Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

为会话智能路由器配置网络

网络是瞻博网络 WAN 保证设计中请求的来源。在瞻博网络® Session Smart™ 路由器上,网络在后台为 SVR 创建租户,Session Smart 路由器在逻辑接口(网络接口)识别租户。LAN 和 WAN 接口配置可识别租户(请求源)。

在瞻博网络 Mist™ 云门户中创建网络后,您可以在门户中使用整个组织的网络。WAN 保证设计使用网络作为应用程序策略中的源。

要配置网络:

站点变量

  1. 在瞻博网络 Mist 云门户中,单击组织> WAN >网络。
    此时将显示现有网络的列表(如果有)。
  2. 单击右上角的 添加网络
    将出现 添加网络 窗口。 表 1 总结了可以在网络中设置的选项。
    表 1:网络选项
    字段 说明
    名字 输入网络的唯一名称。名称可以包含字母数字字符、下划线和连字符,并且长度必须少于 32 个字符。
    子网 IP 地址 输入网络 IP 地址。您可以使用绝对值(例如:192.0.2.0)或使用变量(例如:{{SPOKE_LAN1_PFX}}.0 )。
    前缀长度 输入地址前缀的长度,从 0 到 32。您还可以使用变量作为前缀长度。示例:{{PFX1}}
    虚拟帧 ID

    (可选)输入与网络关联的 VLAN ID。

    如果您的设备使用的是未标记的接口,则应使用 1 而不是变量作为 VLAN ID。
    访问 Mist 云

    选中允许 Session Smart 路由器服务访问瞻博网络 Mist 云的选项。

    播发到叠加层

    选中通过叠加隧道将网络播发到集线器设备的选项。选择此选项时,系统将显示以下用于播发的其他选项:

    • 播发到其他分支 - 网络:将网络前缀播发到其他分支(默认选项)。

      如果希望网络仅将前缀播发到中心(而不是其他分支),请禁用默认选项。

    • 播发到中枢 LAN BGP 邻接方 — 网络:将网络前缀播发到中枢位置的任何 LAN BGP 邻接方(默认选项)。如果不想播发,请禁用默认选项。
    • 播发到中枢 LAN OSPF 邻居(仅限 SRX)— 网络:将网络前缀播发到中枢的任何 LAN OSPF 邻接方(默认选项)。如果不想播发,请禁用默认选项。
    • 覆盖要播发的前缀— — 如果要播发到 Hubs 的前缀不是原始网络而是其他前缀,请启用此选项。这通常在启用 NAT 选项时使用。选择此选项时,请输入 IP 地址和前缀长度。

    门户还显示以下路由汇总选项:

    • 集线器叠加汇总 - 使网络能够汇总播发到叠加的网络前缀。例如:瞻博网络 Mist 门户可以将 192.168.1.0/24 汇总为 192.168.0.0/16。此功能限制中心从每个分支接收并由中心发送回所有其他分支的 BGP 更新数。
    • 集线器 LAN BGP 汇总 — 使网络能够汇总播发给 LAN BGP 邻接方的网络前缀。例如:瞻博网络 Mist 门户可以将 192.168.1.0/24 汇总为 192.168.0.0/16。
    • 集线器 LAN OSPF 汇总 — 使网络能够汇总播发给 LAN OSPF 邻接方的网络前缀。例如:瞻博网络 Mist 门户可以将 192.168.1.0/24 汇总为 192.168.0.0/16。
    • 路由汇总 - 汇总朝向叠加的本地路由。您可以指定汇总路由的 IP 地址和前缀长度。Session Smart 路由器仅支持网络连接到分支时的汇总。

    网络不直接连接(仅限 SSR)

    选择不是直连网络的网络,这些网络到达此网络并分配给 LAN。

    用户

    (可选)其他网络或用户。示例:远程网络或连接到主网络的用户。

    单击 添加用户 选项,然后

    输入其他用户的名称和 IP 前缀

    静态 NAT

    (可选)执行原始私有主机源地址到公共源地址的一对一静态映射。

    单击 添加静态 NAT 选项,然后输入 名称 内部 IP外部 IP ,然后选择应用于 底层叠加网络上的传出流量的选项。输入 SRX 系列设备的 WAN 名称
    目标 NAT

    (可选)转换数据包的目标 IP 地址。

    单击 添加目标 NAT 选项,然后输入 名称 内部 IP 内部端口外部 IP外部端口 ,然后选择应用于 底层叠加网络上传出流量的选项。输入 SRX 系列设备的 WAN 名称
  3. 根据表 2 中提供的详细信息完成配置。使用子网 IP 地址和前缀长度字段的变量配置三个网络:分支 LAN1、HUB1-LAN1 和 HUB2-LAN1。
    表 2:网络配置值
    字段 网络 1 网络 2 网络 3
    名字 辐射-LAN1 集线器1-LAN1 集线器2-LAN1
    子网 IP 地址 {{SPOKE_LAN1_PFX}}.0 {{HUB1_LAN1_PFX}}.0 {{HUB2_LAN1_PFX}}.0
    前缀长度 24 24 24
    虚拟帧 ID {{SPOKE_LAN1_VLAN}} {{HUB1_LAN1_VLAN}} {{HUB2_LAN1_VLAN}}
    访问 Mist 云 检查 检查 检查
    通过叠加层进行广告宣传 检查 检查 检查
    注意:

    IP 前缀为 10.0.0.0/8 的用户“All”用作该范围内所有未来 LAN 分段的通配符。集线器中的会话智能路由器可以使用相同的用户名 (All) 和 IP 前缀 (10.0.0.8) 来通过单个规则标识所有分支 LAN 接口。

    注意:

    使用变量时,不要假定系统会自动导入中心站点上的所有 LAN 段。有时,系统可能会应用任何网络掩码,其范围很广,可能会产生安全问题。

    注意:
  4. 单击“添加”。

    图 1 显示了新创建的网络列表。

    图 1:网络摘要 Networks Summary

站点变量

您可以基于每个站点配置站点变量。整体规划网络时,您可以使用模板配置特定的 WAN 边缘设备和 WAN 边缘群集。

站点变量允许您对每个站点使用相同的网络定义和不同的值,而无需定义多个网络。变量的格式为 {{variable_name}}。

提示:在配置屏幕上工作时,查找 VAR 指标。带有此指示符的字段允许站点变量。

具有此标签的字段还会在您开始在其中键入特定变量时显示匹配变量(如果已配置)。此字段列出组织内所有站点的变量。

可以使用 GET /api/v1/orgs/:org_id/vars/search?var=* 查看组织范围的变量列表。此列表在站点设置下添加变量时填充。

使用变量定义网络是 WAN 边缘模板配置中的常见做法。

图 2 显示了使用绝对值和站点变量进行网络配置的两个示例。

图 2:使用绝对值和变量 Configuring Networks with Absolute Values and Variables配置网络

您可以在 “组织 > 管理员”>“ 站点配置 ”窗格中定义站点变量。

图 3:站点变量设置窗格 Site Variables Settings Pane

此任务使用 VLAN ID 和子网 IP 地址的变量。包含前三个八位位组的站点变量将替换子网 IP 地址变量值,如图 4 所示。

图 4:站点配置页 Site Variables Displayed in Site Configuration Page中显示的站点变量