La funzionalità di analisi viene creata in modo nativo in VMware SD-WAN Edge e consente la raccolta dei dati inline. Tuttavia, per impostazione predefinita, l'analisi è disabilitata per gli Edge. Per i clienti aziendali che hanno la funzionalità di analisi abilitata, SD-WAN Orchestrator consente agli amministratori aziendali di creare Edge con l'analisi abilitata.

Per creare un nuovo SD-WAN Edge con la funzionalità di analisi, eseguire i passaggi seguenti.

Prerequisiti

Procedura

  1. Nel portale dell'azienda, passare a Gestisci clienti (Manage Customers).
  2. Selezionare un cliente e quindi passare a Configura (Configure) > Edge (Edges).
    Viene visualizzata la schermata Edge (Edges).
  3. Fare clic su Nuovo Edge (New Edge) nell'angolo superiore destro dello schermo.
    Viene visualizzata la finestra di dialogo Effettua provisioning nuovo Edge (Provision New Edge).
  4. Nella casella di testo Nome (Name) immettere un nome univoco per l'Edge.
  5. Dal menu a discesa Modello (Model), selezionare un modello di Edge.
  6. Dal menu a discesa Analisi (Analytics), selezionare una delle seguenti modalità di analisi da configurare per l'Edge:
    • Analisi applicazione (Application Analytics): ottiene l'accesso all'isolamento degli errori e alle analisi specifiche dell'applicazione.
    • Analisi applicazione e filiale (Application and Branch Analytics): ottiene l'accesso alle analisi specifiche dell'applicazione e della filiale.
    • Per impostazione predefinita, è selezionata l'opzione Nessuna (None), che significa che l'analisi è disabilitata per l'Edge.
    Sotto il menu a discesa Analisi (Analytics) è indicato il numero di licenze di analisi rimanenti, disponibili per il provisioning come Edge di analisi. Un amministratore può inoltre modificare la modalità di analisi per un Edge specifico dalla schermata Panoramica Edge (Edge Overview).
  7. Dal menu a discesa Profilo (Profile), selezionare un profilo da assegnare all'Edge.
  8. Dal menu a discesa Licenza Edge (Edge License), selezionare una licenza di Edge nell'elenco disponibile. Nell'elenco vengono visualizzate le licenze assegnate all'azienda dall'operatore.
  9. Dal menu a discesa Autenticazione (Authentication), è possibile selezionare una delle seguenti opzioni di autenticazione basate sul certificato:
    • Certificato disabilitato (Certificate Disabled): l'Edge utilizza una modalità di autenticazione PSK (Pre-Shared Key).
    • Acquisizione certificato (Certificate Acquire): questa opzione, selezionata per impostazione predefinita, indica all'Edge di acquisire un certificato dall'autorità di certificazione di SD-WAN Orchestrator generando una coppia di chiavi e inviando una richiesta di firma del certificato a Orchestrator. Una volta acquisito il certificato, l'Edge lo utilizza per l'autenticazione in SD-WAN Orchestrator e per la creazione di tunnel VCMP.
      Nota: Dopo aver acquisito il certificato, l'opzione può essere aggiornata a Certificato richiesto (Certificate Required).
    • Certificato richiesto (Certificate Required): l'Edge utilizza il certificato PKI.
  10. Nella casella di testo Info personalizzate (Custom Info), immettere le informazioni personalizzate associate all'Edge, se necessario.
    Le informazioni sul cliente non devono superare 255 caratteri.
    Nota: I superuser e gli amministratori standard dei ruoli aziendale/MSP/operatore (con privilegio UPDATE_EDGE) possono aggiungere o aggiornare le informazioni personalizzate per un Edge.
  11. Per applicare l'alta disponibilità (HA), selezionare la casella di controllo Alta disponibilità (High Availability).
  12. Nella casella di testo Numero di serie (Serial Number), immettere il numero di serie dell'Edge, che è facoltativo. Se lo si specifica, il numero di serie deve coincidere con il numero di serie dell'Edge quando è attivato.
  13. Nelle caselle di testo Nome contatto (Contact Name) e Indirizzo e-mail contatto (Contact Email), immettere il nome e l'indirizzo e-mail del contatto del sito per l'Edge.
  14. Fare clic sul link Imposta posizione (Set Location) per impostare la posizione dell'Edge.
  15. Fare clic su Crea (Create).

risultati

Viene eseguito il provisioning di un Edge di analisi per il cliente selezionato. Una volta eseguito il provisioning dell'Edge, la funzionalità di analisi raccoglie i dati, esegue l'ispezione avanzata dei pacchetti di tutto il traffico, identifica l'applicazione di rete e mette il traffico in correlazione con le informazioni dell'utente.

Operazioni successive

Per inviare i dati di analisi raccolti al motore di analisi cloud, è necessario configurare un'interfaccia di analisi in cui l'Edge trasmetta i dati di analisi. Per ulteriori informazioni, vedere Configurazione di un'interfaccia di analisi in un Edge.