Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 VPN 即服务 (VPNaaS) 插件

瞻博网络 L3 和 FWaaS 插件的基础上,瞻博网络 VPN 即服务 (VPNaaS) 构建。使用 VPNaaS 插件在 SRX 和多台设备上配置vSRX VPN。

支持的设备

SRX 和 vSRX 系列设备

插件配置

继续之前,请确保满足以下先决条件:

  • 已设置拓扑:

    • 设备将添加到jnpr_devices表中。

    • 计算NIC – 将物理网络别名映射添加到jnpr_nic_mapping表中。

    • 计算 – 交换机连接在虚拟jnpr_switchport_mapping捕获,这是 L2 VLAN 编排所需的。

  • L2 插件正在设置中。如果要使用第三方 ML2 插件,此选项是可选的。

  • L3 插件设置为将 SRX/vSRX用作路由器。

  • FwaaS 插件是设置(可选)。

要配置 OpenStack Neutron 瞻博网络 VPNaaS 服务插件:

  1. 更新 Neutron 配置文件文件 /etc/neutron/neutron.conf ,并service_plug附加于 以下项:
    注意:

    如果 FWaaS 插件已配置,则以下步骤为可选。

  2. 向拓扑中添加防火墙:
  3. 定义插件在 SRX 设备上创建 RVIS 的下行链路中继端口。

    使用连接到聚合交换机的 SRX 设备的端口更新插件数据库:

    例如:

  4. 将防火墙分配给租户,或者作为所有租户的默认设置:

    要向未分配防火墙的所有租户分配防火墙,将防火墙分配为默认设置:

  5. 完成 FWaaS 插件配置后,重新启动以下操作:
    • Neutron-Server

      • Ubuntu - 服务 neutron-server 重启

      • CentOS - systemctl 重启 neutron-server

    • Apache(重新启动 Horizon)

      • Ubuntu - 服务 apache2 重启

      • CentOS - systemctl 重启 httpd

  6. 从 Horizon GUI 创建 VPN IPSEC 站点连接及其关联的IKE、IPSEC 和 VPNService 组件。您可以查看在 SRX/IKE 上IKE对应的安全接口 、IPSEC vSRX。