Η πύλη συνεργατών VMware παρέχει διαφορετικές επιλογές διαμόρφωσης. Θα πρέπει να γίνει προετοιμασία ενός φύλλου εργασίας πριν από την εγκατάσταση της πύλης.
Φύλλο εργασίας
Πύλη SD-WAN |
|
Υπερεπόπτης | Διεύθυνση/όνομα συμπλέγματος |
Χώρος αποθήκευσης | Αποθήκευση δεδομένων τόμου ρίζας (συνιστάται >40 GB) |
Εκχώρηση CPU | Εκχώρηση CPU για KVM/VMware. |
Επιλογές εγκατάστασης | DPDK—Αυτή η επιλογή είναι προαιρετική και ενεργοποιημένη από προεπιλογή για υψηλότερη ταχύτητα μετάδοσης. Εάν επιλέξετε να απενεργοποιήσετε το DPDK, επικοινωνήστε με την Υποστήριξη πελατών της VMware. |
Δίκτυο ΟΑΜ |
|
ETH0 – Δίκτυο με πρόσβαση Internet |
|
Παράδοση (ETH1) - Δίκτυο |
|
Πρόσβαση στην κονσόλα |
|
NTP |
|
Ενότητα Πύλη SD-WAN
Το μεγαλύτερο μέρος της ενότητας Πύλη SD-WAN είναι προφανές.
Πύλη SD-WAN |
|
Δημιουργία πύλης και λήψη του κλειδιού ενεργοποίησης
- Στην πύλη χειριστή, κάντε κλικ στην καρτέλα Διαχείριση πυλών (Gateway Management) και μεταβείτε στις ομάδες πυλών στο αριστερό παράθυρο περιήγησης. Εμφανίζεται η σελίδα Ομάδες πυλών (Gateway Pools). Δημιουργήστε μια νέα ομάδα Πύλη SD-WAN. Για να εκτελέσετε το στοιχείο Πύλη SD-WAN στο δίκτυο παρόχου υπηρεσίας, επιλέξτε το πλαίσιο ελέγχου Να επιτρέπονται πύλες συνεργατών (Allow Partner Gateway). Αυτό θα ενεργοποιήσει την επιλογή συμπερίληψης της πύλης-συνεργάτη σε αυτήν την ομάδα πυλών.
- Στην πύλη χειριστή, κάντε κλικ στην επιλογή Διαχείριση πυλών > Πύλες (Gateway Management > Gateways), δημιουργήστε μια νέα πύλη και αντιστοιχίστε την στην ομάδα. Η διεύθυνση IP της πύλης που εισάγεται εδώ πρέπει να αντιστοιχεί στη δημόσια διεύθυνση IP (public IP address) της πύλης. Εάν δεν είστε βέβαιοι, μπορείτε να εκτελέσετε την εντολή
curl ipinfo.io/ip
από την Πύλη SD-WAN η οποία θα επιστρέψει τη δημόσια IP για την Πύλη SD-WAN. - Σημειώστε το κλειδί ενεργοποίησης και προσθέστε το στο φύλλο εργασίας.
Ενεργοποίηση λειτουργίας πύλης συνεργατών
- Στην πύλη χειριστή, κάντε κλικ στην επιλογή Διαχείριση πυλών > Πύλες (Gateway Management > Gateways) και επιλέξτε το στοιχείο Πύλη SD-WAN. Επιλέξτε το πλαίσιο ελέγχου Πύλη συνεργατών (Partner Gateway) για να ενεργοποιήσετε την πύλη συνεργατών. Υπάρχουν πρόσθετες παράμετροι που μπορούν να ρυθμιστούν. Οι πιο συνηθισμένες είναι οι εξής:
- Κοινοποίηση 0.0.0.0/0 χωρίς κρυπτογράφηση - Αυτή η επιλογή θα επιτρέψει στην πύλη συνεργατών να κοινοποιεί μια διαδρομή στην κυκλοφορία cloud για την εφαρμογή SAAS. Δεδομένου ότι η σημαία κρυπτογράφησης είναι ανενεργή, η χρήση αυτής της διαδρομής ή όχι εξαρτάται από τη διαμόρφωση πελατών στην επιχειρηματική πολιτική.
-
Η δεύτερη προτεινόμενη επιλογή είναι η κοινοποίηση του SASE Orchestrator IP ως /32 με κρυπτογράφηση.
Αυτό θα αναγκάσει την κυκλοφορία που αποστέλλεται από την άκρη στο SASE Orchestrator να περάσει από τη διαδρομή πύλης. Αυτό συνιστάται, καθώς εισάγει προβλεψιμότητα στη συμπεριφορά που χρειάζεται το SD-WAN Edge για να φτάσει στο SASE Orchestrator.
Δικτύωση
Το παραπάνω διάγραμμα αναπαριστά την ανάπτυξη 2 ARM του Πύλη SD-WAN. Σε αυτό το παράδειγμα, υποθέτουμε ότι το eth0 είναι η διασύνδεση δημόσιου δικτύου (Internet) και το eth1 είναι η διασύνδεση εσωτερικού δικτύου (διασύνδεση παράδοσης ή VRF).
Για το δίκτυο Internet, χρειάζεστε μόνο τη βασική διαμόρφωση δικτύου.
ETH0 – Δίκτυο με πρόσβαση Internet |
|
Για τη διασύνδεση παράδοσης, πρέπει να γνωρίζετε τον τύπο παράδοσης που θέλετε να διαμορφώσετε και τη διαμόρφωση παράδοσης για το VRF διαχείρισης.
ETH1 – Δίκτυο παράδοσης |
|
Πρόσβαση στην κονσόλα
Πρόσβαση στην κονσόλα |
|
Για να αποκτήσετε πρόσβαση στην πύλη, πρέπει να δημιουργηθεί ένας κωδικός πρόσβασης κονσόλας ή/και ένα δημόσιο κλειδί SSH.
Δημιουργία cloud-init
Οι επιλογές διαμόρφωσης για την πύλη που ορίσαμε στο φύλλο εργασίας χρησιμοποιούνται στη διαμόρφωση cloud-init. Η διαμόρφωση cloud-init αποτελείται από δύο κύρια αρχεία διαμόρφωσης, το αρχείο μεταδεδομένων και το αρχείο δεδομένων χρήστη. Τα μεταδεδομένα περιέχουν τη διαμόρφωση δικτύου για την πύλη και τα δεδομένα χρήστη περιέχουν τη διαμόρφωση λογισμικού πύλης. Αυτό το αρχείο παρέχει πληροφορίες που προσδιορίζουν την παρουσία της Πύλη SD-WAN που εγκαθίσταται.
Ακολουθούν τα πρότυπα τόσο για τα αρχεία meta_data όσο και για τα αρχεία user_data. Η διαμόρφωση δικτύου μπορεί να παραλειφθεί και οι διασυνδέσεις δικτύου θα διαμορφωθούν μέσω DHCP από προεπιλογή.
Συμπληρώστε τα πρότυπα με τις πληροφορίες στο φύλλο εργασίας. Όλα τα στοιχεία #_VARIABLE_# πρέπει να αντικατασταθούν και τυχόν στοιχεία #ACTION # να υποβληθούν σε έλεγχο
instance-id: #_Hostname_# local-hostname: #_Hostname_#
version: 2 ethernets: eth0: addresses: - #_IPv4_Address_/mask# gateway4: #_IPv4_Gateway_# nameservers: addresses: - #_DNS_server_primary_# - #_DNS_server_secondary_# search: [] routes: - to: 0.0.0.0/0 via: #_IPv4_Gateway_# metric: 1 eth1: addresses: - #_MGMT_IPv4_Address_/Mask# gateway4: 192.168.152.1 nameservers: addresses: - #_DNS_server_primary_# - #_DNS_server_secondary_# search: [] routes: - to: 0.0.0.0/0 via: #_MGMT_IPv4_Gateway_# metric: 13
#cloud-config hostname: #_Hostname_# password: #_Console_Password_# chpasswd: {expire: False} ssh_pwauth: True ssh_authorized_keys: - #_SSH_public_Key_# velocloud: vcg: vco: #_VCO_# activation_code: #_Activation_Key# vco_ignore_cert_errors: false
Το προεπιλεγμένο όνομα χρήστη για τον κωδικό πρόσβασης που διαμορφώνεται στο αρχείο δεδομένων χρήστη είναι 'vcadmin'. Χρησιμοποιήστε αυτό το προεπιλεγμένο όνομα χρήστη για να συνδεθείτε στο Πύλη SD-WAN για πρώτη φορά.
sed s/[”“]/'"'/g /tmp/user-data > /tmp/user-data_new
Δημιουργία αρχείου ISO
Μόλις ολοκληρώσετε τα αρχεία σας, πρέπει να συσκευαστούν σε ένα είδωλο ISO. Αυτό το είδωλο ISO χρησιμοποιείται ως εικονικό CD διαμόρφωσης με την εικονική μηχανή. Αυτή η εικόνα ISO, που ονομάζεται vcg01-cidata.iso, δημιουργείται με την ακόλουθη εντολή σε ένα σύστημα Linux:
genisoimage -output vcg01-cidata.iso -volid cidata -joliet -rock user-data meta-data network-config
Εάν βρίσκεστε σε MAC OSX, χρησιμοποιήστε την παρακάτω εντολή:
mkisofs -output vcg01-cidata.iso -volid cidata -joliet -rock {user-data,meta-data,network-config}
Αυτό το αρχείο ISO που θα ονομάσουμε #CLOUD_INIT_ISO_FILE# πρόκειται να χρησιμοποιηθεί τόσο σε εγκαταστάσεις OVA όσο και σε εγκαταστάσεις VMware.