Mit der Edge-Verwaltungsfunktion können Sie allgemeine Einstellungen, Authentifizierung und Verschlüsselung für einen Edge konfigurieren. Damit können Sie Konfigurationsaktualisierungen (Configuration Updates) für einen Edge aktivieren oder deaktivieren. Sie können auch ein standardmäßiges Software-/Firmware-Image auswählen.

  1. Klicken Sie im SD-WAN-Dienst des Unternehmensportals auf Diensteinstellungen (Service Settings) > Edge-Verwaltung (Edge Management).
  2. Sie können die folgenden Optionen konfigurieren und auf Änderungen speichern (Save Changes) klicken.
Option Beschreibung
Allgemeine Edge-Einstellungen (General Edge Settings)
Grenzwert für Edge-Downlink (Edge Link Down Limit) Sie können diesen Wert für jeden Edge festlegen, indem Sie das Kontrollkästchen Anpassen (Customize) aktivieren. Dies setzt den über die Systemeigenschaft edge.link.show.limit.sec eingestellten Wert außer Kraft.
Anzahl der Tage (Number of days) Geben Sie einen Wert im Bereich 1 bis 365 ein. Der Standardwert ist 1.
Edge-Authentifizierung (Edge Authentication)
Standardzertifikat (Default Certificate) Wählen Sie die Standardoption zum Authentifizieren der mit dem Kunden verknüpften Edges aus.
  • Zertifikat erwerben (Certificate Acquire): Mit dieser Option wird der Edge angewiesen, ein Zertifikat von der Zertifizierungsstelle des SASE Orchestrator zu erwerben, indem ein Schlüsselpaar generiert und eine Zertifikatsignieranforderung an den Orchestrator gesendet wird. Nach dem Erwerb verwendet der Edge das Zertifikat für die Authentifizierung beim SASE Orchestrator und für die Einrichtung der VCMP-Tunnel.
    Hinweis: Erst nach dem Erwerb des Zertifikats kann die Option auf Zertifikat erforderlich (Certificate Required) aktualisiert werden.
  • Zertifikat deaktiviert (Certificate Deactivated): Diese Option weist den Edge an, einen Authentifizierungsmodus mit vorinstalliertem Schlüssel zu verwenden.
  • Zertifikat erforderlich (Certificate Required): Diese Option ist standardmäßig ausgewählt und weist den Edge an, das PKI-Zertifikat zu verwenden. Operatoren können das Zeitfenster für die Verlängerung von Zertifikaten für Edges über die Systemeigenschaften ändern. Für weitere Informationen wenden Sie sich bitte an Ihren Operator.
Hinweis: Wenn Sie auf Änderungen speichern (Save Changes) klicken, werden Sie aufgefordert zu bestätigen, ob die ausgewählte Edge-Authentifizierungseinstellung auf alle betroffenen Edges oder nur auf die neuen Edges anwendbar ist. Standardmäßig ist das Kontrollkästchen Auf alle Edges anwenden (Apply to all Edges) aktiviert.
Edge-Authentifizierung (Edge Authentication) Klicken Sie auf die Schaltfläche Sicheren Edge-Zugriff aktivieren (Activate Secure Edge Access), um dem Benutzer den Zugriff auf Edges mit kennwort- oder schlüsselbasierter Authentifizierung zu ermöglichen. Sie können diese Option nur einmal aktivieren. Sie können jedoch beliebig oft zwischen kennwort- und schlüsselbasierter Authentifizierung wechseln.
Verschlüsselung geheimer Geräteschlüssel (Device Secret Encryption)
„Geheime Geräteschlüssel verschlüsseln“ aktivieren (Enable Encrypt Device Secrets) Klicken Sie auf die Schaltfläche Für alle Edges aktivieren (Enable For All Edges), um die Verschlüsselung des geheimen Geräteschlüssels für alle Edges im aktuellen Unternehmen zu aktivieren. Diese Aktion führt zum Neustart aller Edges. Edges, bei denen diese Funktion bereits aktiviert ist, sind davon jedoch nicht betroffen.
Hinweis: Sie können diese Option für einzelne Edges aktivieren, wenn Sie einen neuen Edge erstellen. Weitere Informationen finden Sie unter Bereitstellen eines neuen Edge.
Konfigurationsaktualisierungen (Configuration Updates)
Edge-Konfigurationsaktualisierungen deaktivieren (Disable Edge Configuration Updates) Diese Option ist standardmäßig aktiviert. Mit dieser Option können Sie die Konfigurationsaktualisierungen aktiv an Edges weitergeben. Drücken Sie die Umschalttaste, um sie auszuschalten.
Konfigurationsaktualisierungen nach dem Upgrade aktivieren (Enable Configuration Updates Post-Upgrade) Diese Option ist standardmäßig deaktiviert. Mit dieser Option können Sie steuern, wann Konfigurationsänderungen nach dem Orchestrator-Upgrade auf die jeweiligen Edges angewendet werden. Drücken Sie die Umschalttaste, um sie einzuschalten.

Software-/Firmware-Images (Software & Firmware Images)

Dieser Abschnitt wird nur angezeigt, wenn die Funktion Edge-Image-Verwaltung (Edge Image Management) aktiviert ist. Um diese Funktion zu aktivieren, muss ein Unternehmensbenutzer zu Kunden verwalten (Manage Customers) navigieren und einen Kunden auswählen. Klicken Sie dann auf Mehr (More) > Edge-Image-Verwaltung aktualisieren (Update Edge Image Management). Aktivieren Sie die Umschaltfläche und klicken Sie dann auf Speichern (Save).

Der Unternehmensbenutzer kann jetzt die Details der Images anzeigen und das Standard-Image auf dem Bildschirm Edge-Verwaltung (Edge Management) auswählen.
Hinweis: Nur ein Operator-Benutzer kann ein Image hinzufügen, löschen oder bearbeiten.