чтобы перейти к следующей группе параметров.
  13. Нажмите на кнопку Создать.

L3 VPN-сервис будет создан и отобразится в таблице.

См. также

Сценарий: направление трафика приложения в транспортный сервис

В начало
[Topic 245751]

Работа с ARP-таблицей L3 VPN-сервиса

Для отображения ARP-таблицы L3 VPN-сервиса вам нужно в меню перейти в раздел Инфраструктура, нажать на кнопку Управление → Меню конфигурации рядом с контроллером, перейти в раздел L3 VPN-сервисы и нажать на кнопку Управление → ARP-таблица рядом с L3 VPN-сервисом. Информация записях отображается в следующих столбцах таблицы:

  • IP – IP-адрес сервисного интерфейса.
  • MAC – MAC-адрес сервисного интерфейса.
  • Сервисный интерфейс – информация о сервисном интерфейсе:
    • имя и идентификатор DPID устройства CPE, на котором создан сервисный интерфейс;
    • номер OpenFlow-порта, на который ссылается сервисный интерфейс.
  • Время жизни (сек.) – время в секундах, которое прошло с момента создания записи.

Действия, которые вы можете выполнить с таблицей, описаны в инструкции Работа с таблицами компонентов решения.

В этом разделе

Создание статической записи в ARP-таблице L3 VPN-сервиса

Изменение статической записи в ARP-таблице L3 VPN-сервиса

Удаление статической записи в ARP-таблице L3 VPN-сервиса

В начало
[Topic 277154]

Создание статической записи в ARP-таблице L3 VPN-сервиса

Чтобы создать статическую запись в ARP-таблице L3 VPN-сервиса:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. Нажмите на кнопку Управление → ARP-таблица рядом с L3 VPN-сервисом, в ARP-таблице которого вы хотите создать статическую запись.

    Откроется страница с ARP-таблицей L3 VPN-сервиса.

  5. В верхней части страницы нажмите на кнопку + Статическая ARP-запись.
  6. В открывшемся окне в раскрывающихся списках Коммутатор и Порт выберите устройство CPE и созданный сервисный интерфейс, для которого вы хотите указать IP-адрес и MAC-адрес.
  7. В поле IP-адрес введите IP-адрес сервисного интерфейса.
  8. В поле MAC введите MAC-адрес сервисного интерфейса.
  9. Нажмите на кнопку Создать.

Статическая запись будет создана и отобразится в ARP-таблице L3 VPN-сервиса.

В начало
[Topic 249062]

Изменение статической записи в ARP-таблице L3 VPN-сервиса

Чтобы изменить статическую запись в ARP-таблице L3 VPN-сервиса:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. Нажмите на кнопку Управление → ARP-таблица рядом с L3 VPN-сервисом, в ARP-таблице которого вы хотите изменить статическую запись.

    Откроется страница с ARP-таблицей L3 VPN-сервиса.

  5. Нажмите на кнопку Управление → Изменить рядом со статической записью, которую вы хотите изменить.
  6. В открывшемся окне при необходимости измените IP-адрес и/или MAC-адрес сервисного интерфейса.
  7. Нажмите на кнопку Сохранить.

Статическая запись будет изменена и обновится в таблице.

В начало
[Topic 256686]

Удаление статической записи в ARP-таблице L3 VPN-сервиса

Удаленные статические записи в ARP-таблице L3 VPN-сервиса невозможно восстановить.

Чтобы удалить статическую запись в ARP-таблице L3 VPN-сервиса:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. Нажмите на кнопку Управление → ARP-таблица рядом с L3 VPN-сервисом, в ARP-таблице которого вы хотите удалить статическую запись.

    Откроется страница с ARP-таблицей L3 VPN-сервиса.

  5. Нажмите на кнопку Управление → Удалить рядом со статической записью, которую вы хотите удалить.
  6. В открывшемся окне подтверждения нажмите на кнопку Удалить.

Статическая запись будет удалена и перестанет отображаться в таблице.

В начало
[Topic 256689]

Просмотр таблицы маршрутизации L3 VPN-сервиса

Чтобы просмотреть таблицу маршрутизации L3 VPN-сервиса:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. Нажмите на кнопку Управление → Таблица маршрутизации рядом с L3 VPN-сервисом, таблицу маршрутизации которого вы хотите просмотреть.

Откроется окно с таблицей маршрутизации L3 VPN-сервиса.

В начало
[Topic 256691]

Изменение L3 VPN-сервиса

Чтобы изменить L3 VPN-сервис:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. Нажмите на кнопку Управление → Изменить рядом с L3 VPN-сервисом, который вы хотите изменить.
  5. В открывшемся окне при необходимости измените параметры L3 VPN-сервиса. Описание параметров см. в инструкции по созданию L3 VPN-сервиса.
  6. Нажмите на кнопку Сохранить.

L3 VPN-сервис будет изменен и обновится в таблице.

См. также

Сценарий: направление трафика приложения в транспортный сервис

В начало
[Topic 256679]

Перезагрузка L3 VPN-сервиса

Вы можете перезагрузить L3 VPN-сервис, чтобы восстановить его работу при возникновении неполадок. Когда вы перезагружаете L3 VPN-сервис, контроллер автоматически удаляет и повторно создает связанные с этим L3 VPN-сервисом правила в OpenFlow-таблицах устройств CPE. Это затрагивает устройства CPE, сервисные интерфейсы которых добавлены в L3 VPN-сервис.

Чтобы перезагрузить L3 VPN-сервис:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. Нажмите на кнопку Управление → Перезагрузить рядом с L3 VPN-сервисом, который вы хотите перезагрузить.
  5. В открывшемся окне подтверждения нажмите на кнопку Подтвердить.

L3 VPN-сервис будет перезагружен.

В начало
[Topic 256681]

Удаление L3 VPN-сервиса

Удаленные L3 VPN-сервисы невозможно восстановить.

Чтобы удалить L3 VPN-сервис:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел L3 VPN-сервисы.

    Отобразится таблица L3 VPN-сервисов.

  4. Нажмите на кнопку Управление → Удалить рядом с L3 VPN-сервисом, который вы хотите удалить.
  5. Если вы хотите удалить добавленные в L3 VPN-сервис сервисные интерфейсы, в открывшемся окне подтверждения установите флажок Удалить используемые сервисные интерфейсы. По умолчанию флажок снят.
  6. Нажмите на кнопку Удалить.

L3 VPN-сервис будет удален и перестанет отображаться в таблице.

В начало
[Topic 256680]