SD-WAN 本地策略與中心策略配置(三)

来源:https://www.cnblogs.com/singvis/archive/2019/11/17/11874812.html
-Advertisement-
Play Games

[TOC] 1. Localized Policy配置 重點說明 :Localized Policy是直接推送策略到vEdge。 創建入口: Configuration Policies Custom Options Localized Policy CLI Policy,Add Policy: 添 ...


目錄


1. Localized Policy配置

重點說明:Localized Policy是直接推送策略到vEdge。

創建入口: Configuration -> Policies -> Custom Options -> Localized Policy ->CLI Policy,Add Policy:

添加策略,定義策略名稱和描述:

#配置命令
policy
 app-visibility
 flow-visibility

策略關聯到模板:Configuration->Templates->Edit:

點擊"Additional Templates",在Policy裡面選中剛創建好的策略,然後update:

前後對比下配置(要養成良好的習慣去驗證下配置):

沒問題就勾選,點擊"OK",開始批量下發配置(算是實現自動化配置了):

執行的過程:

登陸設備查看配置已經下發成功:

2. Centralized Policy配置

重點說明:Centralized Policy是先推送策略到vSmart,vSmart再推送給vEdge。

創建入口: Configuration -> Policies -> ->Centralized Policy,Add Policy:

1)Creat Groups of Interest:

定義Application:

定義Color(不同線路類型進行著色區分):

備註:mpls線路著色為mpls,internet線路著色為public-internet.

定義Site:

備註:兩個站點:站點A(id=100)和站點B(id=101)

定義SLA:

備註:SLA針對丟包、延時、抖動定義不同的閾值,用於關聯應用策略探測鏈路的質量。

定義TLOC(類似路由的下一跳):

# TLOCs的定義:
OMP adverties to its peers the routes and servies that it has learned from its local site,along with their corresponding transport location mappings,which are called TLOCs。
# TLOC包含4個元素:
- system ip: 可看作Router id;
- color:對廣域網線路著色,可看作標記;
- encap:支持ipsec和gre,建議用ipsec;
- preference: 預設為0,值越大越優先;

定義VPN:

2)Configure Topology and VPN Membership:

點擊"Topology"->Custom Control(Route & TLOC):

選擇Route,先定義路由:

選擇TLOC,定義訪問關係:


備註:預設動作有個action是reject,所以要創建TLOC。

3)Configure Traffic Rules:

點擊“Next”,進入到到第三環節:配置流規則

備註:為什麼是應用在outbound方向呢?因為是vSmart推送策略給Site的,是out方向。

預覽下配置:

接下來,先把vSmart納管到vManage,要不然的話,是無法正常推送策略:

備註:把vSmart設備裡面的show run配置copy過來,通過CLI模板創建,然後推送模板。

4)Apply Policies to Sites and VPNs:

開始推送策略,點擊如下圖的Active:

驗證策略是否推送成功:
從vEdge1去往172.16.2.0的兩條廣域網線路已經打上了優先順序200和100

選擇最優路徑為mpls線路(另一條作為備份)

模擬中斷mpls線路,立馬切換到internet線路(丟2包):

3. Application Route and Traffice Policy

測試場景:

場景1:vEdge-2去往vEdge-1的WEB流量在滿足SLA需求的前提下走public-internet;

場景2:vEdge-2去往2.2.2.2的 telnet 流量被安全策略阻止掉;

1)在vEdge-2驗證去往1.1.1.1和2.2.2.2均為負載的(前提條件)

2)創建web應用條件:Centralized Policy->Application Aware Routing->Add Policy:

3)創建telnet應用條件:Centralized Policy->Traffic Data->Add Policy:

4)在"Traffic Rules"里導入已創建好的 web 和 telnet 應用:
入口:Policy->Centralized Policy->Edit->Traffic Rules

備註:如果這步沒有做,直接在"Policy Application"點擊"Application Aware Routing" , "Traffic Data",裡面是空的。

5)新建Application-Aware-Routing策略:

6)新建Traffic Data策略:

備註:app route預設action none,traffice policy預設action accept

7)驗證下效果

可以從vEdge-2的PC能夠正常訪問vEdge-1下的2.2.2.2的http流量,但到2.2.2.2的telnet流量異常:

可視化實時看下介面應用的流量:

至此,整個SD-WAN的實驗就告一段落了,這裡也感謝XX培訓機構提供的實驗平臺,能夠給大家演示一輪SD-WAN實驗,也過上一把癮哈。

希望理論的知識點大家多多研究下,然後結合這幾次的實驗好好鞏固。

如果大家喜歡我的文章,請分享給身邊需要的人,並多多支持哈,感激不盡。

SD-WAN實驗文章鏈接如下:

SD-WAN控制器安裝與初始化(一)

SD-WAN配置及應用模板配置(二)

SD-WAN本地策略與中心策略配置(三)


如果喜歡的我的文章,歡迎關註我的公眾號:點滴技術,掃碼關註,不定期分享

點滴技術


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 預設安裝後是英文版 view-show console 安裝packagecontrol https://packagecontrol.io/installation ctrl+`打開控制台,輸入代碼後回車。 安裝後,工具->命令面板或快捷鍵按ctrl+shift+p,打開packagecontro ...
  • 作者:Yazeed Bzadough 譯者:小維FE 原文:freecodecamp 為了保證文章的可讀性,本文采用意譯而非直譯。 90%的規約,10%的庫。 Redux是迄今為止創建的最重要的JavaScript庫之一,靈感來源於以前的藝術比如 "Flux" 和 "Elm" ,Redux通過引入一 ...
  • 場景 Nginx入門簡介和反向代理、負載均衡、動靜分離理解 https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/102790862 Ubuntu Server 16.04 LTS上怎樣安裝下載安裝Nginx並啟動: https://bl ...
  • 一份擁有良好可讀性和拓展性的代碼是項目里的良藥,它不僅看著舒服,改起來也方便,甚至還能重用,各模塊邏輯分明。“見碼知功底”,而要達到高手那種簡潔有力的境界,需要進行大量的總結和練習,今天我們就來談談如何寫出優美的代碼。 命名 好的命名應該具有如下特征: 1,意思正確。這是最基本的要求,不要掛羊頭賣狗 ...
  • 例10 最大公約數 問題描述 有三個正整數a,b,c(0<a,b,c<10^6),其中c不等於b。若a和c的最大公約數為b,現已知a和b,求滿足條件的最小的c。 輸入數據 第一行輸入一個n,表示有n組測試數據,接下來的n行,每行輸入兩個正整數a,b。 輸出格式 輸出對應的c,每組測試數據占一行。 輸 ...
  • 例9 生理周期 問題描述 人生來就有三個生理周期,分別為體力、感情和智力周期,它們的周期長度為 23 天、28 天和33 天。每一個周期中有一天是高峰。在高峰這天,人會在相應的方面表現出色。例如,智力周期的高峰,人會思維敏捷,精力容易高度集中。因為三個周期的周長不同,所以通常三個周期的高峰不會落在同 ...
  • 面向對象編程思想 抽象 抽象的介紹 我們在前面去定義一個結構體時候,實際上就是把一類事物的共有的 屬性( 欄位)和 行為( 方法)提取 出來,形成一個 物理模型(結構體)。這種研究問題的方法稱為抽象 比如一個銀行賬戶: 面向對象編程三大特性 封裝 基本介紹 Golang 仍然有面向對象編程的繼承,封 ...
  • 一、super關鍵字 我們先看一個例子 package com.bjpowernode.java_learning; ​ public class D51_ { public static void main(String[] args) { Manager51 m1 = new Manager51 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...