Hierarchický ovladač křížové práce
Informace o produktu
Specifikace
- Serverový uzel:
- Hardwarový požadavek:
- VM
- 10 jader
- 96 GB paměti
- 400 GB SSD úložiště
- Hardwarový požadavek:
- Uzel svědka:
- Hardwarový požadavek:
- CPU: 8 jádra
- Paměť: 16 GB
- Úložiště: 256 GB SSD
- VM: 1
- Hardwarový požadavek:
- Operační systém:
- Aplikace Crosswork Hierarchical Controller může být
nainstalován na následujících podporovaných operačních systémech: - RedHat 7.6 EE
- CentOS 7.6
- OS lze nainstalovat na holý kov nebo VM (virtuální počítač)
servery.
- Aplikace Crosswork Hierarchical Controller může být
- Požadavky na klientský stroj:
- PC nebo MAC
- GPU
- Web prohlížeč s podporou hardwarové akcelerace GPU
- Doporučené rozlišení obrazovky: 1920 × 1080
- Google Chrome web prohlížeč (Poznámka: GPU je povinné, aby správně
získejte všechny výhody síťové 3D mapy)
Návod k použití produktu
Instalace
Chcete-li nainstalovat Cisco Crosswork Hierarchical Controller, postupujte takto
tyto kroky:
- Ujistěte se, že váš serverový uzel splňuje hardwarové požadavky
uvedeno výše. - Nainstalujte podporovaný operační systém (RedHat 7.6 EE nebo CentOS
7.6) na vašem uzlu serveru. - Stáhněte si Cisco Crosswork Hierarchical Controller
instalační balíček od oficiálního webmísto. - Spusťte instalační balíček a postupujte podle pokynů na obrazovce
pokyny k dokončení procesu instalace.
Bezpečnost a administrativa
Cisco Crosswork Hierarchical Controller poskytuje zabezpečení
a administrativní funkce pro zajištění integrity a bezpečnosti
vaší síti. Chcete-li nakonfigurovat nastavení zabezpečení a správy,
postupujte takto:
- Přístup k Cisco Crosswork Hierarchical Controller web
rozhraní pomocí podporovaného web prohlížeč. - Přejděte do nastavení zabezpečení a správy
sekce. - Nakonfigurujte požadovaná nastavení zabezpečení, jako je uživatel
ověřování a řízení přístupu. - Uložte změny a použijte nová nastavení zabezpečení.
Stav systému
Cisco Crosswork Hierarchical Controller monitoruje stav
vašeho síťového systému. Chcete-li zkontrolovat stav systému, postupujte takto
tyto kroky:
- Přístup k Cisco Crosswork Hierarchical Controller web
rozhraní pomocí podporovaného web prohlížeč. - Přejděte do sekce zdraví systému.
- Review indikátory stavu a stavu systému
informace.
Zálohování a obnova databáze
Zálohování a obnova Cisco Crosswork Hierarchical
Databáze řadiče, postupujte takto:
- Přístup k Cisco Crosswork Hierarchical Controller web
rozhraní pomocí podporovaného web prohlížeč. - Přejděte do sekce zálohování a obnovy databáze.
- Chcete-li vytvořit zálohu, vyberte možnost zálohování
databáze. - V případě potřeby použijte možnost obnovení k obnovení dříve
vytvořená záloha.
Cisco Crosswork Hierarchical Controller vám to umožňuje
konfigurovat nastavení modelu, jako jsou oblasti, tagsa události. Na
nakonfigurujte nastavení modelu, postupujte takto:
- Přístup k Cisco Crosswork Hierarchical Controller web
rozhraní pomocí podporovaného web prohlížeč. - Přejděte do části nastavení modelu.
- Nakonfigurujte požadovaná nastavení modelu, jako je definování oblastí,
přidávání tagsa řízení událostí. - Chcete-li použít nastavení nového modelu, uložte změny.
FAQ
Otázka: Jaké jsou hardwarové požadavky na serverový uzel?
Odpověď: Serverový uzel vyžaduje virtuální počítače s 10 jádry, 96 GB paměti a
400 GB SSD úložiště.
Otázka: Jaké operační systémy podporuje Cisco Crosswork
Hierarchický ovladač?
Odpověď: Lze nainstalovat Cisco Crosswork Hierarchical Controller
na operačních systémech RedHat 7.6 EE a CentOS 7.6.
Otázka: Jaké jsou požadavky na klientský stroj?
A: Klientský počítač by měl být PC nebo MAC s GPU. To
by měl mít také a web prohlížeč s hardwarovou akcelerací GPU
podpora. Doporučuje se rozlišení obrazovky 1920×1080 a
Preferován je Google Chrome web prohlížeč pro optimální
výkon.
Otázka: Jak mohu zálohovat a obnovit Cisco Crosswork
Databáze hierarchického regulátoru?
Odpověď: Databázi můžete zálohovat a obnovovat pomocí web
rozhraní Cisco Crosswork Hierarchical Controller. Přístup
v sekci zálohování a obnovení databáze vyberte možnost zálohování
vytvořte zálohu a pomocí možnosti obnovení obnovte a
v případě potřeby dříve vytvořená záloha.
Hierarchický ovladač Cisco Crosswork
(dříve Sedona NetFusion)
Průvodce správcem
října 2021
Obsah
Úvod …………………………………………………………………………………………………………………………………. 3 Předpoklady……………………………………………………………………………………………………………………………… 3 Instalace Crosswork Hierarchický správce …………………………………………………………………………………. 7 Bezpečnost a správa …………………………………………………………………………………………………………. 8 Stav systému …………………………………………………………………………………………………………………………. 14 Záloha databáze hierarchického řadiče pro křížové práce………………………………………………………………………. 16 Regiony ………………………………………………………………………………………………………………………………….. 19 Stránky ……………………………………………………………………………………………………………………………………… . 28 Tags …………………………………………………………………………………………………………………… 35
Zavedení
Tento dokument je administrační příručkou pro instalaci a konfiguraci platformy Cisco Crosswork Hierarchical Controller (dříve Sedona NetFusion) verze 5.1. Dokument vysvětluje:
Crosswork Hierarchical Controller ve zkratce Crosswork Hierarchical Controller Předpoklady instalace Instalace Crosswork Hierarchical Controller Zabezpečení a administrace Zálohování a obnovení modelu databáze zdraví systému (oblasti, Tagsa události)
Předpoklady
Železářské zboží
Serverový uzel Tato specifikace je pro aktivní a pohotovostní nebo samostatné instance Crosswork Hierarchical Controller.
Železářské zboží
Požadavek
Úložiště paměti CPU pro laboratoř Úložiště pro produkci (pouze pro úložiště Crosswork Hierarchical Controller, nezahrnuje potřeby OS)
VM
10 jader
96 GB
400 GB SSD
3TB disk. Doporučují se tyto oddíly: Oddíly OS 500 GB Datový oddíl pro Crosswork Hierarchical Controller 2000 GB Pro rozšíření 500 GB Datové oddíly (minimálně) musí používat SSD. Další podrobnosti o vypočítaném úložišti naleznete v části Rozměry řešení.
1
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 3 z 40
Železářské zboží
Požadavek
Uzel svědků
Uzel svědka je třetím uzlem v řešení vysoké dostupnosti „tříuzlového clusteru“ Crosswork Hierarchical Controller.
Železářské zboží
Požadavek
VM úložiště paměti CPU
8 jader 16 GB 256 GB SSD 1
Operační systém
Aplikaci Crosswork Hierarchical Controller lze nainstalovat na následující podporované operační systémy:
RedHat 7.6 EE
CentOS 7.6 OS lze nainstalovat na holé servery nebo servery VM (Virtual Machine).
Klient
Požadavky na klientský stroj jsou:
PC nebo MAC
GPU
Web prohlížeč s podporou hardwarové akcelerace GPU
Doporučeno
Rozlišení displeje 1920×1080
Google Chrome web prohlížeč Poznámka: GPU je povinný pro správné využití všech výhod síťové 3D mapy
Rozměry řešení
Crosswork Hierarchical Controller je navržen tak, aby modeloval, analyzoval a prováděl zajišťovací operace ve velmi rozsáhlých sítích se stovkami tisíc síťových prvků a miliony sub-NE a topologických prvků, jako jsou police, porty, linky, tunely, připojení a služby. Tento dokument poskytuje analýzu rozsahu řešení.
Než se pustíme do hloubkové analýzy schopností a omezení Crosswork Hierarchical Controller, stojí za zmínku, že systém byl několik let úspěšně nasazován v síti s přibližně 12,000 1,500 optickými NE a 19,000 XNUMX jádrovými a okrajovými směrovači a roste na XNUMX XNUMX NE. Toto nasazení využívá přímý přístup k zařízení, což je nejnáročnější případ, jak je vysvětleno níže.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 4 z 40
Při navrhování síťového řadiče, jako je Crosswork Hierarchical Controller, je třeba vzít v úvahu následující potenciální úzká místa škálovatelnosti:
Komunikace s NE Ukládání síťového modelu do databáze Vykreslování dat v uživatelském rozhraní Zpracování síťových dat v aplikacích Crosswork Hierarchical Controller Kapacita modelu HCO je aktuálně specifikována takto:
Komponenty
Kapacita modelu
Odkazy NEs
011,111
Porty
1,000,000
LSP
12,000
L3VPN
500,000
Maximální doba odezvy pro uzel, který má být přidán/odebrán do služby L3VPN 10 s
Ovladače SDN
12
Všimněte si, že výše uvedená kapacita modelu je založena na našich zkušenostech s nasazením. Skutečný počet je však větší, protože lze zvětšit (zvětšit) prostor, aby bylo možné zvládnout větší kapacitu sítě. Další posouzení je možné na vyžádání.
GUI Sedona Crosswork Hierarchical Controller může spravovat následující počet souběžných uživatelů s typickým rozdělením rolí:
Uživatel
Role
Počet uživatelů
Pouze pro čtení
Přístup k uživatelskému rozhraní Crosswork Hierarchical Controller Explorer.
100 (vše)
Provozní
Přístup k uživatelskému rozhraní Crosswork Hierarchical Controller Explorer a všem aplikacím, z nichž některé méně než 50 může změnit síť.
Správce
Plná kontrola nad konfigurací a všemi uživateli. Přístup k uživatelskému rozhraní konfigurace, uživatelskému rozhraní Crosswork Hierarchical Controller Explorer a všem aplikacím.
Může být 100 (vše)
Skladování
Objem úložiště požadovaný pro produkci Crosswork Hierarchical Controller závisí na velikosti úložiště potřebného pro čítače výkonu a pro denní zálohy DB.
Úložiště sledování výkonu se vypočítává na základě počtu klientských portů a doby, po kterou jsou čítače uloženy. Hodnota ballparku je 700 MB pro 1000 portů.
Podrobný vzorec pro výpočet úložiště je:
= *<sampméně za den>* *60
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 5 z 40
Úložiště = ( *0.1)+ * *
Vezmeme-li v úvahu následující předpoklady: Samples sampméně za den Sampvelikost souboru na port 60 bajtů Dny počet dní, po které jsou data PM uložena Data kompresního poměru jsou komprimována v DB, v poměru ~10 % Denní záloha ~60 MB za den Počet dní zálohy, výchozí je posledních 7 dní Počet záloh měsíců výchozí je 3 měsíce
Doporučení k instalaci
Použijte NTP k synchronizaci všech hodin mezi prvky sítě.
Ujistěte se, že jsou k dispozici požadované porty a že příslušné porty jsou otevřené pro komunikaci se sítí, správci a kontroléry (např. SNMP, CLI SSH, NETCONF). Viz část Porty.
Získejte instalaci file (viz Poznámky k verzi Cisco Crosswork Hierarchical Controller) od vašeho zástupce podpory. Stáhněte si toto file do vámi zvoleného adresáře.
Zajistěte, aby žádné brány firewall nebránily přístupu mezi platformou Crosswork Hierarchical Controller a vzdálenými hostiteli.
Spusťte „yum“ aktualizaci, abyste se ujistili, že jsou nainstalovány všechny nejnovější opravy operačního systému (viz doporučení zde, když není k dispozici přístup k internetu: https://access.redhat.com/solutions/29269).
Přístup k Hierarchickému ovladači Crosswork web klienta
Komunikační matice
Níže jsou uvedeny výchozí požadavky na port, pokud jsou použity položky uvedené ve sloupci Popis. Tyto porty můžete nakonfigurovat odlišně.
Uživatel
Role
Počet uživatelů
Příchozí Odchozí
TCP 22 TCP 80 TCP 443 TCP 22 UDP 161 TCP 389 TCP 636 Specifické pro zákazníka Specifické pro zákazníka TCP 3082, 3083, 2361, 6251
Vzdálená správa SSH HTTP pro přístup k uživatelskému rozhraní HTTPS pro přístup k uživatelskému rozhraní NETCONF do směrovačů SNMP do směrovačů a/nebo ONE LDAP, pokud používáte Active Directory LDAPS, pokud používáte Active Directory HTTP pro přístup k řadiči SDN HTTPS pro přístup k řadiči SDN
TL1 k optickým zařízením
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 6 z 40
Instalace Crosswork Hierarchical Controller
Jak nainstalovat Crosswork Hierarchical Controller:
1. Přejděte do adresáře, kde je instalace .sh file je staženo.
2. Spusťte instalační příkaz jako root:
sudo su bash./file jméno>.sh
Instalační procedura nevyžaduje od vás žádný vstup během instalace. Instalační procedura zkontroluje HW zdroje a pokud je dostatek zdrojů, zobrazí se chyba a instalaci můžete přerušit nebo obnovit. V případě jiných poruch kontaktujte místní tým podpory společnosti Sedona.
Po dokončení instalace zadejte sedo -h pro vstup do nástroje příkazového řádku Crosswork Hierarchical Controller. Zadejte verzi příkazu a zkontrolujte, zda byla verze správně nainstalována. 3. Přihlaste se do uživatelského rozhraní Crosswork Hierarchical Controller https://název-serveru nebo IP pomocí uživatelského administrátora a hesla admin.
4. Na liště aplikací v Crosswork Hierarchical Controller vyberte User Profile > Změnit heslo. Výchozí heslo správce musí být změněno.
View Nainstalované aplikace Crosswork Hierarchical Controller
Příslušné aplikace Crosswork Hierarchical Controller jsou integrovány v instalaci .sh file a jsou instalovány jako součást platformy Crosswork Hierarchical Controller.
Na view nainstalované aplikace Crosswork Hierarchical Controller:
1. Po dokončení instalace se ujistěte, že máte root přístup k OS, kde je nainstalován Crosswork Hierarchical Controller, a zadáním sedo -h otevřete nástroj sedo od společnosti Sedona.
2. Spusťte následující příkaz a zjistěte, které aplikace jsou nainstalovány:
seznam aplikací sedo
Výstup zobrazuje nainstalované aplikace s jejich ID, názvem a zda jsou povoleny nebo ne. Všechny aplikace kromě systémových aplikací (např. Správce zařízení) jsou ve výchozím nastavení zakázány.
Povolit nebo zakázat aplikace
Nainstalované aplikace lze povolit a zakázat pomocí příkazu sedo.
Chcete-li povolit nebo zakázat aplikace:
1. Chcete-li povolit aplikaci, spusťte příkaz:
sedo aplikace umožňují [ID aplikace]
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 7 z 40
Aplikace se objeví v průzkumníku Crosswork Hierarchical Controller až poté, co je aplikace povolena. Pokud je již otevřený Crosswork Hierarchical Controller Explorer, obnovte stránku. Ikona aplikace se zobrazí na liště aplikací vlevo.
2. Chcete-li zakázat aktivní aplikaci, spusťte příkaz:
sedo apps vypnout [ID aplikace] Po deaktivaci aplikace již není ikona na liště aplikací viditelná.
Nainstalujte aplikace Crosswork Hierarchical Controller
Chcete-li nainstalovat aplikaci:
1. Získejte soubor netfusion-apps.tar.gz file který obsahuje aplikaci, kterou je třeba nainstalovat nebo upgradovat, a zkopírujte ji na server Crosswork Hierarchical Controller
2. Spusťte příkaz:
sedo import aplikací [netfusion-apps.tar.gz file] Upgrade aplikací Crosswork Hierarchical Controller
Je možné upgradovat aplikaci bez opětovné instalace platformy Crosswork Hierarchical Controller.
Upgrade aplikace:
1. Získejte soubor netfusion-apps.tar.gz file který obsahuje aplikaci, kterou je třeba nainstalovat nebo upgradovat, a zkopírujte ji na server NetFusion
2. Spusťte příkaz:
sedo import aplikací [netfusion-apps.tar.gz file] Poznámka: Pokud byla upgradovaná aplikace povolena před upgradem platformy Crosswork Hierarchical Controller, stávající instance se automaticky vypne a spustí se nová upgradovaná instance.
Přidejte síťové adaptéry a Objevte síťová zařízení
Pokyny k přidávání síťových adaptérů a zjišťování síťových zařízení naleznete v uživatelské příručce Správce zařízení.
Bezpečnost a administrativa
Správa uživatelů
Crosswork Hierarchical Controller podporuje vytváření a údržbu místních uživatelů a také integraci se serverem Active Directory (LDAP). Místní uživatelé mohou být vytvořeni a přiřazeni role a oprávnění. Správce může také vybrat pravidla složitosti hesel (OWASP) pro hesla místních uživatelů. Výběrem úrovně hodnocení se vynucuje délka a složení znaků hesla.
Crosswork Hierarchical Permissions Controller Role
Uživatel pouze pro čtení
Admin
Přístup pouze pro čtení k uživatelskému rozhraní Crosswork Hierarchical Controller Explorer.
Přístup k uživatelskému rozhraní Crosswork Hierarchical Controller Explorer a všem aplikacím, z nichž některé mohou změnit síť.
Plná kontrola nad konfigurací a všemi uživateli. Přístup k uživatelskému rozhraní konfigurace, uživatelskému rozhraní Crosswork Hierarchical Controller Explorer a všem aplikacím.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 8 z 40
Crosswork Hierarchical Permissions Controller Role
Podpora
Stejná oprávnění jako role uživatele s přidáním přístupu k diagnostickým nástrojům Crosswork Hierarchical Controller pro tým podpory Sedona.
Chcete-li přidat/upravit uživatele: 1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Nastavení. 2. Klepněte na položku Security Settings (Nastavení zabezpečení).
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 9 z 40
3. V MÍSTNÍ UŽIVATELÉ klikněte na Přidat nebo klikněte na existujícího uživatele.
4. Vyplňte pole a přiřaďte všechna požadovaná oprávnění. 5. Klikněte na Uložit.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 10 z 40
Active Directory
Crosswork Hierarchical Controller umožňuje autentizaci uživatelů prostřednictvím serveru LDAP. Konfigurace serveru LDAP:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Nastavení. 2. Klepněte na položku Security Settings (Nastavení zabezpečení).
3. Nakonfigurujte nastavení ACTIVE DIRECTORY (LDAP). Úplné informace o zabezpečení v Crosswork Hierarchical Controller lze nalézt v Crosswork Hierarchical Controller Security Architecture Guide.
4. Klikněte na Uložit.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 11 z 40
Limity přihlášení
Počet pokusů o přihlášení uživatelů lze omezit, aby se zabránilo odmítnutí služby a útokům hrubou silou. Chcete-li nakonfigurovat limity přihlášení:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Nastavení. 2. Klepněte na položku Security Settings (Nastavení zabezpečení).
3. Nakonfigurujte nastavení LIMITER PŘIHLÁŠENÍ. 4. Klikněte na Uložit.
Oznámení SYSLOG
Crosswork Hierarchical Controller může posílat upozornění SYSLOG na bezpečnostní a monitorovací události na více míst. Kategorie těchto akcí jsou:
Zabezpečení všech událostí přihlášení a odhlášení Monitorování limitů místa na disku, limitů průměrného zatížení SRLG dostávat upozornění na aplikaci fiber SRLG, když byla zjištěna nová porušení Všechna zabezpečení a monitorování Crosswork Hierarchical Controller odesílá tři typy zpráv s následujícími kódy zařízení: AUTH (4) pro / var/log/security zprávy. LOGAUDIT (13) pro zprávy auditu (přihlášení, odhlášení atd.). USER (1) pro všechny ostatní zprávy.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 12 z 40
Chcete-li přidat nový server: 1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Nastavení. 2. Klepněte na položku Security Settings (Nastavení zabezpečení).
3. V SYSLOG SERVERS klepněte na Přidat.
4. Proveďte následující: Hostitelský port: 514 nebo 601 Název aplikace: libovolný text Protokol: TCP nebo UDP Kategorie: zabezpečení, monitorování, srlg, vše
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 13 z 40
5. Klikněte na Uložit.
Stav systému
View Informace o systému
Na view systémové informace: Na liště aplikací v Crosswork Hierarchical Controller vyberte Nastavení.
V System Info tabulka VERZE zobrazuje nainstalované balíčky a jejich číslo sestavení.
View Zatížení CPU systému
Výkon platformy Crosswork Hierarchical Controller lze sledovat a vy můžete view zatížení systémového CPU a využití disku v uživatelském rozhraní k izolaci konkrétní služby, která může způsobit snížení výkonu nebo blokovat konkrétní funkce.
Na view zatížení systému:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Nastavení.
2. V System Info se informace SYSTEM LOAD aktualizují standardně každé dvě minuty.
Hodnoty ve třech obdélníkech zobrazují procentatage CPU použitého Crosswork Hierarchical Controller za poslední minutu, 5 minut a 15 minut (průměrné zatížení serveru).
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 14 z 40
Sloupce zobrazují procentatagPaměť a CPU aktuálně používané každým z procesů Crosswork Hierarchical Controller.
3. Chcete-li nakonfigurovat jiný interval, spusťte příkaz:
sedo config set monitor.load_average.rate.secs [HODNOTA] 4. Obnovte obrazovku, abyste viděli změnu.
5. Chcete-li nastavit práh průměrného zatížení (při jeho překročení se vygeneruje upozornění SYSLOG), spusťte příkaz:
sedo config set monitor.load_average.threshold [HODNOTA] Doporučená prahová hodnota je počet jader vynásobený 0.8.
View Využití disku
Na view využití disku:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Nastavení.
2. V System Info se informace o VYUŽITÍ DISKU ve výchozím nastavení aktualizuje každou hodinu.
Hodnoty ve třech obdélníkech zobrazují dostupné, použité a celkové místo na disku na aktuálním oddílu.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 15 z 40
Sloupec Velikost zobrazuje velikost každého kontejneru aplikace Crosswork Hierarchical Controller (kromě dat aplikace).
3. Chcete-li nakonfigurovat jiný interval, spusťte příkaz:
sedo config set monitor.diskspace.rate.secs [HODNOTA] 4. Obnovte obrazovku, abyste viděli změnu. 5. Chcete-li nastavit práh místa na disku (při jeho překročení se vygeneruje upozornění SYSLOG), spusťte soubor
příkaz:
sedo config set monitor.diskspace.threshold.secs [HODNOTA] Doporučený práh je 80 %.
Crosswork Hierarchical Controller Database Backup
Periodické zálohování databáze hierarchického regulátoru Crosswork
Zálohy se provádějí každý den automaticky. Denní zálohy zahrnují pouze mezeru z předchozího dne. Platnost těchto delta záloh vyprší po týdnu. Úplné zálohování se provádí jednou týdně automaticky. Platnost plné zálohy vyprší po roce.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 16 z 40
Manuální křížová hierarchická záloha DB
Databázi můžete zálohovat ručně a můžete použít tuto kompletní zálohu file obnovit databázi Crosswork Hierarchical Controller nebo ji zkopírovat do nové instance.
Chcete-li zálohovat DB:
Pro zálohování databáze použijte příkaz:
zálohování systému sedo
Záloha file název obsahuje verzi a datum.
Obnovte databázi Crosswork Hierarchical Controller
Když obnovujete, Crosswork Hierarchical Controller použije k obnovení poslední plnou zálohu plus delta zálohy. To se provede automaticky za vás, když použijete příkaz obnovení.
Chcete-li obnovit DB:
Chcete-li obnovit databázi, použijte příkaz:
sedo obnovení systému [-h] (–ID zálohy BACKUP_ID | –filejméno FILEJMÉNO) [–bez ověření] [-f]
volitelné argumenty:
-h, -pomoc
zobrazit tuto nápovědu a odejít
–backup-id BACKUP_ID obnoví zálohu podle tohoto ID
–filejméno FILENAME obnovit z této zálohy filejméno
– bez ověření
neověřujte zálohu file integrita
-f, –sil
nevyžadovat potvrzení
Vypište zálohy databáze Crosswork Hierarchical Controller
Zálohy se vytvářejí následovně:
Úplná záloha se vytváří každou neděli (s vypršením o rok později). Delta záloha se vytváří denně kromě neděle (s vypršením o sedm dní později).
Mezi úplnými zálohami tedy obvykle uvidíte šest delta záloh. Kromě toho se vytvářejí úplné zálohy (s uplynutím sedmi dnů):
Při první instalaci stroje. Pokud se restartuje Crosswork Hierarchical Controller nebo celý stroj (od pondělí do soboty). Chcete-li zobrazit seznam záloh: Chcete-li zobrazit seznam záloh, použijte příkaz:
sedo systémový seznam-zálohy
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 17 z 40
+—-+——–+————————+——–+————————+———-+———-+
| | ID
| Timestamp
| Typ | Platnost vyprší
| Stav | Velikost
|
+====+========+========================+========+= ========================+===========+==========+
| 1 | QP80G0 | 2021-02-28 04:00:04+00 | PLNÉ | 2022-02-28 04:00:04+00 | OK
| 75.2 MiB |
+—-+——–+————————+——–+————————+———-+———-+
| 2 | QP65S0 | 2021-02-27 04:00:01+00 | DELTA | 2021-03-06 04:00:01+00 | OK
| 2.4 MiB |
+—-+——–+————————+——–+————————+———-+———-+
| 3 | QP4B40 | 2021-02-26 04:00:04+00 | DELTA | 2021-03-05 04:00:04+00 | OK
| 45.9 MiB |
+—-+——–+————————+——–+————————+———-+———-+
| 4 | QP2GG0 | 2021-02-25 04:00:03+00 | DELTA | 2021-03-04 04:00:03+00 | OK
| 44.3 MiB |
+—-+——–+————————+——–+————————+———-+———-+
| 5 | QP0LS0 | 2021-02-24 04:00:00+00 | DELTA | 2021-03-03 04:00:00+00 | OK
| 1.5 MiB |
+—-+——–+————————+——–+————————+———-+———-+
| 6 | QOYR40 | 2021-02-23 04:00:03+00 | PLNÉ | 2021-03-02 04:00:03+00 | OK
| 39.7 MiB |
+—-+——–+————————+——–+————————+———-+———-+
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 18 z 40
Regiony
Regiony jsou geografické oblasti, kde se nacházejí sítě. Umožňuje vám to aplikace Nastavení modelu view a filtrovat oblasti, odstraňovat oblasti, exportovat oblasti a importovat oblasti.
View region
Můžete view oblast v Nastavení modelu.
Na view oblast v Nastavení modelu: 1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Regiony.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 19 z 40
3. Komu view oblast, v části Regiony klikněte na vedle požadované oblasti, napřample, Connecticut. Mapa se přesune do vybrané oblasti. Region je nastíněn.
Filtrujte oblasti
Můžete filtrovat regiony. Chcete-li filtrovat oblast:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Regiony.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 20 z 40
3. Chcete-li filtrovat oblasti, klikněte a zadejte kritéria filtrování (nerozlišují se malá a velká písmena).
Smazat regiony
Oblasti můžete odstranit ve Správci oblastí. Chcete-li odstranit oblasti ve Správci oblastí:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Regiony.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 21 z 40
3. V části Regiony vyberte jednu nebo více oblastí.
4. Klepněte na Odstranit vybrané.
5. Chcete-li odstranit oblasti, klepněte na Ano, odstranit oblasti.
Exportní a importní regiony
Prodejci obvykle nastaví oblasti ve vašem modelu. Regiony jsou nastaveny podle standardů publikovaných http://geojson.io/ a lze je exportovat nebo importovat v GeoJSON nebo Region POJO. Oblasti můžete importovat (a exportovat) v následujících formátech:
GeoJSON Region POJO Platné typy geometrie pro regiony jsou: Point LineString Polygon MultiPoint MultiLineString MultiPolygon
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 22 z 40
Jak exportovat oblasti: 1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Regiony. 3. V části Regiony klepněte na .
4. Chcete-li exportovat V oblastech, vyberte kartu Export.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 23 z 40
5. Vyberte požadovaný formát a poté klikněte na Exportovat oblasti. 6. (Volitelné) Použijte formátovač JSONview obsah.
. JSON file je staženo.
Import regionů:
1. (Možnost 1) Připravte import file ve formátu GeoJSON:
Rychlý způsob, jak vytvořit file ve správném formátu je exportovat aktuální regiony v požadovaném formátu a poté je upravit file.
Import GeoJSON file musí být FeatureCollection GeoJSON file a ani jeden Feature GeoJSON file.
Import GeoJSON file MUSÍ mít vlastnost názvu oblasti, která bude specifikována při importu file.
Import GeoJSON file může obsahovat GUID pro každý region. Pokud není GUID poskytnuto, Regions Manager vygeneruje GUID pro funkci GeoJSON. Pokud je zadán identifikátor GUID, Správce oblastí jej použije, a pokud již oblast s tímto identifikátorem GUID existuje, aktualizuje se.
Každý název regionu (a GUID, pokud je součástí) se musí objevit pouze jednou.
V názvech regionů se nerozlišují malá a velká písmena.
Pokud již oblast existuje buď podle GUID, nebo se stejným názvem, při importu file, zobrazí se zpráva informující o tom, že pokud budete pokračovat, region bude aktualizován.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 24 z 40
2. (Možnost 2) Připravte import file ve formátu Region POJOs:
Rychlý způsob, jak vytvořit file ve správném formátu je exportovat aktuální regiony v požadovaném formátu a poté je upravit file.
Import RegionPOJO file má pevný formát a vlastnost názvu regionu je name. Tato vlastnost nemusí být zadána při importu souboru file.
Import RegionPOJO file musí obsahovat GUID regionu jako vlastnost. Každý název regionu a GUID se musí objevit pouze jednou. V názvech regionů se nerozlišují malá a velká písmena. Pokud oblast již existuje (podle názvu nebo GUID), při importu file, zobrazí se informující zpráva
že pokud budete pokračovat, region bude aktualizován. 3. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu.
4. Vyberte kartu Regiony.
5. V části Regiony klepněte na .
6. Chcete-li importovat oblasti ve formátu GeoJSON: Zadejte vlastnost, která obsahuje název oblasti. Typicky by to byl název. Vyberte a file nahrát.
7. Pro import regionů ve formátu regionů POJO: Vyberte záložku Import regionů POJO. Vyberte a file nahrát.
8. Klikněte na Uložit nahrané oblasti. JSON file je zpracován.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 25 z 40
9. Pokud existují aktualizace stávajících oblastí, zobrazí se seznam oblastí, které budou aktualizovány. Chcete-li pokračovat, klikněte na Nahrát a aktualizovat oblasti.
Regions API
Prodejci Sedona obvykle nastaví oblasti a překryvy ve vašem modelu. Regiony jsou nastaveny podle standardů zveřejněných http://geojson.io/. Můžete se dotázat modelu a vrátit definici regionu. Tím se vrátí GUID oblasti, název, souřadnice a typ geometrie. Platné typy geometrie pro oblasti jsou: Point, LineString, Polygon, MultiPoint, MultiLineString a MultiPolygon.
V Crosswork Hierarchical Controller jsou zařízení připojena k webům. Místa mají zeměpisné souřadnice (zeměpisná šířka, délka). Místo může být v jedné nebo více oblastech.
Přesahy se používají k seskupení několika oblastí, napřample, země v Africe.
Existuje několik rozhraní API, která lze použít k:
Získejte definici regionu.
Získejte stránky v jednom nebo více regionech.
Přidejte oblasti do překryvné vrstvy.
Získejte stránky v překryvné vrstvě. Několik samples jsou uvedeny níže:
Chcete-li vrátit definici oblasti RG/1, spusťte následující příkaz GET:
curl -skL -u admin:admin -H 'Typ obsahu: application/json' https://$SERVER/api/v2/config/regions/RG/1 | jq
Chcete-li vrátit stránky v regionech Estonsko a Řecko:
curl -skL -u admin:admin -H 'Typ obsahu: application/json' https://$SERVER/api/v2/config/regions/RG/1 | jq
Chcete-li vrátit stránky v regionech Estonsko a Řecko:
curl -skL -u admin:admin -H 'Typ obsahu: text/prostý' -d 'region[.name in (“Estonsko”, “Řecko”)] | webu' https://$server/api/v2/shql
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 26 z 40
Chcete-li přidat regiony Estonsko a Řecko do překrytí overlay_europe:
curl -X PUT -skL -u admin:admin -H 'Typ obsahu: application/json' -d '{“guid”: “RG/116”, “overlay”: “overlay_europe”}' https://$SERVER /api/v2/config/regions/RG/116 curl -X PUT -skL -u admin:admin -H 'Typ obsahu: application/json' -d '{“guid”: “RG/154”, “overlay”: “overlay_europe”}' https://$SERVER /api/v2/config/regions/RG/154
Chcete-li vrátit weby v překryvné_vrstvě_europe:
https://$SERVER/api/v2/config/regions/RG/154 curl -skL -u admin:admin -H ‘Content-Type: text/plain’ -d ‘region[.overlay = “overlay_europe”] | site’ https://$SERVER/api/v2/shql | jq | grep -c name
Oblasti a překryvy lze použít v SHQL k dotazování modelu. Model můžete přejít dolů pomocí odkazu nebo webu.
Chcete-li vrátit všechny odkazy v určité oblasti (pomocí SHQL): region[.name = “Francie”] | odkaz
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 27 z 40
Weby
Místa jsou logická seskupení v síti. Umožňuje vám to aplikace Nastavení modelu view a filtrovat weby, odstraňovat weby, exportovat weby a importovat weby.
Fyzické objekty na webu mohou být seskupeny podle nadřazeného objektu, který zase může být seskupen podle další úrovně nadřazeného objektu a tak dále. Jediným omezením je, že všechny weby musí mít stejný počet úrovní.
View stránka
Můžete view web v Nastavení modelu.
Na view web v nastavení modelu:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu.
2. Vyberte kartu Weby.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 28 z 40
3. Komu view položku webu, v části Weby klikněte na požadovanou položku webu. Mapa se přesune na vybranou položku webu.
Filtrujte weby
Stránky můžete filtrovat podle názvu, stavu, rodiče nebo má rodiče. Postup filtrování webu:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Weby. 3. Chcete-li stránky filtrovat, klikněte a vyberte nebo zadejte kritéria filtru (nerozlišují se malá a velká písmena).
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 29 z 40
Smazat weby
Weby můžete odstranit ve Správci webů. Postup odstranění webů ve Správci webů:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Weby. 3. V části Lokality vyberte jednu nebo více lokalit. 4. Klikněte na Smazat vybrané. Zobrazí se potvrzení. 5. Chcete-li odstranit, klepněte na Smazat vybrané.
Přidat weby
Weby můžete přidávat ve Správci webů. Postup přidání webů ve Správci webů:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Weby. 3. Klikněte na Přidat nový web.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 30 z 40
4. Zadejte podrobnosti o webu. 5. Klikněte na Uložit web.
Export a import stránek
Prodejní inženýři obvykle nastaví weby ve vašem modelu. Stránky jsou nastaveny podle standardů publikovaných http://geojson.io/ a lze je exportovat nebo importovat v GeoJSON nebo Site POJO. Weby můžete importovat (a exportovat) v následujících formátech:
POJO webu GeoJSON Export webů: 1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Weby. 3. V části Weby klepněte na .
4. Chcete-li exportovat v aplikaci Sites, vyberte kartu Export.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 31 z 40
5. Vyberte požadovaný formát a klikněte na Exportovat weby . Soubor netfusion-sites-geojson.json file je staženo. 6. (Volitelné) K přepracování použijte formátovač JSONview obsah.
Chcete-li importovat stránky:
1. (Možnost 1) Připravte import file ve formátu GeoJSON:
Rychlý způsob, jak vytvořit file ve správném formátu je exportovat aktuální stránky v požadovaném formátu a poté je upravit file.
Import GeoJSON file musí být FeatureCollection GeoJSON file a ani jeden Feature GeoJSON file.
Import GeoJSON file MUSÍ mít vlastnost názvu webu, která bude specifikována při importu file.
Import GeoJSON file může obsahovat GUID pro každý web. Pokud není GUID poskytnuto, Sites Manager vygeneruje GUID pro funkci GeoJSON. Pokud je zadán GUID, Sites Manager jej použije, a pokud web s tímto GUID již existuje, je aktualizován.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 32 z 40
Každý název webu (a GUID, pokud je součástí) se musí objevit pouze jednou. V názvech stránek se nerozlišují malá a velká písmena. Pokud web již existuje buď podle GUID, nebo se stejným názvem, při importu file, zprávu
se zobrazí s informací, že pokud budete pokračovat, stránka bude aktualizována. 2. (Možnost 2) Připravte import file ve formátu Site POJOs:
Rychlý způsob, jak vytvořit file ve správném formátu je exportovat aktuální stránky v požadovaném formátu a poté je upravit file.
Import SitePOJO file má pevný formát a vlastnost názvu webu je name. Tato vlastnost nemusí být specifikována při importu file.
Import SitePOJO file musí obsahovat GUID webu jako vlastnost. Každý název webu a GUID se musí objevit pouze jednou. V názvech stránek se nerozlišují malá a velká písmena. Pokud web již existuje (podle názvu nebo GUID), při importu souboru file, zobrazí se zpráva, která vás informuje
že web bude aktualizován, pokud budete pokračovat. 3. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu.
4. Vyberte kartu Weby.
5. V části Weby klepněte na .
6. Chcete-li importovat weby ve formátu GeoJSON: Zadejte vlastnost, která obsahuje název webu. Typicky by to byl název. Vyberte a file nahrát.
7. Pro import webů ve formátu Site POJOs: Vyberte záložku Import Site POJOs. Vyberte a file nahrát.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 33 z 40
8. Klikněte na Uložit nahrané weby. JSON file je zpracován.
9. Pokud existují aktualizace stávajících webů, zobrazí se seznam webů, které budou aktualizovány. Chcete-li pokračovat, klikněte na Nahrát a aktualizovat weby.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 34 z 40
Tags
Zdroje mohou být tags textovým štítkem (pomocí páru klíč:hodnota). Můžete view, přidat nebo odstranit tags v aplikaci Nastavení modelu (nebo pomocí Tags API).
Tags lze použít následovně: V Průzkumníku, napřample, můžete 3D mapu filtrovat podle odkazů tags to platí pro odkazy, které jsou viditelné na mapě (logické, OMS), a můžete vybrat které tags použít jako filtr mapy. V aplikaci Network Inventory můžete zobrazit tags jako sloupce. V aplikaci Path Optimization můžete spustit test na tagged odkazy a vyloučit tagged odkazy z cesty. V aplikaci Network Vulnerability můžete spustit test na tagged routery. V aplikaci Analýza kořenových příčin můžete výsledky filtrovat podle tag.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 35 z 40
View a Tags Na view a tags v nastavení modelu:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte Tags tab.
3. Komu view a tags, rozšířit tag a vyberte hodnotu, napřample, rozbalte Prodejce.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 36 z 40
Přidat Tags
Ke stávající hodnotě můžete přidat novou hodnotu tagnebo přidejte nový tag. Chcete-li přidat tags v nastavení modelu:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte Tags tab. 3. Klepněte na Přidat nový Tag.
4. Chcete-li přidat nový klíč, v rozevíracím seznamu Klíč vyberte možnost Přidat nový klíč.
5. Zadejte název klíče a klikněte na Přidat klíč.
6. Chcete-li k existujícímu klíči přidat novou hodnotu, z rozevíracího seznamu Klíč vyberte existující klíč a poté zadejte novou hodnotu.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 37 z 40
7. V Editoru pravidel vyberte požadované zdroje, na které se má použít klíč a hodnota, napřample, inventární_položka | port a poté klikněte na Uložit. Přidá se klíčová položka a uvidíte, kolik objektů je tagged.
Vymazat Tags
Chcete-li odstranit tags v Nastavení modelu: 1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte Tags tab. 3. Rozbalte požadované tag a vyberte a tag hodnota. 4. Klikněte na Odstranit Tag.
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 38 z 40
5. Klepněte na Ano, Odstranit Tag.
View Tag Události
Můžete view přidat, aktualizovat a odstranit seznam tag události. Na view tag události v nastavení modelu:
1. Na liště aplikací v Crosswork Hierarchical Controller vyberte Služby > Nastavení modelu. 2. Vyberte kartu Události.
Tags API
Tags lze také přidat nebo změnit pomocí API nebo SHQL.
Získejte zařízení podle Tags Zařízení můžete získat pomocí tags pomocí aplikace SHQL.
Chcete-li vrátit všechna zařízení, která jsou tags prodejcem tag nastavit na Ciena (pomocí SHQL):
inventář[.tags.Vendor has (“Ciena”)] Přidat Tag do zařízení Můžete vytvořit a tag a přiřadit tag s hodnotou do zařízení (nebo několika zařízení) pomocí tags API. Toto rozhraní API používá jako parametr pravidlo SHQL. Všechna zařízení vrácená pravidlem SHQL jsou tagged se zadanou hodnotou. Napřample, tím se vytvoří Vendor tag a přiřadí hodnotu Ciena všem položkám inventáře s dodavatelem rovným Ciena.
PŘÍSPĚVEK “https://$SERVER/api/v2/config/tags” -H 'Typ obsahu: aplikace/json' -d “{ “kategorie”: “Vendor”, “hodnota”: “Ciena”, “pravidla”: [ “položka_inventáře[.vendor = \”Ciena\”]”
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Strana 39 z 40
}“
Pravidla hodnot kategorií parametrů
Popis tag kategorie, napřample, Prodejce. Hodnota do tag zařízení s napřample, Ciena.
Platí pravidlo SHQL. Pravidlo MUSÍ vrátit zboží. V pravidlech použijte: regiony, tags, místo, inventář.
Napřample, můžete přidat tags na zařízení pomocí dotazu, který vrátí všechna zařízení v určité oblasti:
PŘÍSPĚVEK “https://$SERVER/api/v2/config/tags” -H 'Content-Type: application/json' -d “{ “category”: “Region”, “value”: “RG_2”, “rules”: [ “region[.guid = \”RG/2\” ] | stránky | inventář” ] }”
Vymazat Tag
Můžete smazat a tag.
ODSTRANIT „https://$SERVER/api/v2/config/tags/Vendor=Ciena”
Vytištěno v USA
© 2021 Cisco a/nebo její přidružené společnosti. Všechna práva vyhrazena.
Cxx-xxxxxx-xx 10
Strana 40 z 40
Dokumenty / zdroje
![]() |
Hierarchický ovladač CISCO Crosswork [pdfUživatelská příručka Crosswork Hierarchický ovladač, Crosswork, Hierarchický ovladač, ovladač |