La funzionalità di analisi viene creata in modo nativo in VMware SD-WAN Edge per la raccolta dei dati inline. Tuttavia, per impostazione predefinita, l'analisi è disattivata per gli Edge. Per i clienti aziendali che hanno la funzionalità di analisi attivata, gli amministratori aziendali possono creare Edge di analisi.

Per creare un nuovo SD-WAN Edge con la funzionalità di analisi, eseguire i passaggi seguenti.

Prerequisiti

  • Assicurarsi che tutte le proprietà di sistema necessarie per attivare l'analisi siano impostate correttamente in SD-WAN Orchestrator. Per ulteriori informazioni, contattare il superuser operatore.
  • Assicurarsi che attivato funzionalità di analisi sia attivata per il cliente prima di eseguire il provisioning di un Edge di analisi.
    Nota: Per ulteriori informazioni, vedere la Guida alla configurazione di VMware Edge Network Intelligence disponibile all'indirizzo https://docs.vmware.com/it/VMware-SD-WAN/index.html.
  • La versione di SD-WAN Orchestrator deve essere la 5.0.1.0 e SD-WAN Edge deve eseguire almeno il codice 4.3.1. È possibile rivedere l'immagine software installata in ogni Edge andando in Configura (Configure) > Edge (Edges). La tabella nella pagina Edge (Edges) includerà una colonna che mostra la versione del software di Edge per cliente.

Procedura

  1. Nel portale dell'azienda, passare a Gestisci clienti (Manage Customers).
  2. Selezionare un cliente e quindi passare a Configura (Configure) > Edge (Edges).
    Viene visualizzata la schermata Edge (Edges).
  3. Fare clic su Nuovo Edge (New Edge) nell'angolo superiore destro dello schermo.
    Viene visualizzata la finestra di dialogo Effettua provisioning nuovo Edge (Provision New Edge).
  4. Nella casella di testo Nome (Name) immettere un nome univoco per l'Edge.
  5. Dal menu a discesa Modello (Model), selezionare un modello Edge.
  6. Dal menu a discesa Analisi (Analytics), selezionare una delle seguenti modalità di analisi da configurare per l'Edge:
    • Analisi applicazione (Application Analytics): ottiene l'accesso all'isolamento degli errori e alle analisi specifiche dell'applicazione.
    • Analisi applicazione e filiale (Application and Branch Analytics): ottiene l'accesso alle analisi specifiche dell'applicazione e della filiale.
    • Per impostazione predefinita, è selezionata l'opzione Nessuna (None), che significa che l'analisi è disattivata per l'Edge.
    Sotto il menu a discesa Analisi (Analytics) è indicato il numero di licenze di analisi rimanenti, disponibili per il provisioning come Edge di analisi. Un amministratore può inoltre modificare la modalità di analisi per un Edge specifico dalla schermata Panoramica Edge (Edge Overview).
  7. Dal menu a discesa Profilo (Profile), selezionare un profilo da assegnare all'Edge.
  8. Dal menu a discesa Licenza Edge (Edge License), selezionare una licenza di Edge nell'elenco disponibile. Nell'elenco vengono visualizzate le licenze assegnate all'azienda dall'operatore.
  9. Dal menu a discesa Autenticazione (Authentication), è possibile selezionare una delle seguenti opzioni di autenticazione basate sul certificato:
    • Certificato non necessario (Certificate Not Required): l'Edge utilizza una modalità di autenticazione PSK (Pre-Shared Key).
    • Acquisizione certificato (Certificate Acquire): questa opzione, selezionata per impostazione predefinita, indica all'Edge di acquisire un certificato dall'autorità di certificazione di SD-WAN Orchestrator generando una coppia di chiavi e inviando una richiesta di firma del certificato a Orchestrator. Una volta acquisito il certificato, l'Edge lo utilizza per l'autenticazione in SD-WAN Orchestrator e per la creazione di tunnel VCMP.
      Nota: Dopo aver acquisito il certificato, l'opzione può essere aggiornata a Certificato richiesto (Certificate Required).
    • Certificato richiesto (Certificate Required): l'Edge utilizza il certificato PKI.
  10. Nella casella di testo Info personalizzate (Custom Info), immettere le informazioni personalizzate associate all'Edge, se necessario.
    Le informazioni sul cliente non devono superare 255 caratteri.
    Nota: I superuser e gli amministratori standard dei ruoli aziendale/MSP/operatore (con privilegio UPDATE_EDGE) possono aggiungere o aggiornare le informazioni personalizzate per un Edge.
  11. Per applicare l'alta disponibilità (HA), selezionare la casella di controllo Alta disponibilità (High Availability).
  12. Nella casella di testo Numero di serie (Serial Number), immettere il numero di serie dell'Edge, che è facoltativo. Se lo si specifica, il numero di serie deve coincidere con il numero di serie dell'Edge quando è attivato.
    Attualmente, il modo migliore per trovare il numero di serie è tramite ispezione visiva. È possibile trovare il numero di serie sullo chassis.
  13. Nelle caselle di testo Nome contatto (Contact Name) e Indirizzo e-mail contatto (Contact Email), immettere il nome e l'indirizzo e-mail del contatto del sito per l'Edge.
  14. Fare clic sul link Imposta posizione (Set Location) per impostare la posizione dell'Edge.
  15. Fare clic su Crea (Create).

risultati

Viene eseguito il provisioning di un Edge di analisi per il cliente selezionato. Una volta eseguito il provisioning dell'Edge, la funzionalità di analisi raccoglie i dati, esegue l'ispezione avanzata dei pacchetti di tutto il traffico, identifica l'applicazione di rete e mette il traffico in correlazione con le informazioni dell'utente.

Operazioni successive

Per inviare i dati di analisi raccolti al motore di analisi cloud, è necessario configurare un'interfaccia di analisi in cui l'Edge trasmetta i dati di analisi. Per ulteriori informazioni, vedere Configurazione di un'interfaccia di analisi in un Edge.