Kaspersky SD-WAN

Создание сетевого интерфейса со статическим IPv4-адресом

Чтобы создать сетевой интерфейс со статическим IPv4-адресом:

  1. Перейдите к созданию сетевого интерфейса одним из следующих способов:
    • Если вы хотите создать сетевой интерфейс в шаблоне CPE, перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку Сеть.
    • Если вы хотите создать сетевой интерфейс на устройстве CPE, перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE и выберите вкладку Сеть.

    Отобразится таблица сетевых интерфейсов.

  2. Нажмите на кнопку + Сетевой интерфейс.
  3. В открывшемся окне в поле Псевдоним введите имя сетевого интерфейса для построения соответствия между сетевым интерфейсом OpenFlow-портом. Вам нужно указать имя сетевого интерфейса при создании интерфейса SD-WAN с типом WAN. Максимальная длина имени: 15 символов.
  4. Если вы хотите добавить сетевой интерфейс в зону межсетевого экрана, в раскрывающемся списке Зона выберите созданную зону межсетевого экрана.
  5. В поле Имя интерфейса введите имя физического порта или виртуального интерфейса операционной системы устройства CPE. Максимальная длина имени: 256 символов. Например, вы можете ввести eth0, eth1, eth2, или tun0. Для создания моста из нескольких интерфейсов введите их имена через пробел.

    Если вы хотите назначить внешнюю метку VLAN сетевому интерфейсу введите точку (.) после имени физического порта или виртуального интерфейса операционной системы, после чего введите внешнюю метку VLAN. Например, вы можете ввести eth2.150.

  6. Если вы хотите создать мост из физических или виртуальных интерфейсов, имена которых указаны в поле Имя интерфейса, выполните следующие действия:
    1. Установите флажок Мост. Этот флажок снят по умолчанию.
    2. Если вы хотите использовать на мосту протокол STP для предотвращения петель маршрутизации, установите флажок STP. Этот флажок снят по умолчанию.
    3. В поле Возраст (сек) введите время в секундах, в течение которого динамические записи хранятся в MAC-таблице моста. Если вы хотите использовать мост как хаб (англ. hub), введите 0 в этом поле. Диапазон значений: от 0 до 86 400.
  7. Если вы хотите включить протокол NetFlow на сетевом интерфейсе, установите флажок NetFlow. Этот флажок снят по умолчанию.
  8. В раскрывающемся списке Протокол выберите Статический IPv4-адрес.
  9. Если вы не хотите, чтобы сетевой интерфейс автоматически включался одновременно с устройством CPE, снимите флажок Включать автоматически. Этот флажок установлен по умолчанию.
  10. Если вы хотите, чтобы сетевому интерфейсу автоматически назначался IP-адрес, маршрут и шлюз по умолчанию, установите флажок Назначать IP, маршрут и шлюз. Этот флажок снят по умолчанию.
  11. В раскрывающемся списке Тип вводимого IPv4-адреса и маски подсети выберите способ назначения IPv4-адреса сетевому интерфейсу:
    • Вручную – вручную назначить IPv4-адрес. При выборе этого значения выполните следующие действия:
      1. В поле IPv4-адрес введите IPv4-адрес сетевого интерфейса.
      2. В поле IPv4-маска введите маску подсети сетевого интерфейса.

      Это значение выбрано по умолчанию.

    • Из пула IP-адресов – назначить IPv4-адрес из указанного диапазона IP-адресов. При выборе этого значения в раскрывающемся списке Диапазон IP выберите созданный диапазон IP-адресов.
    • Из пула подсетей – назначить IPv4-адрес из указанного диапазона подсетей. При выборе этого значения в раскрывающемся списке Диапазон подсетей выберите созданный диапазон подсетей.
  12. В поле IPv4-шлюз введите IPv4-адрес шлюза по умолчанию.
  13. В поле IPv4-трансляция введите широковещательный адрес сетевого интерфейса. Если вы не указываете значение для этого параметра, оно генерируется автоматически.
  14. При необходимости укажите DNS-сервер для сетевого интерфейса:
    1. В блоке DNS-серверы нажмите на кнопку + Добавить.
    2. В отобразившемся поле введите IP-адрес DNS-сервера.

    DNS-сервер будет указан и отобразится в блоке DNS-серверы. Вы можете указать несколько DNS-серверов и удалить DNS-серверы. Для удаления DNS-сервера нажмите рядом с ним на значок удаления cross_icon_3.

  15. В поле Переопределить MAC введите MAC-адрес сетевого интерфейса. Введенное значение заменяет фактический MAC-адрес сетевого интерфейса.
  16. В поле Переопределить MTU введите значение MTU для сетевого интерфейса. Введенное значение заменяет MTU по умолчанию.
  17. В поле Метрика маршрута при необходимости введите метрику маршрута по умолчанию для сетевого интерфейса. Устройство CPE использует маршрут по умолчанию с наименьшей метрикой.

    Метрика маршрута для сетевых интерфейсов с псевдонимами sdwan0 – sdwan3 назначается автоматически при загрузке CPE: наибольший приоритет имеет интерфейс sdwan0, наименьший – sdwan3. В этом случае устройство CPE использует маршрут по умолчанию сетевого интерфейса sdwan0. Если сетевой интерфейс sdwan0 выходит из строя, следующим используется маршрут по умолчанию сетевого интерфейса sdwan1, а после него – маршрут по умолчанию сетевого интерфейса sdwan2. При этом значение в поле Метрика маршрута заблокировано для изменения вручную у интерфейсов с псевдонимами sdwan0 – sdwan9.

    Автоматический расчет метрики выполняется исходя из следующих признаков:

    • 1-4 при отсутствии ошибок и наличии доступа в интернет;
    • 11-14 при отсутствии ошибок и отсутствии доступа в интернет;
    • 21-24 при наличии ошибок и отсутствии доступа в интернет.

    Автоматическое назначение метрик интерфейсам выполняется в зависимости от цифры в конце псевдонима интерфейса по следующей схеме:

    • sdwan0: 1, 11, 21
    • sdwan1: 2, 12, 22
    • sdwan2: 3, 13, 23
    • sdwan3: 4, 14, 24
  18. В блоке DHCP-сервер в раскрывающемся списке Тип выберите режим работы DHCP-сервера для сетевого интерфейса:
    • Выключен. Это значение выбрано по умолчанию.
    • Ретранслятор. При выборе этого значения в поле IP DHCP-сервера введите IP-адрес DHCP-сервера.
    • Сервер.
  19. Если в раскрывающемся списке Тип вы выбрали Сервер, укажите параметры DHCP-сервера:
    1. В поле Первый IP введите, на сколько требуется сместиться от базового IP-адреса сетевого интерфейса для расчета минимального IP-адреса, который можно предоставить в аренду клиентам. Значение по умолчанию: 100. Вы можете ввести значение больше 255 для больших подсетей.
    2. В поле Лимит введите максимальное количество IP-адресов, которое может быть выдано клиентам. Диапазон значений: от 1 до 250. Значение по умолчанию: 150.
    3. В поле Время аренды введите максимальное время в часах, в течение которого отдельный IP-адрес может быть арендован клиентом. Диапазон значений: от 1 до 250. Значение указывается в формате <количество часов>h. Например, если вы хотите, чтобы максимальное время аренды составляло 5 часов, введите 5h. Значение по умолчанию: 12h.
    4. При необходимости укажите DHCP-опцию:
      1. В блоке DHCP-опции нажмите на кнопку + Добавить.
      2. В отобразившемся поле введите номер DHCP-опции в соответствии со стандартом RFC 1533. Максимальная длина: 250 символов.

      DHCP-опция будет указана и отобразится в блоке DHCP-опции. Вы можете указать несколько DHCP-опций и удалить DHCP-опции. Для удаления DHCP-опции нажмите рядом с ней на значок удаления cross_icon_3.

  20. Нажмите на кнопку Создать.

    Сетевой интерфейс будет создан и отобразится в таблице.

  21. В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.