Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
SUR CETTE PAGE
 

FAQ sur le portail d’administration

Cette rubrique présente les questions fréquentes et les réponses sur le portail d’administration.

Comment commencer avec le portail d’administration ?

Pour commencer et découvrir rapidement les bases du portail d’administration, accédez au guide de démarrage du portail d’administration en cliquant sur l’icône d’aide ? et en sélectionnant Prise en main.

Comment puis-je me connecter au portail d’administration ?

Lorsqu’un compte Contrail Service Orchestration (CSO) est créé pour vous, un e-mail d’activation de compte est envoyé contenant :

  • votre nom d’utilisateur (adresse e-mail que vous avez utilisée pour créer le compte CSO).

  • un lien pour définir votre mot de passe. La liaison expire dans 24 heures ou après son utilisation.

  • un lien vers le portail CSO.

Après avoir paramétré le mot de passe, vous pouvez vous connecter à l’aide du lien du portail CSO. Vous pouvez mettre en signet le lien du portail CSO pour un accès facile. Pour plus d’informations, voir Accès au portail d’administration.

J’ai oublié mon mot de passe et je ne peux pas me connecter. Que dois-je faire ?

Vous pouvez réinitialiser votre mot de passe à partir de la page de connexion de CSO. Accédez à la page de connexion et saisissez votre nom d’utilisateur dans le premier champ (Nom d’utilisateur). Cliquez sur le lien Mot de passe oublié ? et suivez les instructions pour réinitialiser votre mot de passe.

Les mots de passe configurés pour les utilisateurs locataires sont-ils stockés dans CSO ?

Si la méthode d’authentification du locataire est locale, les mots de passe sont stockés dans la base de données CSO. Si l’authentification est effectuée à l’aide d’un serveur d’authentification unique (SSO), les mots de passe ne sont pas stockés localement.

Y a-t-il un navigateur recommandé pour accéder aux INTERFACES CSO ?

Nous vous recommandons d’utiliser Google Chrome (version 60 ou ultérieure) ou Firefox (version 78 ou ultérieure) pour accéder aux GUIs CSO.

Quelle est la limite de caractères pour un nom de locataire ?

Le nom du locataire peut contenir des caractères alphanumériques et des traits d’union (-) et ne doit pas dépasser 32 caractères.

Un même locataire peut-il avoir des sites pour différents types de services ?

Oui. Lors de l’ajout d’un locataire, un utilisateur administrateur d’un fournisseur de services (SP) ou d’une société d’exploitation (OpCo) peut spécifier s’il peut ajouter des sites pour un ou plusieurs des services suivants :

  • SD-WAN

  • Pare-feu nouvelle génération

Comment puis-je naviguer sur le portail d’administration ?

Vous pouvez facilement naviguer dans le portail d’administration à l’aide du menu de gauche (par défaut) sur chaque page. Les actions que vous pouvez effectuer dépendent de votre rôle et de vos privilèges d’accès. Pour plus d’informations, voir Présentation du portail d’administration.

Où puis-je ajouter des sites ? Quels utilisateurs peuvent ajouter des sites ?

Les utilisateurs d’administrateur OpCo peuvent ajouter des sites hub de fournisseur dans le portail d’administration. Les utilisateurs de l’administrateur locataire peuvent ajouter des hubs fournisseurs, des sites en étoile sur site, en étoile dans le cloud et des hubs d’entreprise dans le portail client.

Quelles topologies les sites SD-WAN prennent-ils en charge ?

Les sites SD-WAN prennent en charge la topologie full-mesh ou hub-and-spoke.

Où puis-je télécharger des licences pour les équipements ?

Vous pouvez télécharger des licences d’équipement à partir de la page Licences (Licences d’administration > > licences d’équipement).

Lorsque vous déployez un service réseau sur un site, quelle est la différence entre les boutons Enregistrer et Déployer ?

Lorsque vous faites glisser-déposer un service sur un point de pièce jointe, vous pouvez spécifier des paramètres de configuration pour les services. Après avoir spécifié les paramètres, cliquez sur Enregistrer pour enregistrer la configuration sans la déployer ; vous pourrez ensuite déployer la configuration ultérieurement. Cliquez sur Déployer pour enregistrer et déployer la configuration.

Qu’est-ce qu’un hub fournisseur ?

Un hub fournisseur est un équipement multi-locataire qui peut être partagé entre plusieurs locataires d’un administrateur SP ou d’un administrateur OpCo. Dans les versions antérieures à CSO 5.0.0, les hubs des fournisseurs étaient appelés hubs cloud.

Comment puis-je modifier les modèles d’équipement ?

Les utilisateurs de l’administrateur SP peuvent modifier les modèles d’équipement. Toutefois, les utilisateurs de l’administrateur OpCo peuvent cloner les modèles d’équipement existants à partir de la page modèles d’équipement (Ressources > modèles > modèles d’équipements) et modifier les modèles clonés.

Quelle est la différence entre les configurations de l’étape 1 et de l’étape 2 ?

La configuration de l’étape 1 est la configuration qui est poussée vers l’équipement lorsqu’il appelle à domicile. La configuration de l’étape 1 permet une connectivité de base entre l’équipement et CSO.

La configuration de l’étape 2 est la configuration qui est poussée vers l’équipement une fois qu’il s’est connecté à CSO.

Quel est le temps de basculement attendu pour le trafic qui enfreint le SLA pour les liaisons WAN des sites SD-WAN ?

Les métriques moyennes des liaisons sont analysées chaque minute, et si le trafic enfreint le SLA, la liaison est changée en 10 secondes.

Comment surveiller la progression de l’activation d’un équipement pendant la configuration de l’étape 1 ?

Lors de la configuration de l’étape 1, vous pouvez vérifier la progression de l’activation de l’équipement en consultant les journaux de démarrage à partir de la page Jobs (Surveiller > travaux).

Quelle est l’importance d’une adresse IP de bouclage de l’équipement CPE en cas de connexion OAM sécurisée ?

Pour une communication OAM (Operation, Administration, and Maintenance) sécurisée, l’adresse IP de bouclage de l’équipement CPE est fixe et unique sur l’ensemble du déploiement, et est toujours accessible (depuis CSO) sur un tunnel IPsec. Même si les interfaces WAN sont derrière la traduction d’adresses réseau (NAT) et se voient attribuer des adresses IP privées (à l’aide du protocole DHCP[Dynamic Host Configuration Protocol]), la connectivité OAM entre le site en étoile sur site du SD-WAN et le hub du fournisseur n’est pas affectée. Le tunnel IPsec peut toujours être établi via la liaison Wan Internet (y compris le type d’accès LTE).

Quelles sont les conditions préalables requises pour qu’un administrateur sp affiche les locataires OpCo ou OpCo ?

Par défaut, un administrateur sp n’a pas accès à l’affichage des opCos ou des locataires OpCo. L’administrateur OpCo doit fournir les privilèges d’accès requis à l’administrateur sp.

Quels sont les différents types de journaux disponibles dans CSO ? Pendant combien de temps ces journaux sont-ils sauvegardés ?

Le tableau 1 répertorie les différents types de journaux et la durée pendant laquelle ces journaux sont enregistrés.

Tableau 1 : Journaux et période de conservation

Rapport

Description

Période de conservation

Journaux Apptrack

Journaux de trafic générés par les équipements Junos OS pour des événements tels que la création de session, la suppression de session et la mise à jour de session.

1 jour

Consultez la note dans ce tableau pour les installations sur site.

Journaux d’audit

Un enregistrement des activités qui ont affecté une opération ou une procédure spécifique. Les journaux d’audit sont utiles pour le suivi des événements et la maintenance des données historiques.

Retenu pour la durée d’un locataire dans CSO s’il n’est pas purgé plus tôt par le locataire.

Journaux de tâches

Fournissez des détails sur les tâches exécutées dans chaque workflow ; par exemple, ajouter, modifier, supprimer, cloner, etc.

Retenu pour la durée d’un locataire dans CSO.

Journaux Junos OS

Journaux générés par les équipements Junos OS pour les événements liés au pare-feu, au filtrage Web, au système de prévention d’intrusion (IPS) et aux spams.

30 jours

Consultez la note dans ce tableau pour les installations sur site.

Note:

Pour une installation sur site, les journaux Apptrack et Junos OS sont stockés pendant le nombre de jours spécifié ou jusqu’à ce que 70 % de l’espace disque soit consommé, selon la première éventualité. Lorsque 70 % de l’espace disque est consommé, le plus ancien enregistrement de journal est supprimé.