Сценарий: развертывание экземпляра SD-WAN для тенанта
Сценарий развертывания экземпляра SD-WAN для тенанта состоит из следующих этапов:
Создание тенанта
Создайте тенанта, для которого вы хотите развернуть экземпляр SD-WAN.
Создание шаблона экземпляра SD-WAN
Создайте и настройте шаблон экземпляра SD-WAN. Более подробно о работе с шаблонами экземпляра SD-WAN см. в разделе Работа с шаблонами экземпляра SD-WAN. Вы можете использовать созданный шаблон экземпляра SD-WAN для развертывания других экземпляров SD-WAN.
Подготовка виртуальных машин или физических серверов для развертывания контроллера
При развертывании Kaspersky SD-WAN вы подготовили виртуальные машины или физические сервера для развертывания всех компонентов решения, включая контроллер.
Если вы не подготовили виртуальные машины или физические сервера для контроллера, вы можете указать их в блоке nodesконфигурационного файла, после чего заново выполнить команду развертывания решения. При повторном выполнении команды развертывания решения будут подготовлены недостающие виртуальные машины или физические сервера. Работа уже развернутых компонентов решения затронута не будет.
В меню перейдите в раздел Каталог и в панели Каталог нажмите на PNF контроллера.
В отобразившейся области настройки выберите вкладку Размещение в ЦОД и в поле Центр обработки данных укажите добавленный центр обработки данных, в котором вы хотите развернуть контроллер.
Выберите вкладку Управляющий IP и укажите IP-адреса узлов контроллера. Вам нужно указать стандартные или виртуальные IP-адреса виртуальных машин или физических серверов для развертывания контроллера, которые вы указали в блоке nodes конфигурационного файла при развертывании решения.
Создайте сетевой сервис SD-WAN. При создании сетевого сервиса SD-WAN вам нужно добавить в топологию PNF контроллера экземпляра SD-WAN, после чего выполнить следующие действия:
В топологии нажмите на PNF контроллера.
В отобразившейся области настройки выберите вкладку CA_certificates и в поле CA certificate введите корневой сертификат в формате PEM, которым подписан сертификат оркестратора. Поддерживаются одиночные корневые сертификаты и цепочки сертификатов, состоящие из одного корневого сертификата и нескольких промежуточных сертификатов. Если вы указываете цепочку сертификатов, вам нужно начинать каждый сертификат с новой строки.
Выберите вкладку Orchestrator и в поле Orchestrator's API IP введите IP-адрес одного из узлов оркестратора. Вам нужно указать один из стандартных или виртуальных IP-адресов виртуальных машин или физических серверов для развертывания оркестратора, которые вы указали в блоке nodes конфигурационного файла.
Выберите вкладки CTL1–5 и укажите информацию об узлах контроллера:
В поле IP for ORC connection введите IP-адрес узла контроллера для подключения оркестратора. Вам нужно указать один из стандартных или виртуальных IP-адресов виртуальных машин или физических серверов для развертывания контроллера, которые вы указали в блоке nodes конфигурационного файла.
В поле IP for CPE connections введите IP-адрес узла контроллера для подключения устройств CPE.
В поле PORT for CPE connections введите номер TCP-порта узла контроллера для подключения устройств CPE.
Экземпляр SD-WAN будет развернут для тенанта, и контроллер экземпляра SD-WAN отобразится на портале администратора и портале самообслуживания тенанта в разделе Инфраструктура.
Если на этапе 10 этого сценария вы указали неверный корневой сертификат, вам нужно выполнить следующие действия:
Подключитесь к виртуальной машине или физическому серверу, на котором развернут узел контроллера. Вместе с каждым узлом контроллера на виртуальной машине или физическом сервере автоматически разворачивается компонент MOCKPNF для обеспечения безопасности настройки Docker-контейнера узла контроллера.
Войдите в учетную запись пользователя, который имеет доступ к Docker-группе, после чего войдите в Docker-контейнер компонента MOCKPNF, выполнив команду: