若要佈建 SD-WAN Edge,請執行此程序中的步驟。
必要條件
請確定您擁有 SD-WAN Orchestrator 的主機名稱和管理員帳戶可供登入。
程序
- 使用您的登入認證,以 Admin 使用者身分登入 SD-WAN Orchestrator 應用程式。
此時會顯示
Orchestrator 首頁 (Orchestrator Home) 畫面。
- 移至設定 (Configure) > Edge。
- 按一下新增 Edge (New Edge)。
此時會顯示
佈建新的 Edge (Provision New Edge) 對話方塊。
- 在名稱 (Name) 文字方塊中,輸入 Edge 的唯一名稱。
- 從模式 (Model) 下拉式功能表中,選取虛擬 Edge (Virtual Edge)。
- 從設定檔 (Profile) 下拉式功能表中,選取快速入門設定檔 (Quick Start Profile),然後按一下建立 (Create)。
隨即佈建 Edge,頁面頂端會顯示啟用金鑰。記下啟用金鑰,從 AliCloud 主控台啟動 Edge 時可以使用。
- 設定虛擬 Edge 介面。考慮拓撲 A 時會說明下列步驟。
- 按一下裝置 (Device) 索引標籤,然後移至介面設定 (Interface Settings) 區域。
- 按一下對應於 GE2 介面 (GE2 Interface) 的編輯 (Edit),然後選取覆寫介面 (Override Interface) 核取方塊。
- 從功能 (Capability) 下拉式功能表中,選取已路由 (Routed),然後按一下 更新 GE2 (Update GE2)。
- 按一下對應於 GE3 介面 (GE3 Interface) 的編輯 (Edit),然後選取覆寫介面 (Override Interface) 核取方塊。
- 停用 WAN 覆疊 (WAN Overlay) 及 NAT 直接流量 (NAT Direct Traffic),因為此介面將用於 LAN 端,然後按一下更新 GE3 (Update GE3)。
備註: 如果您使用的 Edge 執行個體僅具有兩個介面,如
拓撲 B 中所示,則系統會將公用介面 (GE2) 用於 WAN 和 LAN 連線。若要讓 LAN 網路指向 GE2 介面,請在
靜態路由設定 (Static Route Settings) 下方,在指向私人子網路/vSwitch 的 Edge 上設定靜態路由,如下列螢幕擷取畫面所示。
- 在設定 VLAN (Configure VLAN) 區域下方,編輯 VLAN 設定以更新 Edge LAN IP 位址 (Edge LAN IP Address)。
- (選用) 如果您使用的是跳躍主機,若要允許 SSH 從跳躍伺服器存取 Edge,請務必在防火牆 (Firewall) 頁面中,啟用跳躍主機伺服器 IP 的支援存取 (Support Access)。
- 按一下儲存變更 (Save Changes)。