Kaspersky SD-WAN

Создание P2M-сервиса

Чтобы создать P2M-сервис:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню настройки рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы переходите в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел P2M-сервисы.

    Отобразится таблица P2M-сервисов.

  4. В верхней части страницы нажмите на кнопку + P2M-сервис.
  5. В открывшемся окне в поле Имя введите имя P2M-сервиса.
  6. В раскрывающемся списке Ограничение выберите созданное ограничение Manual-TE или пороговое ограничение, которое вы хотите добавить в P2M-сервис.
  7. В раскрывающемся списке Режим балансировки выберите режим балансировки для распределения трафика по соединениям:
    • По потокам – потоки трафика (5-Tuple) распределяются по соединениям в соответствии со стоимостью соединений. Это значение выбрано по умолчанию.
    • По пакетам – пакеты трафика распределяются по соединениям в соответствии со стоимостью соединений.
    • Широковещательный – пакеты трафика дублируются и передаются одновременно через все соединения для исключения потерь.

    Вы можете указать стоимость соединения вручную.

  8. В раскрывающемся списке Режим выберите, используется ли в P2M-сервисе DFI (Default Forwarding Interface), на который отправляется неизвестный unicast-трафик:
    • Классический – не использовать DFI. Это значение выбрано по умолчанию.
    • DFI с FIB на root и leafs – использовать DFI на сервисном интерфейсе с ролью root.
    • DFI с FIB на leaf – использовать DFI на сервисном интерфейсе с ролью root. Сервисные интерфейсы с ролью leaf должны быть созданы на одном устройстве CPE. Резервные сервисные интерфейсы с ролью leaf должны быть созданы на одном устройстве CPE, отличном от устройства CPE, на котором созданы основные сервисные интерфейсы.
  9. В раскрывающемся списке Режим изучения MAC выберите действие, которое применяется к серии кадров, когда первый кадр отправляется на контроллер для изучения MAC-адреса источника:
    • Learn and flood – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в MAC-таблице. Если MAC-адрес назначения отсутствует в MAC-таблице, серия кадров отправляется на все добавленные в P2M-сервис сервисные интерфейсы, за исключением сервисного интерфейса, на который серия кадров пришла изначально. Это значение выбрано по умолчанию.
    • Learn and drop – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в MAC-таблице. Если MAC-адрес назначения отсутствует в MAC-таблице, серия кадров отбрасывается.

    При наличии MAC-адреса назначения в MAC-таблице серия кадров отправляется на сервисный интерфейс назначения.

  10. В поле MAC-возраст (сек) введите время в секундах, в течение которого записи хранятся в MAC-таблице контроллера. Диапазон значений: от 10 до 65 535. Значение по умолчанию: 300.
  11. В раскрывающемся списке Перегрузка MAC-таблицы выберите политику обработки новых MAC-адресов при переполнении MAC-таблицы контроллера:
    • Flood – трафик с неизученными MAC-адресами назначения передается как BUM-трафик (Broadcast, unknown-unicast, and multicast). Это значение выбрано по умолчанию.
    • Drop – трафик с неизученными MAC-адресами назначения не передается.
  12. В поле Размер MAC-таблицы введите максимальное количество записей в MAC-таблице контроллера. Диапазон значений: от 0 до 65 535. Вы можете ввести 0, чтобы не ограничивать количество записей в MAC-таблице контроллера. Значение по умолчанию: 100.
  13. При необходимости в поле Описание введите краткое описание P2M-сервиса.
  14. Нажмите на кнопку Далее, чтобы перейти к следующей группе параметров.
  15. Добавьте сервисный интерфейс в P2M-сервис:
    1. Нажмите на кнопку + Добавить.

      Отобразятся параметры сервисного интерфейса.

    2. В раскрывающихся списках Коммутатор и Сервисный интерфейс выберите устройство CPE и созданный сервисный интерфейс, который вы хотите добавить в P2M-сервис.
    3. В раскрывающемся списке QoS выберите созданное правило качества обслуживания для сервисного интерфейса.
    4. В раскрывающемся списке Входящий фильтр выберите созданный фильтр трафика для сервисного интерфейса.
    5. В раскрывающемся списке Роль выберите роль сервисного интерфейса:
      • Root – сервисный интерфейс может передавать трафик на сервисный интерфейс с любой ролью.
      • Leaf – сервисный интерфейс может передавать трафик только на сервисные интерфейсы с ролью Root.
      • Root, default forwarding interface – сервисный интерфейс может передавать трафик на сервисный интерфейс с любой ролью и при этом сервисному интерфейсу назначена роль DFI.
    6. Если вы хотите добавить резервный сервисный интерфейс, через который трафик передается при выходе из строя основного сервисного интерфейса, в раскрывающихся списках Резервный коммутатор и Резервный сервисный интерфейс выберите устройство CPE и созданный сервисный интерфейс, который вы хотите использовать как резервный сервисный интерфейс.

      Если основной сервисный интерфейс возобновляет работу, P2M-сервис продолжает использовать резервный сервисный интерфейс.

    Сервисный интерфейс будет добавлен и отобразится в нижней части окна. Вы можете добавить несколько сервисных интерфейсов и удалить сервисные интерфейсы. Для удаления сервисного интерфейса нажмите рядом с ним на значок удаления cross_icon_3.

  16. Нажмите на кнопку Далее, чтобы перейти к следующей группе параметров.
  17. Если вы хотите добавить в P2M-сервис сразу несколько сервисных интерфейсов, вам нужно добавить группу OpenFlow-портов. Для этого выполните следующие действия:
    1. Нажмите на кнопку + Добавить.

      Отобразятся параметры группы OpenFlow-портов.

    2. В раскрывающемся списке Группа выберите созданную группу OpenFlow-портов, которую вы хотите добавить в P2M-сервис. При сохранении параметров P2M-сервиса автоматически будут созданы сервисные интерфейсы, ссылающиеся на OpenFlow-порты в группе OpenFlow-портов, после чего сервисные интерфейсы будут автоматически добавлены в P2M-сервис.
    3. В раскрывающемся списке QoS выберите созданное правило качества обслуживания для автоматически созданных сервисных интерфейсов, ссылающихся на OpenFlow-порты.
    4. В поле VLAN ID введите значение внешней метки VLAN для автоматически созданных сервисных интерфейсов, ссылающихся на OpenFlow-порты. Поддерживается только автоматическое создание сервисных интерфейсов с типом классификации трафика VLAN. Каждому сервисному интерфейсу назначается одинаковая внешняя метка VLAN.
    5. В раскрывающемся списке Роль выберите роль для автоматически созданных сервисных интерфейсов, ссылающихся на OpenFlow-порты:
      • Root – сервисный интерфейс может передавать трафик на сервисный интерфейс с любой ролью.
      • Leaf – сервисный интерфейс может передавать трафик только на сервисные интерфейсы с ролью Root.

    Группа OpenFlow-портов будет добавлена и отобразится в нижней части окна. Вы можете добавить несколько групп OpenFlow-портов и удалить группы OpenFlow-портов. Для удаления группы OpenFlow-портов нажмите рядом с ней на значок удаления cross_icon_3.

  18. Нажмите на кнопку Создать.

P2M-сервис будет создан и отобразится в таблице.

См. также

Сценарий: направление трафика приложения в транспортный сервис

Сценарий: обеспечение L2-связности между устройствами CPE