Содержание
Работа с VIM
Вы можете развернуть VIM в одном из ваших центров обработки данных или на устройстве uCPE. Развертывание VIM в центре обработки данных, подразумевает централизованное управление жизненным циклом виртуальных сетевых функций. Развертывание VIM на устройстве uCPE позволяет доставлять виртуальные сетевые функции на удаленные центры обработки данных и управлять этими функциями локально.
Для просмотра таблицы VIM вам нужно в меню перейти в раздел Инфраструктура, нажать на созданный центр обработки данных и выбрать вкладку IPAM → Вычислительные ресурсы. Информация о VIM отображается в следующих столбцах таблицы:
- Имя – имя VIM.
- Тип – тип VIM. В Kaspersky SD-WAN в качестве VIM используется облачная платформа OpenStack.
- Функция – центр обработки данных или устройство uCPE, на котором развернут VIM.
- VIM IP – IP-адрес VIM.
- Статус – статус подключения VIM к облачной платформе OpenStack:
- Подключено.
- Отключено.
- Кластер SDN – SDN-кластер, к которому подключен OpenStack.
- За NAT – VIM находится за NAT (Network Address Translation):
- Да.
- Нет.
Действия, которые вы можете выполнить с таблицей, описаны в инструкции Работа с таблицами компонентов решения.
Настройка VIM, развернутого в центре обработки данных
Чтобы настроить VIM, развернутый в центре обработки данных:
- В меню перейдите в раздел Инфраструктура.
Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.
- В панели Ресурсы выберите созданный домен, после чего выберите добавленный центр обработки данных, в котором вы развернули VIM.
- Выберите вкладку Вычислительные ресурсы.
Отобразится таблица VIM.
- В верхней части страницы нажмите на кнопку + VIM.
- В открывшемся окне в поле Имя введите имя VIM.
- В поле IP введите IP-адрес или доменное имя для подключения оркестратора к VIM.
- В поле Порт введите номер порта для подключения оркестратора к службе идентификации VIM. Значение по умолчанию:
5000
. - В раскрывающемся списке Протокол выберите протокол для подключения оркестратора к VIM:
- http. Это значение выбрано по умолчанию.
- https.
- В полях Имя пользователя и Пароль введите имя пользователя и пароль учетной записи с правами администратора для аутентификации оркестратора в облачной платформе OpenStack. Если аутентификация пройдет успешно, оркестратор получит доступ к управлению виртуальной инфраструктурой, доступной администратору.
- Укажите дополнительные параметры аутентификации оркестратора в облачной платформе OpenStack:
- В поле Проект администратора введите имя проекта администратора для аутентификации оркестратора в проекте администратора.
- В поле Домен введите имя OpenStack-домена для аутентификации оркестратора в OpenStack-домене.
- В раскрывающемся списке За NAT выберите, находится ли VIM за NAT:
- Включено – VIM находится за NAT, и при взаимодействии VIM с экземпляром SD-WAN происходит трансляция сетевых адресов.
- Выключено – VIM не находится за NAT. Это значение выбрано по умолчанию.
- Укажите коэффициенты переподписки физических ресурсов:
- В поле Переподписка ЦП введите коэффициент переподписки ядер процессора. Значение по умолчанию:
1
. - В поле Переподписка ОЗУ введите коэффициент переподписки оперативной памяти. Значение по умолчанию:
1
. - В поле Переподписка диска введите коэффициент переподписки дискового пространства. Значение по умолчанию:
1
.
Коэффициенты переподписки позволяют предоставлять виртуальным машинам больше виртуальных ресурсов, чем доступно физических. Это возможно потому, что виртуальные машины одновременно не используют все доступные физические ресурсы на максимум. Например, если вы указываете коэффициент переподписки
3
для дискового пространства, количество доступного виртуального дискового пространства может в три раза превышать количество доступного на хосте физического дискового пространства.При настройке переподписки вам нужно учитывать, как возможности вашего оборудования соотносятся с требованиями виртуальных машин. Если вы указываете высокое значение переподписки для физических ресурсов и виртуальные машины начинают использовать их на максимум, это может привести к задержкам в работе сети и/или полной недоступности некоторых ее участков.
- В поле Переподписка ЦП введите коэффициент переподписки ядер процессора. Значение по умолчанию:
- В поле Параллелизм введите максимальное количество одновременных операций при взаимодействии оркестратора и VIM. Значение по умолчанию:
1
. Этот параметр позволяет увеличить суммарную скорость выполнения операций, но создает дополнительную нагрузку на виртуальную инфраструктуру.Мы рекомендуем не изменять значение по умолчанию, если суммарная скорость выполнения операций не является для вас критически важным параметром.
- В раскрывающемся списке Кластер SDN выберите SDN-кластер, к которому подключен OpenStack. Если OpenStack не подключен к SDN-кластеру, выберите значение Отсутствует.
- В поле Максимальное количество VLAN введите максимальное количество VLAN, которое может использовать VIM. Этот параметр позволяет оркестратору отслеживать количество сегментов, доступных для использования. Диапазон значений: от 0 до 4094.
- Если VIM поддерживает SR-IOV, в поле Физическая сеть SR-IOV введите имя физической сети (англ. physnet name). Оркестратор использует имя физической сети SR-IOV для подключения виртуальных машин с типом интерфейса SR-IOV.
- Если для управления вы используете сеть с типом сегментации VLAN, в поле Физическая VLAN-сеть введите VLAN-тег.
- Если в раскрывающемся списке Кластер SDN вы выбрали SDN-кластер, настройте подключение к этому кластеру:
- Если вы хотите сопоставить логические сети экземпляра SD-WAN с физической сетью, в поле Физическая OpenStack-сеть введите имя физической сети.
- В раскрывающемся списке Группа портов выберите группу портов, через которую все узлы OpenStack подключены к SDN-кластеру.
- В раскрывающемся списке Управляющая группа выберите группу портов, через которую управляющие узлы OpenStack подключены к SDN-кластеру.
- При необходимости в раскрывающемся списке Вычислительная группа выберите группу портов, через которую вычислительные узлы OpenStack подключены к SDN-кластеру.
- Если в раскрывающемся списке Кластер SDN вы выбрали Отсутствует, настройте сеть:
- Если вы хотите сопоставить плоские сети (англ. flat networks) экземпляра SD-WAN с физической сетью, в поле Плоская физическая сеть введите имя физической сети.
- Если вы хотите сопоставить VXLAN экземпляра SD-WAN с физической сетью, в поле Физическая VXLAN-сеть введите имя физической сети.
- В раскрывающемся списке Сегментация управляющей сети выберите тип сегментации для изоляции и защиты трафика в структуре сети SD-WAN:
- VLAN.
- VXLAN.
- В поле ID управляющего сегмента введите идентификатор сегмента управляющей сети. Диапазон значений зависит от значения, выбранного в раскрывающемся списке Сегментация управляющей сети:
- Если вы выбрали VLAN, диапазон значений: от 0 до 4095.
- Если вы выбрали VXLAN, диапазон значений: от 0 до 16 000 000.
- В раскрывающемся списке Port security выберите, требуется ли включить функцию Port security:
- Включено.
- Выключено.
- В поле Разрешить CIDR введите IPv4-префикс разрешенной подсети для сети управления.
- Нажмите на кнопку Создать.
VIM будет создан и отобразится в таблице на вкладке Вычислительные ресурсы.
В началоНастройка VIM, развернутого на устройстве uCPE
Для настройки VIM, развернутого на устройстве uCPE, вам нужно указать параметры VIM в шаблоне uCPE. Параметры VIM, указанные в шаблоне uCPE, автоматически распространяются на все использующие шаблон uCPE устройства CPE.
Чтобы настроить VIM, развернутый на устройстве uCPE:
- В меню перейдите в раздел SD-WAN → Шаблоны CPE.
Отобразится таблица шаблонов CPE.
- Нажмите на шаблон uCPE, в котором вы хотите настроить VIM.
В нижней части страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на значок развертывания
. По умолчанию выбрана вкладка Информация, на которой отображается основная информация о шаблоне CPE.
- Выберите вкладку VIM.
Отобразятся параметры VIM.
- В поле Порт введите номер порта для подключения оркестратора к сервису идентификации VIM. Значение по умолчанию:
5000
. - В раскрывающемся списке Протокол выберите протокол для подключения оркестратора к VIM:
- http. Это значение выбрано по умолчанию.
- https.
- В полях Имя пользователя и Пароль введите имя пользователя и пароль учетной записи с правами администратора для аутентификации оркестратора в облачной платформе OpenStack. Если аутентификация проходит успешно, оркестратор получает доступ к управлению доступной администратору виртуальной инфраструктурой.
- Укажите дополнительные параметры аутентификации оркестратора в облачной платформе OpenStack:
- В поле Проект администратора введите имя проекта администратора для аутентификации оркестратора в проекте администратора.
- В поле Домен введите имя OpenStack-домена для аутентификации оркестратора в OpenStack-домене.
- Если для управления вы используете сеть с типом сегментации VLAN, в поле Физическая VLAN-сеть введите VLAN-тег.
- В раскрывающемся списке За NAT выберите, находится ли VIM за NAT:
- Включено – VIM находится за NAT, и при его взаимодействии с экземпляром SD-WAN происходит преобразование сетевых адресов.
- Выключено – VIM не находится за NAT. Это значение выбрано по умолчанию.
- Укажите коэффициенты переподписки физических ресурсов:
- В поле Переподписка ЦП введите коэффициент переподписки ядер процессора. Значение по умолчанию:
1
. - В поле Переподписка ОЗУ введите коэффициент переподписки оперативной памяти. Значение по умолчанию:
1
. - В поле Переподписка диска введите коэффициент переподписки дискового пространства. Значение по умолчанию:
1
.
Коэффициенты переподписки позволяют предоставлять виртуальным машинам больше виртуальных ресурсов, чем доступно физических. Это возможно потому, что виртуальные машины одновременно не используют все доступные физические ресурсы на максимум. Например, если вы указываете коэффициент переподписки
3
для дискового пространства, количество доступного виртуального дискового пространства может в три раза превышать количество доступного на хосте физического дискового пространства.При настройке переподписки вам нужно учитывать, как возможности вашего оборудования соотносятся с требованиями виртуальных машин. Если вы указываете высокое значение переподписки для физических ресурсов и виртуальные машины начинают использовать их на максимум, это может привести к задержкам в работе сети и/или полной недоступности некоторых ее участков.
- В поле Переподписка ЦП введите коэффициент переподписки ядер процессора. Значение по умолчанию:
- В поле Максимальное количество VLAN введите максимальное количество VLAN, которое может использовать VIM. Этот параметр позволяет оркестратору отслеживать количество сегментов, доступных для использования. Диапазон значений: от 0 до 4094.
- В верхней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE.
Изменение VIM, развернутого в центре обработки данных
Чтобы изменить VIM, развернутый в центре обработки данных:
- В меню перейдите в раздел Инфраструктура.
Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.
- В панели Ресурсы выберите созданный домен, после чего выберите добавленный центр обработки данных, в котором вы развернули VIM.
- Выберите вкладку Вычислительные ресурсы.
Отобразится таблица VIM.
- Нажмите на кнопку Управление → Изменить рядом с VIM, который вы хотите изменить.
- В открывшемся окне при необходимости измените параметры VIM. Описание параметров см. в инструкции по настройке VIM, развернутого в центре обработки данных.
- Нажмите на кнопку Сохранить.
VIM будет изменен и обновится в таблице.
В началоПросмотр вычислительных ресурсов, используемых VIM
Вы можете посмотреть, насколько VIM использует следующие вычислительные ресурсы:
- центральный процессор;
- оперативная память;
- дисковое пространство;
- сетевые сегменты.
Чтобы посмотреть вычислительные ресурсы, используемые VIM:
- В меню перейдите в раздел Инфраструктура.
Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.
- В панели Ресурсы выберите созданный домен, после чего выберите добавленный центр обработки данных, в котором вы развернули VIM.
- Выберите вкладку Вычислительные ресурсы.
Отобразится таблица VIM.
- Нажмите на кнопку Управление → Показать использование рядом с VIM.
Откроется окно с информацией о вычислительных ресурсах, используемых VIM.
В началоУдаление VIM
Удаленные VIM невозможно восстановить.
Чтобы удалить VIM:
- В меню перейдите в раздел Инфраструктура.
Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.
- В панели Ресурсы выберите созданный домен, после чего выберите добавленный центр обработки данных, в котором вы развернули VIM.
- Выберите вкладку Вычислительные ресурсы.
Отобразится таблица VIM.
- Нажмите на кнопку Управление → Удалить рядом с VIM, который вы хотите удалить.
- В открывшемся окне подтверждения нажмите на кнопку Удалить.
VIM будет удален и перестанет отображаться в таблице.
В начало