要置备 SD-WAN Edge,请执行该过程中的步骤。
前提条件
确保您具有 SD-WAN Orchestrator 主机名和管理员帐户以进行登录。
过程
- 使用您的登录凭据以管理员用户身份登录到 SD-WAN Orchestrator 应用程序。
将显示
Orchestrator 主页屏幕。
- 转到配置 (Configure) > Edge。
- 单击新建 Edge (New Edge)。
此时会显示
置备新的 Edge (Provision New Edge) 对话框。
- 在名称 (Name) 文本框中,输入 Edge 的唯一名称。
- 从模型 (Model) 下拉菜单中,选择虚拟 Edge (Virtual Edge)。
- 从配置文件 (Profile) 下拉菜单中,选择快速启动配置文件 (Quick Start Profile),然后单击创建 (Create)。
此时会置备 Edge,并且激活密钥显示在页面顶部。记下激活密钥,以便从 AliCloud 控制台启动 Edge 时使用。
- 配置虚拟 Edge 接口。以下所述步骤针对的是拓扑 A 中所示的情况。
- 单击设备 (Device) 选项卡,然后转到接口设置 (Interface Settings) 区域。
- 单击 GE2 接口 (GE2 Interface) 对应的编辑 (Edit),然后选中覆盖接口 (Override Interface) 复选框。
- 从功能 (Capability) 下拉菜单中,选择路由 (Routed),然后单击更新 GE2 (Update GE2)。
- 单击 GE3 接口 (GE3 Interface) 对应的编辑 (Edit),然后选中覆盖接口 (Override Interface) 复选框。
- 停用 WAN 覆盖网络 (WAN Overlay) 和 NAT 直接流量 (NAT Direct Traffic),因为此接口将在 LAN 端使用,然后单击更新 GE3 (Update GE3)。
注: 如果使用的 Edge 实例仅包含两个接口,如
拓扑 B 中所示,则会将公用接口 (GE2) 同时用于 WAN 和 LAN 连接。要使 LAN 网络指向 GE2 接口,请在
静态路由设置 (Static Route Settings) 下,在 Edge 上配置指向专用子网/vSwitch 的静态路由,如以下屏幕截图所示。
- 在配置 VLAN (Configure VLAN) 区域下,编辑 VLAN 设置以更新 Edge LAN IP 地址 (Edge LAN IP Address)。
- (可选)如果使用跳转主机,要允许使用 SSH 从跳转服务器访问 Edge,请确保在防火墙 (Firewall) 页面中为跳转主机服务器的 IP 激活支持访问 (Support access)。
- 单击保存更改 (Save Changes)。