通过使用 WAN 覆盖网络设置,您可以添加或修改用户定义的 WAN 覆盖网络。您还可以修改或删除已在路由接口上检测到的现有自动检测的 WAN 覆盖网络。

要为 Edge 配置 WAN 覆盖网络设置,请执行以下操作:

  1. 在企业门户中,单击在窗口顶部提供的启动新 Orchestrator UI (Open New Orchestrator UI) 选项。
  2. 在弹出窗口中,单击启动新 Orchestrator UI (Launch New Orchestrator UI)
  3. 该 UI 将在新选项卡中打开,其中显示了监控和配置选项。

在新的 Orchestrator UI 中,单击配置 (Configure) 选项卡。

要为特定 Edge 配置接口设置,请执行以下操作:

  1. 单击配置 (Configure) > Edge (Edges)
  2. Edge (Edges) 页面将显示现有的 Edge。
  3. 单击指向某个 Edge 的链接,或者单击该 Edge 的设备 (Device) 列中的查看 (View) 链接。
  4. 将在设备 (Device) 选项卡中显示选定 Edge 的配置选项。
  5. 连接 (Connectivity) 类别中,单击接口 (Interfaces)
  6. WAN 覆盖网络设置 (WAN Overlay Settings) 部分显示现有的覆盖网络。您可以单击覆盖网络名称以修改设置。要创建新的 WAN 覆盖网络,请单击添加用户定义的 WAN 覆盖网络 (Add User Defined WAN Overlay)

  7. 有关配置公用和专用覆盖网络的各种设置的更多信息,请参阅配置 Edge WAN 覆盖网络设置。除了这些设置以外,您还可以使用新的 Orchestrator UI 配置以下设置:
    • 地址类型 (Address Type) - 选择 WAN 覆盖网络链路以使用 IPv4 或 IPv6 地址。您也可以选择 IPv4 和 IPv6,从而允许将指向同一 ISP 的 IPv4 和 IPv6 用户定义覆盖网络配置为单个链路。该选项有助于防止超额订阅指向 ISP 的链路。
    • 可选配置 (Optional Configuration) - 允许配置以下设置:
      • IPv4 源地址
      • IPv4 下一跃点地址
      • IPv6 源地址
      • IPv6 下一跃点地址
      • 自定义 VLAN (Custom VLAN)
      • 自定义 VLAN ID
      • 启用每链路 DSCP
      • DSCP 标记(请参阅下面的“支持为每个用户定义的覆盖网络应用 DSCP 值标记”一节)。
  8. 单击添加/更新链路 (Add/Update Link) 以保存配置。

支持为每个用户定义的覆盖网络应用 DSCP 值标记

在 5.0.0 版本中,网络管理员将能够将 DSCP 标记添加到特定的覆盖网络链路。将在通过覆盖网络链路传输的 VCMP 数据包的外部标头中应用 DSCP 标记,该标记利用专用网络底层网络 DSCP 标记以通过 WAN 底层网络上定义的 QoS 设置唯一地处理每个覆盖网络。

每个用户定义的覆盖网络的 DSCP 值标记的系统属性

要启用启用设备设置 (Enable Device Settings) 功能,操作员必须在经典 Orchestrator 中将 session.options.showConfigurationInNewUI 系统属性设置为 true,然后登录到新的 Orchestrator UI。

启用每链路 DSCP (Enable Per link DSCP) 复选框

选中此复选框可将 DSCP 标记添加到特定的覆盖网络链路。将在通过此覆盖网络链路传输的 VCMP 数据包的外部标头中应用 DSCP 标记。通过该标记,将可以利用专用网络底层 DSCP 标记机制,通过在上游路由器上定义的 QoS 设置来唯一处理每个覆盖网络。可在下文标题为“用例:每个用户定义的覆盖网络的 DSCP 值”的一节中查看此复选框的用例。

用例:每个用户定义的覆盖网络的 DSCP 值

在此用例中,对于隧道源 Edge,要求将在 WAN 链路上配置的 WAN 覆盖网络 DSCP 标记值应用于所有从此链路输出的流量。配置的 DSCP 值应应用于 VCMP 外部标头,以便 MPLS 网络可以读取 DSCP 值并将差异化服务应用于 VCMP 封装的数据包。来自 Edge 网络 LAN 端的内部 DSCP 标记值应保持不变。隧道目标端的要求:接收隧道创建请求的 Hub 或对等 Edge 必须使用隧道创建者在 VCMP 外部标头上发送的相同 DSCP 覆盖网络标记值进行响应。终止覆盖网络隧道的 Hub 或对等 Edge 不应修改发往 LAN 的内部 DSCP 标记。

在下图中,企业在其底层网络上使用 DSCP 值,以根据源 WAN 覆盖网络链路/隧道提供差异化服务。