Kaspersky SD-WAN

Работа с сервисными интерфейсами

Сервисные интерфейсы ссылаются на OpenFlow-порты и используются для подключения устройства CPE к транспортным сервисам. Сервисный интерфейс не может ссылаться на OpenFlow-порт, на который уже ссылается интерфейс SD-WAN с типом WAN.

При необходимости фильтровать пакеты трафика на сервисном интерфейсе вы можете создать ACL-интерфейс (Access Control List), ссылающийся на сервисный интерфейс. ACL-интерфейс применяет к сервисному интерфейсу указанный фильтр трафика. На один сервисный интерфейс могут ссылаться не более четырех ACL-интерфейсов.

Для просмотра таблицы сервисных интерфейсов вам нужно в меню перейти в раздел Инфраструктура, нажать на кнопку Управление → Меню настройки рядом с контроллером и перейти в раздел Сервисные интерфейсы. Информация о сервисных интерфейсах отображается в следующих столбцах таблицы:

  • Порт – номер OpenFlow-порта, на который ссылается сервисный интерфейс.
  • Тип – тип классификации трафика на сервисном интерфейсе:
    • Access.
    • VLAN.
    • Q-in-Q.
    • ACL.
  • Описание – краткое описание сервисного интерфейса.
  • VLAN – внешняя метка VLAN сервисного интерфейса. Значение в этом столбце отображается только для сервисных интерфейсов с типами классификации трафика VLAN и Q-in-Q.
  • Внутренний VLAN – внутренняя метка VLAN сервисного интерфейса. Значение в этом столбце отображается только для сервисных интерфейсов с типом классификации трафика Q-in-Q.
  • Фильтр – фильтр трафика для ACL-интерфейса. Значение в этом столбце отображается только для сервисных интерфейсов с типом классификации трафика ACL.
  • Имя – информация о сервисном интерфейсе:
    • имя и идентификатор DPID устройства CPE, на котором создан сервисный интерфейс;
    • номер OpenFlow-порта, на который ссылается сервисный интерфейс.

Действия, которые вы можете выполнить с таблицей, описаны в инструкции Работа с таблицами компонентов решения.

В этом разделе

Создание сервисного интерфейса

Создание ACL-интерфейса

Просмотр использования сервисного интерфейса и ACL-интерфейса

Удаление сервисного интерфейса и ACL-интерфейса

В начало
[Topic 271325]

Создание сервисного интерфейса

Чтобы создать сервисный интерфейс:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню настройки рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы переходите в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел Сервисные интерфейсы.

    Отобразится таблица сервисных интерфейсов и ACL-интерфейсов.

  4. В раскрывающихся списках Коммутатор и Порт выберите устройство CPE и OpenFlow-порт, на который ссылается сервисный интерфейс.
  5. Нажмите на кнопку Создать сервисный интерфейс.
  6. В открывшемся окне в раскрывающемся списке Тип выберите тип классификации трафика на сервисном интерфейсе:
    • Access. Это значение выбрано по умолчанию.
    • VLAN. При выборе этого значения в поле VLAN ID введите внешнюю метку VLAN сервисного интерфейса. Диапазон значений: от 1 до 4094.
    • Q-in-Q. При выборе этого значения выполните следующие действия:
      1. В поле VLAN ID введите внешнюю метку VLAN сервисного интерфейса. Диапазон значений: от 1 до 4094.
      2. В поле Внутренний VLAN ID введите внутреннюю метку VLAN сервисного интерфейса. Диапазон значений: от 1 до 4094.
    • ACL – используется при создании ACL-интерфейса.
  7. При необходимости в поле Описание введите краткое описание сервисного интерфейса.
  8. Нажмите на кнопку Создать.

Сервисный интерфейс будет создан и отобразится в таблице.

См. также

Сценарий: обеспечение L2-связности между устройствами CPE

В начало
[Topic 245974]

Создание ACL-интерфейса

Чтобы создать ACL-интерфейс:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню настройки рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы переходите в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел Сервисные интерфейсы.

    Отобразится таблица сервисных интерфейсов и ACL-интерфейсов.

  4. В раскрывающихся списках Коммутатор и Порт выберите устройство CPE и OpenFlow-порт, на который ссылается созданный сервисный интерфейс.
  5. Нажмите на кнопку Создать сервисный интерфейс.
  6. В открывшемся окне в раскрывающемся списке Тип выберите ACL.
  7. В раскрывающемся списке Сервисный интерфейс выберите сервисный интерфейс, на который ссылается ACL-интерфейс.
  8. В раскрывающемся списке Фильтр трафика выберите созданный фильтр трафика для ACL-интерфейса. Вы можете использовать один фильтр трафика для нескольких ACL-интерфейсов.
  9. В раскрывающемся списке Порядок выберите порядковый номер ACL-интерфейса. В первую очередь трафик направляется в ACL-интерфейс с наименьшим значением порядкового номера. Если фильтр, используемый в ACL-интерфейсе, не забирает трафик, трафик направляется во второй по порядку ACL-интерфейс и так далее.

    Диапазон значений: от 1 до 4. Два ACL-интерфейса с одинаковым порядковым номером не могут ссылаться на один сервисный интерфейс.

  10. При необходимости в поле Описание введите краткое описание ACL-интерфейса.
  11. Нажмите на кнопку Создать.

ACL-интерфейс будет создан и отобразится в таблице.

См. также

Сценарий: направление трафика приложения в транспортный сервис

В начало
[Topic 245983]

Просмотр использования сервисного интерфейса и ACL-интерфейса

При необходимости вы можете посмотреть, какие транспортные сервисы используют сервисный интерфейс или ACL-интерфейс. Например, если сервисный интерфейс или ACL-интерфейс используется, его невозможно удалить.

Чтобы посмотреть, используется ли сервисный интерфейс или ACL-интерфейс:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню настройки рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы переходите в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел Сервисные интерфейсы.

    Отобразится таблица сервисных интерфейсов и ACL-интерфейсов.

  4. Нажмите на кнопку Управление → Показать использование рядом с сервисным интерфейсом или ACL-интерфейсом, использование которого вы хотите посмотреть.

Откроется окно с таблицей транспортных сервисов, использующих сервисный интерфейс или ACL-интерфейс.

В начало
[Topic 256459]

Удаление сервисного интерфейса и ACL-интерфейса

Вы не можете удалить сервисный интерфейс или ACL-интерфейс, если он используется хотя бы одним транспортным сервисом. Для удаления сервисного интерфейса или ACL-интерфейса, который используется транспортными сервисами, вам нужно сначала убрать сервисный интерфейс или ACL-интерфейс из параметров транспортных сервисов. Вы можете посмотреть, какие транспортные сервисы используют сервисный интерфейс или ACL-интерфейс.

Удаленные сервисные интерфейсы и ACL-интерфейсы невозможно восстановить.

Чтобы удалить сервисный интерфейс или ACL-интерфейс:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню настройки рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы переходите в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел Сервисные интерфейсы.

    Отобразится таблица сервисных интерфейсов и ACL-интерфейсов.

  4. Нажмите на кнопку Управление → Удалить рядом с сервисным интерфейсом или ACL-интерфейсом, который вы хотите удалить.
  5. В открывшемся окне подтверждения нажмите на кнопку Удалить.

Сервисный интерфейс или ACL-интерфейс будет удален и перестанет отображаться в таблице.

В начало
[Topic 256462]