本節說明如何啟用替代合作夥伴閘道。

概觀

與 Edge 不同,閘道啟用金鑰並沒有預設的 30 天存留時間。事實上,閘道啟用金鑰永久有效。如果內部部署閘道失敗,且您希望將其取代為使用相同名稱和 IP 位址所建置的新閘道,您可以使用原始閘道上使用的相同啟用金鑰。

因此,對於大多數的閘道問題,最快的復原方法是開啟新的虛擬機器,然後使用失敗閘道的啟用金鑰,將其登錄到 Orchestrator。這可節省大量時間,因為 Orchestrator 會將現有組態推送至這個新的執行個體。相較於從頭開始設定新閘道,大多數的合作夥伴更偏好使用此方法。

必要條件

您必須先調整 gateway.activation.validate.deviceID 系統內容,並將值設定為 false,然後才能使用此閘道替代方法。為此,您或具有超級使用者角色的其他操作員必須移至 Orchestrator > 系統內容 (System Properties),然後搜尋 gateway.activation,並檢查 gateway.activation.validate.deviceID。如果值 (Value) 已經是 false (如下面的螢幕擷取畫面所示),表示您已準備好執行後續步驟。如果值 (Value)true,則閘道重新啟用無法按預期運作,您需要按一下該系統內容,來加以修改。

您必須是具有超級使用者角色的操作員,才能進行這項變更。依預設,Orchestrator 會執行 deviceID 驗證,如果該系統內容設定為 true,則啟用替代閘道將失敗,因為 deviceID 與原始閘道不同。將此內容設定為 false 時,會在 Orchestrator 上停用驗證程序。
備註: 變更此值並不會產生不利影響。您可以將此值保留為 false,因為閘道驗證金鑰永久有效。
重要: 如果您使用的是 主控的共用 Orchestrator,且不知道 gateway.activation.validate.deviceID 系統內容是否設定為 False,當您發現無法重新啟用合作夥伴閘道時,您可以連絡 VMware SD-WAN 支援,他們將會協助您在 Orchestrator 上變更此系統內容。

替代合作夥伴閘道工作流程

以下是啟用替代合作夥伴閘道的步驟:
  1. 找出原始的啟用金鑰。若要找到此金鑰,請移至閘道管理 (Gateway Management) > 閘道 (Gateways),然後按一下您要取代的閘道的名稱。按一下該名稱旁邊的向下箭頭,並記下啟用金鑰。

  2. 使用該啟用金鑰,在您新開啟的虛擬機器上啟用替代閘道:/opt/vc/bin/activate.py -s vco_name_or_ip activation_key