Contrôleur hiérarchique Crosswork
Informations sur le produit
Caractéristiques
- Nœud de serveur :
- Matériel requis
- Machines virtuelles
- 10 cœurs
- 96 Go Mémoire
- Stockage SSD de 400 Go
- Matériel requis
- Nœud témoin :
- Matériel requis
- CPU: 8 cœurs
- Mémoire : 16 Go
- Stockage : SSD 256 Go
- Machines virtuelles : 1
- Matériel requis
- Système opérateur:
- L'application Crosswork Hierarchical Controller peut être
installé sur les systèmes d'exploitation pris en charge suivants : - RedHat 7.6EE
- CentOS 7.6
- Le système d'exploitation peut être installé sur bare-metal ou VM (Virtual Machine)
serveurs.
- L'application Crosswork Hierarchical Controller peut être
- Configuration requise pour l'ordinateur client :
- PC ou MAC
- GPU
- Web navigateur avec prise en charge de l'accélération matérielle GPU
- Résolution d'écran recommandée : 1920 × 1080
- Google Chrome web navigateur (Remarque : le GPU est obligatoire pour
bénéficiez de tous les avantages de la carte réseau 3D)
Instructions d'utilisation du produit
Installation
Pour installer le contrôleur hiérarchique Cisco Crosswork, suivez
ces étapes:
- Assurez-vous que votre nœud de serveur répond à la configuration matérielle requise
mentionné ci-dessus. - Installez le système d'exploitation pris en charge (RedHat 7.6 EE ou CentOS
7.6) sur votre nœud de serveur. - Téléchargez le contrôleur hiérarchique Cisco Crosswork
package d'installation du fonctionnaire website. - Exécutez le package d'installation et suivez les instructions à l'écran
instructions pour terminer le processus d’installation.
Sécurité et administration
Le contrôleur hiérarchique Cisco Crosswork assure la sécurité
et des fonctionnalités d'administration pour garantir l'intégrité et la sécurité de
votre réseau. Pour configurer les paramètres de sécurité et d'administration,
Suivez ces étapes:
- Accéder au contrôleur hiérarchique Cisco Crosswork web
interface utilisant une interface prise en charge web navigateur. - Accédez aux paramètres de sécurité et d'administration
section. - Configurez les paramètres de sécurité souhaités, tels que l'utilisateur
authentification et contrôle d'accès. - Enregistrez les modifications et appliquez les nouveaux paramètres de sécurité.
Santé du système
Le contrôleur hiérarchique Cisco Crosswork surveille l'état de santé
de votre système réseau. Pour vérifier l'état de santé du système, suivez
ces étapes:
- Accéder au contrôleur hiérarchique Cisco Crosswork web
interface utilisant une interface prise en charge web navigateur. - Accédez à la section État du système.
- Review les indicateurs de santé et l'état du système
information.
Sauvegarde et restauration de base de données
Pour sauvegarder et restaurer votre Cisco Crosswork Hierarchical
Base de données du contrôleur, suivez ces étapes :
- Accéder au contrôleur hiérarchique Cisco Crosswork web
interface utilisant une interface prise en charge web navigateur. - Accédez à la section de sauvegarde et de restauration de la base de données.
- Choisissez l'option de sauvegarde pour créer une sauvegarde de votre
base de données. - Si nécessaire, utilisez l'option de restauration pour restaurer un précédent
sauvegarde créée.
Le contrôleur hiérarchique Cisco Crosswork vous permet de
configurer les paramètres du modèle tels que les régions, tags, et les événements. À
configurez les paramètres du modèle, suivez ces étapes :
- Accéder au contrôleur hiérarchique Cisco Crosswork web
interface utilisant une interface prise en charge web navigateur. - Accédez à la section des paramètres du modèle.
- Configurez les paramètres du modèle souhaités, tels que la définition des régions,
ajout tags, et gestion des événements. - Enregistrez les modifications pour appliquer les nouveaux paramètres du modèle.
FAQ
Q : Quelle est la configuration matérielle requise pour le nœud de serveur ?
R : Le nœud de serveur nécessite des machines virtuelles avec 10 cœurs, 96 Go de mémoire et
400 GB SSD Storage.
Q : Quels systèmes d'exploitation sont pris en charge par Cisco Crosswork
Contrôleur hiérarchique ?
R : Le contrôleur hiérarchique Cisco Crosswork peut être installé
sur les systèmes d'exploitation RedHat 7.6 EE et CentOS 7.6.
Q : Quelles sont les exigences de la machine client ?
R : La machine client doit être un PC ou un MAC avec un GPU. Il
devrait également avoir un web navigateur avec accélération matérielle GPU
soutien. Une résolution d'écran de 1920 × 1080 est recommandée, et
Google Chrome est le préféré web navigateur pour une utilisation optimale
performance.
Q : Comment puis-je sauvegarder et restaurer Cisco Crosswork
Base de données du contrôleur hiérarchique ?
R : Vous pouvez sauvegarder et restaurer la base de données via le web
interface du contrôleur hiérarchique Cisco Crosswork. Accéder
la section de sauvegarde et de restauration de la base de données, choisissez l'option de sauvegarde
pour créer une sauvegarde et utilisez l'option de restauration pour restaurer un
sauvegarde créée précédemment si nécessaire.
Contrôleur hiérarchique Cisco Crosswork
(anciennement Sedona NetFusion)
Guide d'administration
Octobre 2021
Contenu
Introduction ………………………………………………………………………………………………………………………. 3 Prérequis………………………………………………………………………………………………………………………… 3 Installation de Crosswork Contrôleur hiérarchique ……………………………………………………………………………. 7 Sécurité et administration …………………………………………………………………………………………………. 8 Santé du système …………………………………………………………………………………………………………………. 14 Sauvegarde de la base de données du contrôleur hiérarchique Crosswork………………………………………………………………. 16 Régions ……………………………………………………………………………………………………………………….. 19 Sites …………………………………………………………………………………………………………………………… . 28 Tags …………………………………………………………………………………………………………………………………………. 35
Introduction
Ce document est un guide d'administration pour l'installation et la configuration de la plate-forme Cisco Crosswork Hierarchical Controller (anciennement Sedona NetFusion) version 5.1. Le document explique :
Crosswork Hierarchical Controller en bref Conditions préalables à l'installation de Crosswork Hierarchical Controller Installation de Crosswork Hierarchical Controller Sécurité et administration État du système Sauvegarde et restauration des paramètres du modèle (régions, Tagset événements)
Prérequis
Matériel
Nœud de serveur Cette spécification concerne les instances actives et de secours ou autonomes de Crosswork Hierarchical Controller.
Matériel
Exigence
Stockage de la mémoire CPU pour le laboratoire Stockage pour la production (uniquement pour le stockage du contrôleur hiérarchique Crosswork, sans compter les besoins du système d'exploitation)
Machines virtuelles
10 cœurs
96 Go
Disque SSD de 400 Go
Disque de 3 To. Ces partitions sont recommandées : Partitions du système d'exploitation 500 Go Partition de données pour le contrôleur hiérarchique Crosswork 2000 500 Go Pour l'extension XNUMX Go Les partitions de données (au minimum) doivent utiliser un SSD. Pour plus de détails sur le stockage calculé, consultez Dimensions de la solution.
1
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 3 sur 40
Matériel
Exigence
Nœud témoin
Le nœud témoin est le troisième nœud de la solution haute disponibilité « cluster à trois nœuds » de Crosswork Hierarchical Controller.
Matériel
Exigence
Machines virtuelles de stockage de mémoire CPU
8 cœurs 16 Go 256 Go SSD 1
Système opérateur
L'application Crosswork Hierarchical Controller peut être installée sur les systèmes d'exploitation pris en charge suivants :
RedHat 7.6EE
CentOS 7.6 Le système d'exploitation peut être installé sur des serveurs nus ou VM (Virtual Machine).
Client
Les exigences de la machine client sont les suivantes :
PC ou MAC
GPU
Web navigateur avec prise en charge de l'accélération matérielle GPU
Recommandé
Résolution d'écran 1920×1080
Google Chrome web Remarque du navigateur : le GPU est obligatoire pour bénéficier correctement de tous les avantages de la carte réseau 3D
Dimensions de la solution
Crosswork Hierarchical Controller est conçu pour modéliser, analyser et effectuer des opérations de provisionnement dans de très grands réseaux comportant des centaines de milliers d'éléments de réseau et des millions d'éléments de sous-NE et de topologie tels que des étagères, des ports, des liaisons, des tunnels, des connexions et des services. Ce document fournit une analyse de l’ampleur de la solution.
Avant d'entrer dans une analyse approfondie des capacités et des limites du contrôleur hiérarchique Crosswork, il convient de mentionner que le système a été déployé avec succès pendant quelques années sur un réseau comprenant environ 12,000 1,500 NE optiques et 19,000 XNUMX routeurs centraux et périphériques et qu'il est devenu XNUMX XNUMX NE. Ce déploiement utilise un accès direct aux équipements, ce qui est le cas le plus exigeant comme expliqué ci-dessous.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 4 sur 40
Lors de la conception d'un contrôleur réseau tel que Crosswork Hierarchical Controller, il faut prendre en compte les goulots d'étranglement potentiels d'évolutivité suivants :
Communication avec les NE Stockage du modèle de réseau dans la base de données Restitution des données dans l'interface utilisateur Traitement des données de réseau dans les applications La capacité du modèle HCO du contrôleur hiérarchique Crosswork est actuellement spécifiée comme suit :
Composants
Modèle Capacité
Liens NE
011,111 500,000
Ports
1,000,000
LSP
12,000
L3VPN
500,000
Temps de réponse maximum pour qu'un nœud soit ajouté/supprimé à un service L3VPN 10 s
Contrôleurs SDN
12
Notez que la capacité du modèle ci-dessus est basée sur notre expérience de déploiement. Cependant, le nombre réel est plus élevé, car l'empreinte peut être augmentée (mise à l'échelle) pour gérer une plus grande capacité de réseau. Une évaluation plus approfondie est possible sur demande.
L'interface graphique du contrôleur hiérarchique Sedona Crosswork peut gérer le nombre d'utilisateurs simultanés suivant avec une répartition typique des rôles :
Utilisateur
Rôle
Nombre d'utilisateurs
Lecture seule
Accès à l’interface utilisateur de Crosswork Hierarchical Controller Explorer.
100 (Tous)
Opérationnel
Accès à l'interface utilisateur de Crosswork Hierarchical Controller Explorer et à toutes les applications, dont certaines moins de 50 peuvent modifier le réseau.
Administrateur
Contrôle total sur la configuration et tous les utilisateurs. Accès à l’interface utilisateur de configuration, à l’interface utilisateur de Crosswork Hierarchical Controller Explorer et à toutes les applications.
Peut être 100 (tous)
Stockage
Le volume de stockage requis pour la production de Crosswork Hierarchical Controller dépend de la quantité de stockage nécessaire pour les compteurs de performances et pour les sauvegardes quotidiennes de la base de données.
Le stockage de surveillance des performances est calculé en fonction du nombre de ports clients et de la durée de stockage des compteurs. Le chiffre approximatif est de 700 Mo pour 1000 XNUMX ports.
La formule détaillée pour calculer le stockage est la suivante :
= *<samples par jour>* *60
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 5 sur 40
Stockage = ( *0.1)+ * *
En tenant compte des hypothèses suivantes : Sampmoinsamples par jour Samptaille du fichier par port 60 octets Jours nombre de jours pendant lesquels les données PM sont stockées Taux de compression les données sont compressées dans la base de données, à un taux d'environ 10 % Sauvegarde quotidienne ~ 60 Mo par jour Nombre de jours de sauvegarde par défaut pour les 7 derniers jours Nombre de sauvegardes mois par défaut est 3 mois
Recommandations d'installation
Utilisez NTP pour synchroniser toutes les horloges entre les éléments du réseau.
Assurez-vous que les ports requis sont disponibles et que les ports concernés sont ouverts pour communiquer avec le réseau, les gestionnaires et les contrôleurs (par exemple SNMP, CLI SSH, NETCONF). Voir la section Ports.
Obtenir l'installation file (voir les Notes de version de Cisco Crosswork Hierarchical Controller) auprès de votre représentant d'assistance. Téléchargez ceci file vers un répertoire de votre choix.
Assurez-vous qu'aucun pare-feu n'empêche l'accès entre la plateforme Crosswork Hierarchical Controller et les hôtes distants.
Exécutez une mise à jour « yum » pour vous assurer que tous les correctifs récents du système d'exploitation sont installés (voir les recommandations ici lorsqu'aucun accès Internet n'est disponible : https://access.redhat.com/solutions/29269).
Accéder au contrôleur hiérarchique Crosswork web client
Matrice de communication
Voici les exigences de port par défaut si les éléments répertoriés dans la colonne Description sont utilisés. Vous pouvez configurer ces ports différemment.
Utilisateur
Rôle
Nombre d'utilisateurs
Entrant et sortant
TCP 22 TCP 80 TCP 443 TCP 22 UDP 161 TCP 389 TCP 636 Spécifique au client Spécifique au client TCP 3082, 3083, 2361, 6251
Gestion à distance SSH HTTP pour l'accès à l'interface utilisateur HTTPS pour l'accès à l'interface utilisateur NETCONF aux routeurs SNMP aux routeurs et/ou ONE LDAP si vous utilisez Active Directory LDAPS si vous utilisez Active Directory HTTP pour l'accès à un contrôleur SDN HTTPS pour l'accès à un contrôleur SDN
TL1 vers les appareils optiques
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 6 sur 40
Installation du contrôleur hiérarchique Crosswork
Pour installer le contrôleur hiérarchique Crosswork :
1. Accédez au répertoire où se trouve l'installation .sh file est téléchargé.
2. Exécutez la commande d'installation en tant que root :
sudo su bash ./file nom>.sh
La procédure d'installation ne nécessite aucune intervention de votre part lors de l'installation. La procédure d'installation vérifie les ressources matérielles et si les ressources sont insuffisantes, une erreur est générée et vous pouvez soit abandonner, soit reprendre l'installation. En cas d'autres pannes, contactez votre équipe d'assistance Sedona locale.
Une fois l'installation terminée, tapez sedo -h pour accéder à l'outil de ligne de commande Crosswork Hierarchical Controller. Tapez la version de la commande pour vérifier que la version a été correctement installée. 3. Connectez-vous à l'interface utilisateur de Crosswork Hierarchical Controller https://nom-serveur ou IP avec l'utilisateur admin et le mot de passe admin.
4. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez User Pro.file > Changer le mot de passe. Le mot de passe administrateur par défaut doit être modifié.
View Applications de contrôleur hiérarchique Crosswork installées
Les applications Crosswork Hierarchical Controller pertinentes sont intégrées dans l'installation .sh file et sont installés dans le cadre de la plateforme Crosswork Hierarchical Controller.
À view les applications Crosswork Hierarchical Controller installées :
1. Une fois l'installation terminée, assurez-vous que vous disposez d'un accès root au système d'exploitation sur lequel Crosswork Hierarchical Controller est installé et tapez sedo -h pour ouvrir l'utilitaire sedo de Sedona.
2. Exécutez la commande suivante pour voir quelles applications sont installées :
liste des applications sedo
La sortie affiche les applications installées avec leur ID, leur nom et si elles sont activées ou non. Toutes les applications, à l'exception des applications système (par exemple, le Gestionnaire de périphériques), sont désactivées par défaut.
Activer ou désactiver des applications
Les applications installées peuvent être activées et désactivées à l'aide d'une commande sedo.
Pour activer ou désactiver des applications :
1. Pour activer une application, exécutez la commande :
les applications sedo activent [ID d'application]
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 7 sur 40
L'application n'apparaît dans l'explorateur Crosswork Hierarchical Controller qu'une fois l'application activée. Si Crosswork Hierarchical Controller Explorer est déjà ouvert, actualisez la page. L'icône de l'application apparaît dans la barre d'applications à gauche.
2. Pour désactiver une application active, exécutez la commande :
sedo apps verify [ID d'application] Après avoir désactivé l'application, l'icône n'est plus visible dans la barre d'applications.
Installer les applications du contrôleur hiérarchique Crosswork
Pour installer une application :
1. Obtenez le netfusion-apps.tar.gz file qui contient l'application qui doit être installée ou mise à niveau, et copiez-la sur le serveur Crosswork Hierarchical Controller
2. Exécutez la commande :
sedo importer des applications [netfusion-apps.tar.gz file] Mettre à niveau les applications du contrôleur hiérarchique Crosswork
Il est possible de mettre à niveau une application sans réinstaller la plateforme Crosswork Hierarchical Controller.
Pour mettre à niveau une application :
1. Obtenez le netfusion-apps.tar.gz file qui contient l'application qui doit être installée ou mise à niveau, et copiez-la sur le serveur NetFusion
2. Exécutez la commande :
sedo importer des applications [netfusion-apps.tar.gz file] Remarque : Si l'application mise à niveau a été activée avant la mise à niveau de la plateforme Crosswork Hierarchical Controller, l'instance existante est automatiquement arrêtée et une nouvelle instance mise à niveau est démarrée.
Ajouter des adaptateurs réseau et découvrir des périphériques réseau
Pour obtenir des instructions sur la façon d'ajouter des cartes réseau et de découvrir des périphériques réseau, reportez-vous au Guide de l'utilisateur de Device Manager.
Sécurité et administration
Administration des utilisateurs
Crosswork Hierarchical Controller prend en charge la création et la maintenance d'utilisateurs locaux, ainsi que l'intégration avec un serveur Active Directory (LDAP). Les utilisateurs locaux peuvent être créés et se voir attribuer un rôle et des autorisations. L'administrateur peut également sélectionner des règles de complexité des mots de passe (OWASP) sur les mots de passe des utilisateurs locaux. En sélectionnant un niveau de notation, la longueur et la composition des caractères du mot de passe sont appliquées.
Rôle de contrôleur des autorisations hiérarchiques Crosswork
Utilisateur en lecture seule
Administrateur
Accès en lecture seule à l’interface utilisateur de Crosswork Hierarchical Controller Explorer.
Accès à l’interface utilisateur de Crosswork Hierarchical Controller Explorer et à toutes les applications, dont certaines peuvent modifier le réseau.
Contrôle total sur la configuration et tous les utilisateurs. Accès à l’interface utilisateur de configuration, à l’interface utilisateur de Crosswork Hierarchical Controller Explorer et à toutes les applications.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 8 sur 40
Rôle de contrôleur des autorisations hiérarchiques Crosswork
Soutien
Mêmes autorisations que le rôle d'utilisateur avec l'ajout d'un accès aux outils de diagnostic du contrôleur hiérarchique Crosswork pour l'équipe d'assistance de Sedona.
Pour ajouter/modifier un utilisateur : 1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Paramètres. 2. Cliquez sur Paramètres de sécurité.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 9 sur 40
3. Dans UTILISATEURS LOCAUX, cliquez sur Ajouter ou cliquez sur un utilisateur existant.
4. Remplissez les champs et attribuez les autorisations requises. 5. Cliquez sur Enregistrer.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 10 sur 40
Active Directory
Crosswork Hierarchical Controller permet d'authentifier les utilisateurs via un serveur LDAP. Pour configurer un serveur LDAP :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Paramètres. 2. Cliquez sur Paramètres de sécurité.
3. Configurez les paramètres ACTIVE DIRECTORY (LDAP). Des informations complètes sur la sécurité dans Crosswork Hierarchical Controller sont disponibles dans le Guide d'architecture de sécurité de Crosswork Hierarchical Controller.
4. Cliquez sur Enregistrer.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 11 sur 40
Limites de connexion
Le nombre de tentatives de connexion par les utilisateurs peut être limité pour éviter les attaques par déni de service et par force brute. Pour configurer les limites de connexion :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Paramètres. 2. Cliquez sur Paramètres de sécurité.
3. Configurez les paramètres du LIMITEUR DE CONNEXION. 4. Cliquez sur Enregistrer.
Notifications Syslog
Crosswork Hierarchical Controller peut envoyer des notifications SYSLOG sur les événements de sécurité et de surveillance à plusieurs destinations. Les catégories de ces événements sont :
Sécurité de tous les événements de connexion et de déconnexion Surveillance des seuils d'espace disque et des seuils de charge moyenne. SRLG reçoit des notifications sur l'application Fibre SRLG lorsque de nouvelles violations ont été détectées. Toutes les sécurités et surveillances Le contrôleur hiérarchique Crosswork envoie trois types de messages avec les codes d'installation suivants : AUTH (4) pour / var/log/messages de sécurité. LOGAUDIT (13) pour les messages d'audit (connexion, déconnexion, etc.). UTILISATEUR (1) pour tous les autres messages.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 12 sur 40
Pour ajouter un nouveau serveur : 1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Paramètres. 2. Cliquez sur Paramètres de sécurité.
3. Dans SERVEURS SYSLOG, cliquez sur Ajouter.
4. Complétez les éléments suivants : Port hôte : 514 ou 601 Nom de l'application : texte libre Protocole : TCP ou UDP Catégorie : sécurité, surveillance, srlg, tous
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 13 sur 40
5. Cliquez sur Enregistrer.
Santé du système
View Informations système
À view informations système : dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Paramètres.
Dans Informations système, le tableau VERSIONS affiche les packages installés et leur numéro de build.
View Charge du processeur système
Les performances de la plateforme Crosswork Hierarchical Controller peuvent être suivies et vous pouvez view la charge du processeur du système et l'utilisation du disque dans l'interface utilisateur pour isoler un service spécifique susceptible d'entraîner une réduction des performances ou de bloquer une fonctionnalité spécifique.
À view la charge du système :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Paramètres.
2. Dans Informations système, les informations SYSTEM LOAD sont mises à jour toutes les deux minutes par défaut.
Les valeurs dans les trois rectangles affichent le pourcentagetage du CPU utilisé par Crosswork Hierarchical Controller au cours de la dernière minute, 5 minutes et 15 minutes (charge moyenne du serveur).
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 14 sur 40
Les colonnes affichent le pourcentagetagLa mémoire et le processeur actuellement utilisés par chacun des processus du contrôleur hiérarchique Crosswork.
3. Pour configurer un intervalle différent, exécutez la commande :
sedo config set monitor.load_average.rate.secs [VALUE] 4. Actualisez l'écran pour voir le changement.
5. Pour définir un seuil de charge moyenne (une notification SYSLOG est générée lorsque celui-ci est franchi), exécutez la commande :
sedo config set monitor.load_average.threshold [VALUE] Le seuil recommandé est le nombre de cœurs multiplié par 0.8.
View Utilisation du disque
À view utilisation du disque:
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Paramètres.
2. Dans Informations système, les informations d'UTILISATION DU DISQUE sont mises à jour toutes les heures par défaut.
Les valeurs dans les trois rectangles affichent l'espace disque disponible, utilisé et total sur la partition actuelle.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 15 sur 40
La colonne Taille affiche la taille de chacun des conteneurs d'application Crosswork Hierarchical Controller (à l'exclusion des données d'application).
3. Pour configurer un intervalle différent, exécutez la commande :
sedo config set monitor.diskspace.rate.secs [VALUE] 4. Actualisez l'écran pour voir le changement. 5. Pour définir un seuil d'espace disque (une notification SYSLOG est générée lorsque celui-ci est franchi), exécutez le
commande:
sedo config set monitor.diskspace.threshold.secs [VALEUR] Le seuil recommandé est de 80 %.
Sauvegarde de la base de données du contrôleur hiérarchique Crosswork
Sauvegarde périodique de la base de données du contrôleur hiérarchique Crosswork
Les sauvegardes sont effectuées chaque jour automatiquement. Les sauvegardes quotidiennes incluent uniquement l'écart de la veille. Ces sauvegardes delta expirent après une semaine. Une sauvegarde complète est effectuée automatiquement une fois par semaine. La sauvegarde complète expire au bout d'un an.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 16 sur 40
Sauvegarde manuelle de la base de données du contrôleur hiérarchique Crosswork
Vous pouvez sauvegarder manuellement la base de données et utiliser cette sauvegarde complète file pour restaurer la base de données Crosswork Hierarchical Controller ou la copier dans une nouvelle instance.
Pour sauvegarder la base de données :
Pour sauvegarder la base de données, utilisez la commande :
sauvegarde du système sedo
La sauvegarde file le nom inclut la version et la date.
Restaurer la base de données du contrôleur hiérarchique Crosswork
Lorsque vous effectuez une restauration, Crosswork Hierarchical Controller utilise la dernière sauvegarde complète ainsi que les sauvegardes delta à restaurer. Cela se fait automatiquement pour vous lorsque vous utilisez la commande de restauration.
Pour restaurer la base de données :
Pour restaurer la base de données, utilisez la commande :
restauration du système sedo [-h] (–backup-id BACKUP_ID | –filenom FILENOM) [–no-verify] [-f]
arguments optionnels :
-h, –help
afficher ce message d'aide et quitter
–backup-id BACKUP_ID restaurer la sauvegarde par cet ID
–filenom FILENOM restaurer à partir de cette sauvegarde filenom
–pas de vérification
ne pas vérifier la sauvegarde file intégrité
-f, –force
ne demande pas de confirmation
Répertorier les sauvegardes de base de données du contrôleur hiérarchique Crosswork
Les sauvegardes sont créées comme suit :
Une sauvegarde complète est créée tous les dimanches (avec une expiration d'un an plus tard). Une sauvegarde delta est créée quotidiennement, sauf le dimanche (avec une expiration de sept jours plus tard).
Ainsi, vous verrez généralement six sauvegardes delta entre les sauvegardes complètes. De plus, des sauvegardes complètes sont créées (avec une expiration de sept jours plus tard) :
Lorsque la machine est installée pour la première fois. Si Crosswork Hierarchical Controller ou la machine entière est redémarrée (du lundi au samedi). Pour lister les sauvegardes : Pour lister les sauvegardes, utilisez la commande :
sauvegardes de liste du système sedo
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 17 sur 40
+—-+——–+————————+——–+————————+———-+———-+
| | IDENTIFIANT
| Heureamp
| Tapez | Expire
| Statut | Taille
|
+====+========+========================+========+= =======================+==========+==========+
| 1 | QP80G0 | 2021-02-28 04:00:04+00 | COMPLET | 2022-02-28 04:00:04+00 | D'ACCORD
| 75.2 Mo |
+—-+——–+————————+——–+————————+———-+———-+
| 2 | QP65S0 | 2021-02-27 04:00:01+00 | DELTA | 2021-03-06 04:00:01+00 | D'ACCORD
| 2.4 Mo |
+—-+——–+————————+——–+————————+———-+———-+
| 3 | QP4B40 | 2021-02-26 04:00:04+00 | DELTA | 2021-03-05 04:00:04+00 | D'ACCORD
| 45.9 Mo |
+—-+——–+————————+——–+————————+———-+———-+
| 4 | QP2GG0 | 2021-02-25 04:00:03+00 | DELTA | 2021-03-04 04:00:03+00 | D'ACCORD
| 44.3 Mo |
+—-+——–+————————+——–+————————+———-+———-+
| 5 | QP0LS0 | 2021-02-24 04:00:00+00 | DELTA | 2021-03-03 04:00:00+00 | D'ACCORD
| 1.5 Mo |
+—-+——–+————————+——–+————————+———-+———-+
| 6 | QOYR40 | 2021-02-23 04:00:03+00 | COMPLET | 2021-03-02 04:00:03+00 | D'ACCORD
| 39.7 Mo |
+—-+——–+————————+——–+————————+———-+———-+
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 18 sur 40
Régions
Les régions sont les zones géographiques où sont implantés les sites du réseau. L'application Paramètres du modèle vous permet de view et filtrer les régions, supprimer des régions, exporter des régions et importer des régions.
View une région
Tu peux view une région dans les paramètres du modèle.
À view une région dans Paramètres du modèle : 1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Régions.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 19 sur 40
3. À view une région, dans Régions, cliquez à côté de la région souhaitée, par example, Connecticut. La carte se déplace vers la région sélectionnée. La région est délimitée.
Filtrer les régions
Vous pouvez filtrer les régions. Pour filtrer une région :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Régions.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 20 sur 40
3. Pour filtrer les régions, cliquez sur et entrez les critères de filtre (insensible à la casse).
Supprimer des régions
Vous pouvez supprimer des régions dans le Gestionnaire de régions. Pour supprimer des régions dans le Gestionnaire de régions :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Régions.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 21 sur 40
3. Dans Régions, sélectionnez une ou plusieurs régions.
4. Cliquez sur Supprimer la sélection.
5. Pour supprimer les régions, cliquez sur Oui, supprimer les régions.
Régions d'exportation et d'importation
Les ingénieurs commerciaux configureront généralement les régions dans votre modèle. Les régions sont mises en place selon les standards publiés par http://geojson.io/ et peuvent être exportées ou importées dans GeoJSON ou Region POJO. Vous pouvez importer (et exporter) des régions dans les formats suivants :
POJO de région GeoJSON Les types de géométrie valides pour les régions sont : Point LineString Polygon MultiPoint MultiLineString MultiPolygon
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 22 sur 40
Pour exporter des régions : 1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Régions. 3. Dans Régions, cliquez sur .
4. Pour exporter Dans les régions, sélectionnez l'onglet Exporter.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 23 sur 40
5. Sélectionnez le format requis, puis cliquez sur Exporter les régions. 6. (Facultatif) Utilisez un formateur JSON pour review le contenu.
. Le JSON file est téléchargé.
Pour importer des régions :
1. (Option 1) Préparez l'importation file au format GeoJSON :
Un moyen rapide de créer le file au format correct consiste à exporter les régions actuelles au format requis, puis à modifier le file.
L'import GeoJSON file doit être un FeatureCollection GeoJSON file et pas une seule fonctionnalité GeoJSON file.
L'import GeoJSON file DOIT avoir une propriété de nom de région qui sera spécifiée lors de l'importation du file.
L'import GeoJSON file peut inclure un GUID pour chaque région. Si aucun GUID n’est fourni, Regions Manager génère un GUID pour la fonctionnalité GeoJSON. Si un GUID est fourni, Regions Manager l’utilise et si une région avec ce GUID existe déjà, elle est mise à jour.
Chaque nom de région (et GUID s’il est inclus) ne doit apparaître qu’une seule fois.
Les noms de régions ne sont pas sensibles à la casse.
Si une région existe déjà soit par GUID, soit avec un nom identique, lorsque vous importez le file, un message apparaît vous informant que la région sera mise à jour si vous continuez.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 24 sur 40
2. (Option 2) Préparez l'importation file au format POJO de région :
Un moyen rapide de créer le file au format correct consiste à exporter les régions actuelles au format requis, puis à modifier le file.
L'import RegionPOJO file a un format fixe et la propriété de nom de région est name. Cette propriété n'a pas besoin d'être spécifiée lorsque vous importez le file.
L'import RegionPOJO file doit inclure le GUID de la région en tant que propriété. Chaque nom de région et GUID ne doivent apparaître qu’une seule fois. Les noms de régions ne sont pas sensibles à la casse. Si une région existe déjà (par son nom ou son GUID), lorsque vous importez le file, un message apparaît informant
vous que la région sera mise à jour si vous continuez. 3. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle.
4. Sélectionnez l'onglet Régions.
5. Dans Régions, cliquez sur .
6. Pour importer des régions au format GeoJSON : Saisissez la propriété qui inclut le nom de la région. Généralement, ce serait le nom. Sélectionner un file à télécharger.
7. Pour importer des régions au format POJO de région : Sélectionnez l'onglet Importer des POJO de région. Sélectionner un file à télécharger.
8. Cliquez sur Enregistrer les régions téléchargées. Le JSON file est traité.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 25 sur 40
9. S'il existe des mises à jour de régions existantes, une liste des régions qui seront mises à jour apparaît. Pour continuer, cliquez sur Télécharger et mettre à jour les régions.
API Régions
Les ingénieurs commerciaux de Sedona configureront généralement les régions et les superpositions dans votre modèle. Les régions sont mises en place selon les standards publiés par http://geojson.io/. Vous pouvez interroger le modèle pour renvoyer la définition de région. Cela renvoie le GUID de la région, le nom, les coordonnées et le type de géométrie. Les types de géométrie valides pour les régions sont : Point, LineString, Polygon, MultiPoint, MultiLineString et MultiPolygon.
Dans Crosswork Hierarchical Controller, les appareils sont attachés aux sites. Les sites ont des coordonnées géographiques (latitude, longitude). Un site peut se trouver dans une ou plusieurs régions.
Les chevauchements permettent de regrouper plusieurs régions, par ex.ample, les pays d’Afrique.
Il existe plusieurs API qui peuvent être utilisées pour :
Obtenez la définition de la région.
Obtenez les sites dans une ou plusieurs régions.
Ajoutez des régions à une superposition.
Obtenez les sites en superposition. Plusieurs samples chiers sont listés ci-dessous :
Pour renvoyer la définition de la région RG/1, exécutez la commande GET suivante :
curl -skL -u admin:admin -H 'Type de contenu : application/json' https://$SERVER/api/v2/config/regions/RG/1 | jq
Pour restituer les sites des régions Estonie et Grèce :
curl -skL -u admin:admin -H 'Type de contenu : application/json' https://$SERVER/api/v2/config/regions/RG/1 | jq
Pour restituer les sites des régions Estonie et Grèce :
curl -skL -u admin:admin -H 'Content-Type: text/plain' -d 'region[.name in (« Estonie », « Grèce »)] | site' https://$server/api/v2/shql
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 26 sur 40
Pour ajouter les régions Estonie et Grèce au chevauchement overlay_europe :
curl -X PUT -skL -u admin:admin -H 'Content-Type : application/json' -d '{"guid" : "RG/116", "overlay" : "overlay_europe"}' https://$SERVER /api/v2/config/regions/RG/116curl -X PUT -skL -u admin:admin -H 'Content-Type : application/json' -d '{"guid" : "RG/154", "overlay" : "overlay_europe"}' https://$SERVER /api/v2/config/regions/RG/154
Pour renvoyer les sites dans la superposition overlay_europe :
https://$SERVER/api/v2/config/regions/RG/154 curl -skL -u admin:admin -H ‘Content-Type: text/plain’ -d ‘region[.overlay = “overlay_europe”] | site’ https://$SERVER/api/v2/shql | jq | grep -c name
Les régions et les superpositions peuvent être utilisées dans SHQL pour interroger le modèle. Vous pouvez passer au modèle en utilisant un lien ou un site.
Pour renvoyer tous les liens d'une région spécifique (en utilisant SHQL) : region[.name = “France”] | lien
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 27 sur 40
Sites
Les sites sont les regroupements logiques du réseau. L'application Paramètres du modèle vous permet de view et filtrer les sites, supprimer des sites, exporter des sites et importer des sites.
Les objets physiques du site peuvent être regroupés par objet parent, qui à son tour peut être regroupé par le niveau suivant de l'objet parent, et ainsi de suite. La seule limitation est que tous les sites doivent avoir le même nombre de niveaux.
View un site
Tu peux view un site dans Paramètres du modèle.
À view un site dans Paramètres du modèle :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle.
2. Sélectionnez l'onglet Sites.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 28 sur 40
3. À view un élément de site, dans Sites, cliquez sur l'élément de site requis. La carte se déplace vers l'élément de site sélectionné.
Filtrer les sites
Vous pouvez filtrer les sites, par nom, statut, parent ou parent. Pour filtrer un site :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Sites. 3. Pour filtrer les sites, cliquez et sélectionnez ou saisissez les critères de filtre (insensible à la casse).
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 29 sur 40
Supprimer des sites
Vous pouvez supprimer des sites dans le Gestionnaire de sites. Pour supprimer des sites dans le Gestionnaire de sites :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Sites. 3. Dans Sites, sélectionnez un ou plusieurs sites. 4. Cliquez sur Supprimer la sélection. Une confirmation apparaît. 5. Pour supprimer, cliquez sur Supprimer la sélection.
Ajouter des sites
Vous pouvez ajouter des sites dans Sites Manager. Pour ajouter des sites dans le Gestionnaire de sites :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Sites. 3. Cliquez sur Ajouter un nouveau site.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 30 sur 40
4. Entrez les détails du site. 5. Cliquez sur Enregistrer le site.
Sites d'exportation et d'importation
Les ingénieurs commerciaux configureront généralement les sites dans votre modèle. Les sites sont mis en place selon les standards publiés par http://geojson.io/ et peuvent être exportés ou importés en GeoJSON ou Site POJOs. Vous pouvez importer (et exporter) des sites dans les formats suivants :
POJO de site GeoJSON Pour exporter des sites : 1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Sites. 3. Dans Sites, cliquez sur .
4. Pour exporter dans Sites, sélectionnez l'onglet Exporter.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 31 sur 40
5. Sélectionnez le format requis, puis cliquez sur Exporter les sites . Les sites netfusion-geojson.json file est téléchargé. 6. (Facultatif) Utilisez un formateur JSON pour review le contenu.
Pour importer des sites :
1. (Option 1) Préparez l'importation file au format GeoJSON :
Un moyen rapide de créer le file au format correct consiste à exporter les sites actuels au format requis, puis à modifier le file.
L'import GeoJSON file doit être un FeatureCollection GeoJSON file et pas une seule fonctionnalité GeoJSON file.
L'import GeoJSON file DOIT avoir une propriété de nom de site qui sera spécifiée lors de l'importation du file.
L'import GeoJSON file peut inclure un GUID pour chaque site. Si aucun GUID n’est fourni, Sites Manager génère un GUID pour la fonctionnalité GeoJSON. Si un GUID est fourni, Sites Manager l'utilise et si un site avec ce GUID existe déjà, il est mis à jour.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 32 sur 40
Chaque nom de site (et GUID s'il est inclus) ne doit apparaître qu'une seule fois. Les noms de sites ne sont pas sensibles à la casse. Si un site existe déjà soit par GUID, soit avec un nom identique, lorsque vous importez le file, un message
apparaît vous informant que le site sera mis à jour si vous continuez. 2. (Option 2) Préparez l'importation file au format POJO du Site :
Un moyen rapide de créer le file au format correct consiste à exporter les sites actuels au format requis, puis à modifier le file.
L'import SitePOJO file a un format fixe et la propriété du nom du site est name. Cette propriété n'a pas besoin d'être spécifiée lorsque vous importez le file.
L'import SitePOJO file doit inclure le GUID du site en tant que propriété. Chaque nom de site et GUID ne doivent apparaître qu’une seule fois. Les noms de sites ne sont pas sensibles à la casse. Si un site existe déjà (par nom ou GUID), lorsque vous importez le file, un message apparaît vous informant
que le site sera mis à jour si vous continuez. 3. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle.
4. Sélectionnez l'onglet Sites.
5. Dans Sites, cliquez sur .
6. Pour importer des sites au format GeoJSON : Saisissez la propriété qui inclut le nom du site. Généralement, ce serait le nom. Sélectionner un file à télécharger.
7. Pour importer des sites au format Site POJO : Sélectionnez l'onglet Importer des POJO de site. Sélectionner un file à télécharger.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 33 sur 40
8. Cliquez sur Enregistrer les sites téléchargés. Le JSON file est traité.
9. S'il existe des mises à jour de sites existants, une liste des sites qui seront mis à jour apparaît. Pour continuer, cliquez sur Télécharger et mettre à jour les sites.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 34 sur 40
Tags
Les ressources peuvent être tagaccompagné d'une étiquette de texte (en utilisant la paire clé: valeur). Tu peux view, ajouter ou supprimer tags dans l'application Paramètres du modèle (ou en utilisant le Tags (API).
Tags peut être utilisé comme suit : Dans Explorer, par example, vous pouvez filtrer la carte 3D par liens tags cela s'applique aux liens visibles dans la carte (logique, OMS), et vous pouvez sélectionner lesquels tags à utiliser comme filtre de carte. Dans l'application Inventaire du réseau, vous pouvez afficher tags sous forme de colonnes. Dans l'application Path Optimization, vous pouvez exécuter un test sur tagliens liés et exclure tagliens extraits du chemin. Dans l'application Network Vulnerability, vous pouvez exécuter un test sur tagrouteurs connectés. Dans l'application Analyse des causes profondes, vous pouvez filtrer les résultats par tag.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 35 sur 40
View le Tags À view le tags dans Paramètres du modèle :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez le Tags languette.
3. À view le tags, développez le tag et sélectionnez la valeur, par example, développez Fournisseur.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 36 sur 40
Ajouter Tags
Vous pouvez ajouter une nouvelle valeur à un existant tag, ou ajoutez un nouveau tag. Pour ajouter tags dans Paramètres du modèle :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez le Tags languette. 3. Cliquez sur Ajouter un nouveau Tag.
4. Pour ajouter une nouvelle clé, dans la liste déroulante Clé, sélectionnez Ajouter une nouvelle clé.
5. Entrez un nom de clé et cliquez sur Ajouter une clé.
6. Pour ajouter une nouvelle valeur à une clé existante, dans la liste déroulante Clé, sélectionnez une clé existante, puis saisissez une nouvelle valeur.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 37 sur 40
7. Dans l'éditeur de règles, sélectionnez les ressources requises auxquelles appliquer la clé et la valeur, par ex.ample, inventaire_item | port, puis cliquez sur Enregistrer. L'entrée clé est ajoutée et vous pouvez voir combien d'objets sont taggé.
Supprimer Tags
Pour supprimer tags dans Paramètres du modèle : 1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez le Tags languette. 3. Développez le champ requis tag et sélectionnez un tag valeur. 4. Cliquez sur Supprimer Tag.
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 38 sur 40
5. Cliquez sur Oui, supprimer Tag.
View Tag Événements
Tu peux view une liste ajouter, mettre à jour et supprimer tag événements. À view tag événements dans les paramètres du modèle :
1. Dans la barre d'applications de Crosswork Hierarchical Controller, sélectionnez Services > Paramètres du modèle. 2. Sélectionnez l'onglet Événements.
Tags API
Tags peut également être ajouté ou modifié par API ou SHQL.
Obtenir des appareils par Tags Vous pouvez obtenir des appareils par tags en utilisant l'application SHQL.
Pour renvoyer tous les appareils qui sont tagen relation avec le vendeur tag défini sur Ciena (en utilisant SHQL) :
inventaire[.tags.Le fournisseur a (« Ciena »)] Ajouter Tag vers l'appareil Vous pouvez créer un tag et attribuer le tag avec une valeur à un appareil (ou plusieurs appareils) en utilisant le tags API. Cette API utilise une règle SHQL comme paramètre. Tous les appareils renvoyés par la règle SHQL sont tagged avec la valeur spécifiée. Par exempleample, cela crée un fournisseur tag et attribue la valeur Ciena à tous les articles en stock dont le fournisseur est égal à Ciena.
POST « https://$SERVER/api/v2/config/tags" -H 'Content-Type : application/json' -d "{ "catégorie" : "Vendeur", "valeur" : "Ciena", "règles" : [ "inventory_item[.vendor = \"Ciena\"]"
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Page 39 sur 40
}”
Règles de valeur de catégorie de paramètre
Description Le tag catégorie, par example, vendeur. La valeur à tag l'appareil avec, par ex.ample, Ciena.
La règle SHQL à appliquer. La règle DOIT renvoyer des éléments. Utilisez les éléments suivants dans les règles : régions, tags, chantier, inventaire.
Par exempleample, vous pouvez ajouter tags aux appareils à l'aide d'une requête qui renvoie tous les appareils dans une région spécifique :
POST « https://$SERVER/api/v2/config/tags" -H 'Content-Type : application/json' -d "{ "catégorie" : "Région", "valeur" : "RG_2", "règles" : [ "région[.guid = \"RG/2\" ] | site | inventaire" ] }"
Supprimer Tag
Vous pouvez supprimer un tag.
SUPPRIMER «https://$SERVER/api/v2/config/tags/Vendeur=Ciena”
Imprimé aux États-Unis
© 2021 Cisco et/ou ses filiales. Tous droits réservés.
Cxx-xxxxxx-xx 10/21
Page 40 sur 40
Documents / Ressources
![]() |
Contrôleur hiérarchique CISCO Crosswork [pdf] Guide de l'utilisateur Contrôleur hiérarchique Crosswork, Crosswork, Contrôleur hiérarchique, Contrôleur |