Kaspersky SD-WAN

Управление устройствами CPE

передают трафик между площадками вашей организации и клиентами, а также имеют прямой доступ в интернет (англ. Direct Internet Access, DIA) без перенаправления трафика в центральный офис. Для построения сети SD-WAN на устройствах CPE по умолчанию установлен виртуальный коммутатор OpenFlow (англ. OpenFlow virtual switch, далее также виртуальный коммутатор или vSwitch). Вы можете использовать устройства CPE следующих типов:

  • Устройства CPE модели KESR (Kaspersky SD-WAN Edge Service Router), приобретенные у "Лаборатории Касперского".
  • Виртуальные устройства CPE (далее также устройства vCPE), развернутые на виртуальных машинах. При использовании устройств vCPE вам нужно убедиться, что виртуальные машины соответствуют аппаратным и программным требованиям.
  • Универсальные устройства CPE (далее также устройства uCPE), поддерживающие развертывание VIM и виртуальных сетевых функций.

Для управления устройствами CPE вам нужно их зарегистрировать.

Вы можете использовать двухфакторную аутентификацию, чтобы безопасно зарегистрировать устройство CPE. При включенной двухфакторной аутентификации в базу данных оркестратора записывается токен (ключ безопасности), который затем вы помещаете на устройство CPE при регистрации с использованием технологии Zero Touch Provisioning. Регистрация проходит успешно, если при автоматическом подключении устройства CPE к оркестратору помещенный на устройство CPE токен совпадает с токеном в базе данных оркестратора.

Для централизованной настройки устройств CPE используются шаблоны CPE. Вам нужно указать параметры в шаблоне CPE, после чего указать шаблон CPE при добавлении или ручной регистрации устройств CPE, чтобы не настраивать каждое отдельное устройство CPE. Если вы измените параметр в шаблоне CPE, параметр автоматически изменится на всех устройствах CPE, которые используют шаблон CPE. Если вы измените параметр на устройстве CPE, параметр перестанет зависеть от шаблона CPE и при изменении в шаблоне CPE не будет изменяться на устройстве CPE.

Определенные параметры устройства CPE можно указать только в шаблоне CPE, например номер порта для подключения к оркестратору.

Когда вы удаляете устройство CPE из веб-интерфейса оркестратора, на устройстве CPE сохраняются базовые параметры. Вы можете повторно зарегистрировать устройство CPE. При повторной регистрации устройства CPE невозможно использовать двухфакторную аутентификацию.

При добавлении и регистрации устройства CPE вы можете выбрать, должно ли устройство CPE автоматически включиться (англ. enable) после регистрации. Когда устройство CPE включено, к нему применяется шаблон CPE, и устройство CPE становится доступным для передачи трафика.

Вы можете сбросить параметры устройства CPE до заводских значений, не удаляя его из оркестратора, с помощью расположенной на устройстве физической кнопки Reset. Для этого необходимо нажать и удерживать кнопку в течение 10 секунд. Данный функционал доступен для моделей KESR M1,M2 и M3.

В этом разделе справки

О взаимодействии между устройством CPE и оркестратором

О взаимодействии между устройством CPE и контроллером

Учетные данные по умолчанию устройств CPE модели KESR

Регистрация устройств CPE

Работа с шаблонами CPE

Работа с устройствами CPE

Двухфакторная аутентификация устройства CPE

Работа с сертификатами

Автоматическое удаление и выключение устройств CPE

Группировка устройств CPE с помощью тегов

Настройка журналов на устройствах CPE

Указание NTP-серверов на устройствах CPE

Работа с модемами

Обновление прошивки

Дополнительная настройка устройств CPE с помощью скриптов

Работа с сетевыми интерфейсами

Настройка подключения устройства CPE к оркестратору и контроллеру

Работа с интерфейсами SD-WAN

Работа с сервисными интерфейсами

Работа с группами OpenFlow-портов

Настройка UNI для подключения устройств CPE к сетевым сервисам

Добавление статического маршрута

Фильтрация маршрутов и пакетов трафика

Маршрутизация на основе политик (PBR)

Обмен маршрутами по протоколу BGP

Обмен маршрутами по протоколу OSPF

Обнаружение ошибок маршрутизации с помощью протокола BFD

Обеспечение высокой доступности с помощью протокола VRRP

Передача multicast-трафика с помощью протоколов PIM и IGMP

Работа с виртуальными таблицами маршрутизации (VRF)

Отслеживание информации о пакетах трафика с помощью протокола NetFlow

Диагностика устройства CPE

Выполнение задач на устройствах CPE