配置文件可提供网络和网络服务中创建的配置组合。它还会添加用于业务策略规则和防火墙规则的配置。

注: 如果使用具有客户支持特权的用户 ID 登录,您只能查看 SD-WAN Orchestrator 对象。您将无法创建新对象,也不能配置/更新现有对象。

配置文件有四个选项卡页面:配置文件概览 (Profile Overview)设备 (Device)业务策略 (Business Policy)防火墙 (Firewall)

创建配置文件

在进行全新安装后,SD-WAN Orchestrator 具有以下预定义的配置文件:Internet 配置文件、VPN 配置文件以及基于分段的配置文件(从 3.0 版开始)。

注: 分段功能是在 3.0 版中引入的,运行 3.0 之前的软件的 Edge 可能具有基于网络的配置或基于分段的配置。 **由于这种转变,您必须将基于网络的配置文件迁移到/转换为基于分段的配置文件。

在创建新的配置文件时,通常会执行以下步骤:

  1. 创建配置文件
  2. 配置设备
    1. 选择网络
    2. 分配身份验证/DNS
    3. 配置接口设置
  3. 启用云 VPN
  4. 配置业务策略
  5. 配置防火墙
  6. 查看配置文件概览

要创建新的配置文件,请执行以下操作:

  1. 转到“配置”(Configure)->“配置文件”(Profiles),然后单击新建配置文件 (New Profile) 按钮。config-profiles-new-profile
  2. 新建配置文件 (New Profile) 对话框中,在相应的文本框中输入配置文件名称和描述。
  3. 单击创建 (Create) 按钮。

将刷新配置文件概览 (Profile Overview) 选项卡页面。有关更多信息,请参阅下面的配置文件概览 (Profile Overview) 屏幕部分。

configure-profile-vpn-overview

修改配置文件

企业管理员还可以手动将配置文件分配到 Edge。

需要执行此操作的一个场景是 Edge 转储配置文件。在这种情况下,由于推送激活,将默认针对转储配置文件激活 Edge。企业管理员必须手动将最终生产配置文件分配给 Edge。有关如何手动分配配置文件的说明,请参阅分配配置文件(更改配置文件)中的置备 Edge

config-profiles-edge-staging-profile

配置本地凭据

配置 (Configure) > 配置文件 (Profiles) > 配置文件概览 (Profile Overview) 选项卡中,您可以在配置文件级别更改本地凭据。在更新凭据时,这些凭据发送到将配置文件作为 Edge 操作的所有 Edge。

添加凭据

本节介绍了如何添加凭据。

单击查看 (View) 按钮以打开本地配置凭据 (Local Configuration Credentials) 对话框。键入用户 (User) 名和密码 (Password),然后单击提交 (Submit) 按钮。

configure-profile-local-configuration-credentials