Edge 概览 (Edge Overview) 选项卡显示 Edge 特定的信息。您可以更新该信息,例如,名称、描述、联系人信息、关联的配置文件以及其他详细信息。此外,您还可以执行其他活动,例如,发送电子邮件以激活 Edge,请求 RMA 重新激活,等等。

在企业门户中,单击 配置 (Configure) > Edge。该页面显示现有的 Edge。单击一个 Edge 的链接。在 Edge 概览 (Edge Overview) 选项卡中,您可以查看或修改以下 Edge 信息:
注: 您也可以使用新 Orchestrator UI 查看和修改 Edge 的详细信息。请参阅 使用新的 Orchestrator UI 查看 Edge 信息

识别设备型号

要识别设备型号,请单击设备名称旁边的向下箭头。此时将显示一个弹出窗口,其中显示了 Edge 和设备型号信息。
注: 5.0.0 版本支持更新 6X0 SD-WAN Edge 设备的平台固件映像以及所有物理 SD-WAN Edge 设备的出厂映像的功能(通过新的 Orchestrator UI 上载和管理)。因此,如果平台固件已更新,它将显示在“Edge 信息”(Edge Info) 详细信息屏幕中

注: 非 WiFi Edge 型号将在型号名称末尾包含“-n”。请参阅下图。

Edge 属性

将显示选定 Edge 的现有详细信息。如果需要,您可以修改该信息。
注: 对于已激活的 Edge,将显示以下详细信息。如果 Edge 尚未激活, 属性 (Properties) 部分会显示一个用于发送 Edge 激活电子邮件的选项。有关更多信息,请参阅 发送激活电子邮件
选项 描述
名称 (Name) 显示 Edge 的现有名称。
描述 显示 Edge 的现有描述。
自定义信息(Custom Info) 显示与 Edge 关联的自定义信息。
启用预先通知 (Enable Pre-Notifications) 复选框

默认情况下,将启用该选项,这会将 Edge 的警示通知发送给操作员。

操作员可以通过电子邮件、短信或 SNMP 陷阱接收警示。要配置警示,请参阅配置警示。您也可以单击监控 (Monitor) > 警示 (Alerts) 以查看警示。

启用警示 (Enable Alerts) 复选框

默认情况下,将启用该选项,这会将 Edge 的警示通知发送给客户。

客户可以通过电子邮件、短信或 SNMP 陷阱接收警示。要配置警示,请参阅配置警示。您也可以单击监控 (Monitor) > 警示 (Alerts) 以查看警示。

身份验证模式 (Authentication Mode)

从以下可用列表中选择身份验证模式:

  • 禁用证书 (Certificate Deactivated):Edge 使用预共享密钥模式进行身份验证。
    警告: 建议不要将该模式用于任何客户部署。
  • 获取证书 (Certificate Acquire):默认情况下,将选择该模式,建议将其用于所有客户部署。在获取证书 (Certificate Acquire) 模式下,将在激活 Edge 时颁发证书并自动进行续订。Orchestrator 指示 Edge 从 SD-WAN Orchestrator 的证书颁发机构中获取证书,方法是生成一个密钥对并向 Orchestrator 发送证书签名请求。在获取后,Edge 使用该证书在 SD-WAN Orchestrator 中进行身份验证并建立 VCMP 隧道。
    注: 在获取证书后,如果需要,可以将该选项更新为 需要证书 (Certificate Required)
  • 需要证书 (Certificate Required):该模式仅适用于“静态”客户企业。静态企业定义为:可能在企业中部署不超过几个新的 Edge,并且预计不会进行新的面向 PKI 的更改。
    重要说明: 需要证书 (Certificate Required) 并不具有比 获取证书 (Certificate Acquire) 更高的安全优势。两种模式是同样安全的,使用 需要证书 (Certificate Required) 的客户只应出于本节中所述的原因这样做。
    需要证书 (Certificate Required) 模式意味着,在没有有效证书的情况下,不接受任何 Edge 检测信号。
    小心: 在客户不知道这种严格实施的情况下,使用该模式可能会导致 Edge 发生故障。
    在该模式下,Edge 使用 PKI 证书。操作员可以编辑 Orchestrator 的系统属性以更改 Edge 的证书续订时间段。有关更多信息,请与您的操作员联系。
注: 在吊销 Edge 证书后,将停用 Edge 并需要执行激活过程。当前的 QuickSec 设计会检查证书吊销列表 (Certificate Revocation List, CRL) 时间有效性。CRL 时间有效性必须与 Edge 的当前时间匹配,CRL 才会对新建立的连接产生影响。要实现这一点,请确保正确更新 Orchestrator 时间以与 Edge 日期和时间相匹配。
许可证 (License) 从可用列表中选择 Edge 许可证。该列表显示操作员分配给企业的许可证。
查看证书 (View Certificates) 在 Edge 具有有效的证书时,将显示该选项。可以单击查看 (View) 链接以查看、导出、吊销或续订证书。
状态 (Status) 显示 Edge 的状态:
  • 挂起 (Pending):尚未激活 Edge。
  • 已激活 (Activated):已激活 Edge。
  • 重新激活挂起 (Reactivation Pending):在单击请求重新激活 (Request Reactivation) 时,状态变为“重新激活挂起 (Reactivation Pending)”,这表示可以使用现有配置激活新的或替换的 Edge。无论如何,该状态不会影响 Edge 功能。
已激活 显示激活 Edge 的日期和时间。
软件版本 (Software Version) 显示 Edge 的软件版本和内部版本号。
本地凭据 (Local Credentials)

显示本地 UI 的凭据。本地凭据包含默认用户名“admin”和随机生成的密码。

单击修改 (Modify) 可在 Edge 级别更新凭据。

序列号 (Serial Number) 在 Edge 处于“挂起 (Pending)”状态时,可以使用该选项。您可以输入 Edge 的序列号,这是可选的。如果输入,该编号必须与激活的 Edge 的序列号匹配。
激活密钥 (Activation Key) 在 Edge 处于“挂起 (Pending)”状态时,可以使用该选项。激活密钥在一个月内有效。在一个月后,该密钥将过期并显示一条警告消息。您可以单击警告消息中的生成新的激活密钥 (Generate New Activation Key) 以生成新密钥。

分配的配置文件和 Edge 特定的覆盖

显示分配给 Edge 的配置文件以及 Edge 特定的覆盖和添加。Edge 覆盖是在 Edge 级别对继承的配置文件配置所做的更改。Edge 添加是在配置文件中不包含但添加到选定 Edge 的配置。将在该部分中显示所有 Edge 覆盖和添加的摘要。

您可以从下拉列表中选择一个配置文件以修改分配的配置文件。

注: 在切换到不同的配置文件时,不会修改 Edge 覆盖配置。
注: 由于推送激活,可能会显示 Edge 转储配置文件。这是一个新的 Edge,生产配置文件未对其进行配置。在这些情况下,企业管理员必须从下拉列表中手动分配一个配置文件。

在切换配置文件时,请检查客户分配的操作员配置文件与 Edge 分配的企业配置文件之间的兼容性。下表提供了兼容性列表:

客户操作员配置文件类型 当前 Edge 企业配置文件 选定的 Edge 企业配置文件 结果
基于分段 基于分段 基于分段 无更改
基于网络 基于网络 基于网络 无更改
基于分段 基于网络 基于分段 Edge 配置转换为基于分段的配置。不过,在 Edge 软件映像更新为 3.0 或更高版本后,才会将该配置传送到 Edge。
基于网络 基于网络 基于分段 Edge 配置转换为基于分段的配置。不过,在 Edge 软件映像更新为 3.0 或更高版本后,才会将该配置传送到 Edge。
基于分段 基于网络 基于网络 Edge 不会收到映像更新。
基于网络 基于分段 基于分段 Edge 不会收到映像更新。

Edge 联系人和位置

显示 Edge 的现有联系人和位置详细信息。您可以修改联系人详细信息。要更新位置详细信息,请单击设置位置 (Set Location)

设置 Edge 位置 (Set Edge Location) 窗口中,搜索地址或手动输入地址以更新位置。

如果收货地址不同于 Edge 位置,请清除收货地址旁边的同上 (Same as above) 复选框,然后输入收货联系人。要更新收货位置,请单击设置位置 (Set Location)。在 Edge 收货位置 (Edge Shipping Location) 窗口中,搜索地址或手动输入地址以更新位置。

RMA 重新激活 (RMA Reactivation)

该选项仅适用于激活的 Edge。您可以发起 RMA 重新激活请求以执行以下操作:
  • 由于发生故障而更换 Edge
  • 升级 Edge 硬件型号
RMA 重新激活 (RMA Reactivation)

下表提供了 RMA 重新激活选项的详细信息:

选项 描述
请求重新激活 (Request Reactivation) 生成新的激活密钥。Edge 状态将变为重新激活挂起 (Reactivation Pending) 模式。
注: 重新激活密钥仅在一个月内有效。
取消重新激活请求 (Cancel Reactivation Request) 取消 RMA 重新激活请求。在取消该请求时,Edge 状态将变为已激活 (Activated) 模式。
发送激活电子邮件 (Send Activation Email)

向站点联系人发送包含激活说明的电子邮件。该选项不会激活 Edge,但会启动激活过程。

在单击该选项时,将显示一个弹出窗口,其中包含电子邮件详细信息。您可以修改说明并发送电子邮件。

该电子邮件包含说明以及激活 URL。该 URL 显示激活密钥和 SD-WAN Orchestrator 的 IPv4 地址。您可以使用新 Orchestrator UI 发送包含 IPv4 和/或 IPv6 地址的激活链接。有关更多信息,请参阅使用新的 Orchestrator UI 发送 Edge 激活电子邮件

RMA 序列号 (RMA Serial Number) 要激活的 Edge 的序列号。该 Edge 替换您请求 RMA 重新激活的当前 Edge。
注: 如果序列号和 Edge 型号与要激活的 Edge 不匹配,激活将失败。
RMA 型号 (RMA Model) 要激活的 Edge 的型号。该 Edge 替换您请求 RMA 重新激活的当前 Edge。
注:
  • 如果序列号和 Edge 型号与要激活的 Edge 不匹配,激活将失败。
  • 如果选定的 RMA 型号与当前 Edge 型号不同,则会显示一条警告消息。在重新激活时,将移除 Edge 特定的配置设置和配置文件覆盖,但仍会保留统计信息。建议记下 Edge 特定的配置设置,然后在重新激活后,将这些设置重新添加到新更换的 Edge。

RMA 激活密钥在一个月内有效。在密钥过期时,将显示一条警告消息。要生成新密钥,请单击生成新的激活密钥 (Generate New Activation Key)

new-rma-request

生成新的激活密钥 (Generate New Activation Key) 窗口中,指定密钥处于活动状态的天数,然后单击提交 (Submit)

generate-new-activation-key

在生成密钥后,使用新密钥重新激活 Edge。

在对 Edge 详细信息进行更改后,单击保存更改 (Save Changes)