Kaspersky SD-WAN

Работа с транспортными сервисами в шаблоне экземпляра SD-WAN

Для просмотра таблицы P2M-сервисов и M2M-сервисов в шаблоне экземпляра SD-WAN вам нужно в меню перейти в раздел SD-WAN → Шаблоны экземпляров SD-WAN, нажать на шаблон экземпляра SD-WAN и выбрать вкладку Транспортные сервисы. Информация о P2M-сервисах и M2M-сервисах отображается в следующих столбцах таблицы:

  • Имя – имя P2M-сервиса или M2M-сервиса.
  • Тип – тип транспортного сервиса:
    • P2M.
    • M2M.
  • Управляющий транспортный сервис – P2M-сервис или M2M-сервис является управляющим:
    • Да.
    • Нет.
  • Режим – использование в P2M-сервисе DFI (Default Forwarding Inteface), на который отправляется неизвестный unicast-трафик:
    • Классический – не использовать DFI. Это значение выбрано по умолчанию.
    • DFI с FIB на root и leafs – использовать DFI на сервисном интерфейсе с ролью root.
    • DFI с FIB на leaf – использовать DFI на сервисном интерфейсе с ролью root. Сервисные интерфейсы с ролью leaf должны быть созданы на одном устройстве CPE. Резервные сервисные интерфейсы с ролью leaf должны быть созданы на одном устройстве CPE, отличном от устройства CPE, на котором созданы основные сервисные интерфейсы.

    Значение в этом столбце отображается, только если в столбце Тип отображается значение P2M.

  • MAC-возраст (сек) – время в секундах, в течение которого записи хранятся в MAC-таблице контроллера.
  • Режим изучения MAC – действие, которое применяется к серии кадров, когда первый кадр отправляется на контроллер для изучения MAC-адреса источника:
    • Learn and flood – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в MAC-таблице. Если MAC-адрес назначения отсутствует в MAC-таблице, серия кадров отправляется на все добавленные в M2M-сервис сервисные интерфейсы, за исключением сервисного интерфейса, на который серия кадров пришла изначально.
    • Learn and drop – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в MAC-таблице. Если MAC-адрес назначения отсутствует в MAC-таблице, серия кадров отбрасывается.

    При наличии MAC-адреса назначения в MAC-таблице серия кадров отправляется на сервисный интерфейс назначения.

  • Размер MAC-таблицы – максимальное количество записей в MAC-таблице контроллера.
  • Перегрузка MAC-таблицы – политика обработки новых MAC-адресов при переполнении MAC-таблицы контроллера:
    • Flood – трафик с неизученными MAC-адресами назначения передается как BUM-трафик (Broadcast, unknown-unicast, and multicast). Это значение выбрано по умолчанию.
    • Drop – трафик с неизученными MAC-адресами назначения не передается.
  • Действия – действия, которые можно выполнить с транспортным сервисом.

Для просмотра списка L3 VPN-сервисов вам нужно выбрать вкладку L3-сервисы.

В этом разделе

Создание P2M-сервиса или M2M-сервиса в шаблоне экземпляра SD-WAN

Создание L3 VPN-сервиса в шаблоне экземпляра SD-WAN

Изменение транспортного сервиса в шаблоне экземпляра SD-WAN

Удаление транспортного сервиса в шаблоне экземпляра SD-WAN

В начало
[Topic 277341]

Создание P2M-сервиса или M2M-сервиса в шаблоне экземпляра SD-WAN

Чтобы создать P2M-сервис или M2M-сервис в шаблоне экземпляра SD-WAN:

  1. В меню перейдите в раздел SD-WAN → Шаблоны экземпляров SD-WAN.

    Отобразится таблица шаблонов экземпляров SD-WAN.

  2. Нажмите на шаблон экземпляра SD-WAN, в котором вы хотите создать P2M-сервис или M2M-сервис.

    В нижней части страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на значок развертывания expand_panel_up_icon_2. По умолчанию выбрана вкладка Информация, на которой отображается имя шаблона экземпляра SD-WAN.

  3. Выберите вкладку Транспортные сервисы.

    По умолчанию выбрана вкладка X2M-сервисы, на которой отображается таблица P2M-сервисов и M2M-сервисов.

  4. Нажмите на кнопку + Транспортный сервис.
  5. В открывшемся окне в поле Имя введите имя транспортного P2M-сервиса или M2M-сервиса.
  6. В раскрывающемся списке Тип выберите тип транспортного сервиса:
    • P2M. При выборе этого значения в раскрывающемся списке Режим выберите, используется ли в P2M-сервисе DFI (Default Forwarding Interface), на который отправляется неизвестный unicast-трафик:
      • Классический – не использовать DFI. Это значение выбрано по умолчанию.
      • DFI с FIB на root и leafs – использовать DFI на сервисном интерфейсе с ролью root.
      • DFI с FIB на leaf – использовать DFI на сервисном интерфейсе с ролью root. Сервисные интерфейсы с ролью leaf должны быть созданы на одном устройстве CPE. Резервные сервисные интерфейсы с ролью leaf должны быть созданы на одном устройстве CPE, отличном от устройства CPE, на котором созданы основные сервисные интерфейсы.
    • M2M.
  7. Если вы хотите сделать P2M-сервис или M2M-сервис управляющим, установите флажок Управляющий транспортный сервис. Этот флажок снят по умолчанию. Только один транспортный сервис может быть управляющим.
  8. В раскрывающемся списке Режим изучения MAC выберите действие, которое применяется к серии кадров, когда первый кадр отправляется на контроллер для изучения MAC-адреса источника:
    • Learn and flood – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в MAC-таблице. Если MAC-адрес назначения отсутствует в MAC-таблице, серия кадров отправляется на все добавленные в P2M-сервис сервисные интерфейсы, за исключением сервисного интерфейса, на который серия кадров пришла изначально. Это значение выбрано по умолчанию.
    • Learn and drop – контроллер запоминает MAC-адрес источника и проверяет наличие MAC-адреса назначения в MAC-таблице. Если MAC-адрес назначения отсутствует в MAC-таблице, серия кадров отбрасывается.

    При наличии MAC-адреса назначения в MAC-таблице серия кадров отправляется на сервисный интерфейс назначения.

  9. В поле Размер MAC-таблицы введите максимальное количество записей в MAC-таблице контроллера. Диапазон значений: от 0 до 65 535. Вы можете ввести 0, чтобы не ограничивать количество записей в MAC-таблице контроллера. Значение по умолчанию: 100.
  10. В поле MAC-возраст (сек) введите время в секундах, в течение которого записи хранятся в MAC-таблице контроллера. Диапазон значений: от 10 до 65 535. Значение по умолчанию: 300.
  11. В раскрывающемся списке Перегрузка MAC-таблицы выберите политику обработки новых MAC-адресов при переполнении MAC-таблицы контроллера:
    • Flood – трафик с неизученными MAC-адресами назначения передается как BUM-трафик (Broadcast, unknown-unicast, and multicast). Это значение выбрано по умолчанию.
    • Drop – трафик с неизученными MAC-адресами назначения не передается.
  12. Нажмите на кнопку Создать.

    P2M-сервис или M2M-сервис будет создан и отобразится в таблице.

  13. В верхней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона экземпляра SD-WAN.
В начало
[Topic 277355]

Создание L3 VPN-сервиса в шаблоне экземпляра SD-WAN

Чтобы создать L3 VPN-сервис в шаблоне экземпляра SD-WAN:

  1. В меню перейдите в раздел SD-WAN → Шаблоны экземпляров SD-WAN.

    Отобразится таблица шаблонов экземпляров SD-WAN.

  2. Нажмите на шаблон экземпляра SD-WAN, в котором вы хотите создать L3 VPN-сервис.

    В нижней части страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на значок развертывания expand_panel_up_icon_2. По умолчанию выбрана вкладка Информация, на которой отображается имя шаблона экземпляра SD-WAN.

  3. Выберите вкладку Транспортные сервисы L3-сервисы.

    Отобразится список L3 VPN-сервисов.

  4. Нажмите на кнопку + Транспортный сервис.
  5. В открывшемся окне введите имя L3 VPN-сервиса.
  6. Нажмите на кнопку Создать.

    L3 VPN-сервис будет создан и отобразится в таблице.

  7. В верхней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона экземпляра SD-WAN.
В начало
[Topic 277359]

Изменение транспортного сервиса в шаблоне экземпляра SD-WAN

Чтобы изменить транспортный сервис в шаблоне экземпляра SD-WAN:

  1. В меню перейдите в раздел SD-WAN → Шаблоны экземпляров SD-WAN.

    Отобразится таблица шаблонов экземпляров SD-WAN.

  2. Нажмите на шаблон экземпляра SD-WAN, в котором вы хотите изменить транспортный сервис.

    В нижней части страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на значок развертывания expand_panel_up_icon_2. По умолчанию выбрана вкладка Информация, на которой отображается имя шаблона экземпляра SD-WAN.

  3. Если вы хотите изменить P2M-сервис или M2M-сервис, выполните следующие действия:
    1. Выберите вкладку Транспортные сервисы.

      По умолчанию выбрана вкладка X2M-сервисы, на которой отображается таблица P2M-сервисов и M2M-сервисов.

    2. Нажмите на кнопку Изменить рядом с P2M-сервисом или M2M-сервисом, который вы хотите изменить.
    3. В открывшемся окне при необходимости измените параметры P2M-сервиса или M2M-сервиса. Описание параметров см. в инструкции со созданию P2M-сервиса или M2M-сервиса в шаблоне экземпляра SD-WAN.
  4. Если вы хотите изменить L3 VPN-сервис, выполните следующие действия:
    1. Выберите вкладку Транспортные сервисы L3-сервисы.

      Отобразится список L3 VPN-сервисов.

    2. Нажмите на кнопку Изменить рядом с L3 VPN-сервисом, который вы хотите изменить.
    3. В открывшемся окне при необходимости измените имя L3 VPN-сервиса.
  5. Нажмите на кнопку Сохранить.

    Транспортный сервис будет изменен и обновится в таблице.

  6. В верхней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона экземпляра SD-WAN.
В начало
[Topic 277362]

Удаление транспортного сервиса в шаблоне экземпляра SD-WAN

Удаленные в шаблоне экземпляра SD-WAN транспортные сервисы невозможно восстановить.

Чтобы удалить транспортный сервис в шаблоне экземпляра SD-WAN:

  1. В меню перейдите в раздел SD-WAN → Шаблоны экземпляров SD-WAN.

    Отобразится таблица шаблонов экземпляров SD-WAN.

  2. Нажмите на шаблон экземпляра SD-WAN, в котором вы хотите удалить транспортный сервис.

    В нижней части страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на значок развертывания expand_panel_up_icon_2. По умолчанию выбрана вкладка Информация, на которой отображается имя шаблона экземпляра SD-WAN.

  3. Если вы хотите удалить P2M-сервис или M2M-сервис, выполните следующие действия:
    1. Выберите вкладку Транспортные сервисы.

      По умолчанию выбрана вкладка X2M-сервисы, на которой отображается таблица P2M-сервисов и M2M-сервисов.

    2. Нажмите на кнопку Удалить рядом с P2M-сервисом или M2M-сервисом, который вы хотите удалить.

    P2M-сервис или M2M-сервис будет удален и перестанет отображаться в таблице.

  4. Если вы хотите удалить L3 VPN-сервис, выполните следующие действия:
    1. Выберите вкладку Транспортные сервисы L3-сервисы.

      Отобразится список L3 VPN-сервисов.

    2. Нажмите на кнопку Удалить рядом с L3 VPN-сервисом, который вы хотите удалить.

    L3 VPN-сервис будет удален и перестанет отображаться в таблице.

  5. В верхней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона экземпляра SD-WAN.
В начало
[Topic 277370]