CISCO CSR 1000v ដោយប្រើគំរូដំណោះស្រាយ
ព័ត៌មានអំពីផលិតផល
លក្ខណៈបច្ចេកទេស
- ឈ្មោះផលិតផល៖ CSR 1000v
- វេទិកា៖ Google Cloud Platform (GCP)
ការណែនាំអំពីការប្រើប្រាស់ផលិតផល
បង្កើតសោ SSH
ដើម្បីបង្កើតសោ SSH ដែលតម្រូវឱ្យចូលប្រើ Cisco CSR 1000v VM instance សូមអនុវត្តតាមជំហានទាំងនេះ៖
- បើកម៉ាស៊ីនមេស្ថានីយ។
- បញ្ចូលពាក្យបញ្ជាខាងក្រោម៖
ssh-keygen -t rsa -f /users/joe/.ssh/mykey -C joe
- បញ្ចូលពាក្យបញ្ជាខាងក្រោមដើម្បីបង្ហាញមាតិកានៃសោសាធារណៈ៖
cat ~/.ssh/[keyfile_pub]
(ជំនួស
[keyfile_pub]
ជាមួយនឹងឈ្មោះនៃសោសាធារណៈរបស់អ្នក។ fileឧ. mykey.pub)
បង្កើតបណ្តាញ VPC
ដើម្បីបង្កើតបណ្តាញ VPC សម្រាប់ដាក់ពង្រាយ CSR 1000v សូមអនុវត្តតាមជំហានទាំងនេះ៖
- មុនពេលអ្នកចាប់ផ្តើម ស្គាល់ខ្លួនអ្នកជាមួយបណ្តាញ VPC ដោយយោងទៅលើឯកសារ៖ ពពកឯកជននិម្មិត
- (VPC) បណ្តាញលើសview និង ការប្រើប្រាស់បណ្តាញ VPC.
- អនុវត្តតាមជំហានទី 1 ដល់ទី 9 ដើម្បីបង្កើតបណ្តាញរងជាច្រើនសម្រាប់បណ្តាញ VPC ។
- ចុច "បង្កើត" ដើម្បីបង្កើតបណ្តាញ VPC ។
ប្រើគំរូដំណោះស្រាយ CSR
ដើម្បីដាក់ពង្រាយ CSR 1000v ដោយប្រើគំរូដំណោះស្រាយ សូមអនុវត្តតាមជំហានទាំងនេះ៖
- ចូលទៅកាន់ Google Marketplace ហើយស្វែងរក “Cisco CSR100v”។ ជ្រើសរើសគំរូ CSR ។
- ចុច "បើកដំណើរការម៉ាស៊ីនកុំព្យូទ័រ" ។
- នៅក្នុងអេក្រង់ "New Cisco 1000v Deployment" សូមផ្តល់ព័ត៌មានលម្អិតដូចខាងក្រោម៖
- ឈ្មោះដាក់ពង្រាយ៖ វាលនេះត្រូវបានបំពេញតាមលំនាំដើម ហើយបង្ហាញ cisco-csr1000v-`លេខដាក់ពង្រាយ'។
- ឈ្មោះឧទាហរណ៍៖ ឈ្មោះរបស់ CSR 1000v instance ជាទម្រង់អត្ថបទ។ ត្រូវតែធ្វើតាមលំនាំដាក់ឈ្មោះ GCP សម្រាប់ Bootdisk ។
- ប្រភេទ Bootdisk៖ តាមលំនាំដើម ថាសជាប់ SSD ត្រូវបានជ្រើសរើស។ ស៊ីស្កូណែនាំឱ្យប្រើប្រភេទថាសចាប់ផ្ដើមលំនាំដើម។
- ទំហំថាសចាប់ផ្ដើមជា GB៖ តម្លៃលំនាំដើមគឺ 10 GB ។ ស៊ីស្កូណែនាំឱ្យប្រើទំហំថាសចាប់ផ្ដើមលំនាំដើម។
- បណ្តាញ (VPC)៖ ជ្រើសរើសបណ្តាញក្នុងតំបន់ដែលអ្នកចង់ដាក់ពង្រាយ CSR 1000v instance ។ អ្នកត្រូវតែបង្កើតបណ្តាញ (VPC) មុនពេលបង្កើតឧទាហរណ៍ CSR 1000v ។ ត្រូវប្រាកដថាយ៉ាងហោចណាស់បណ្តាញរងមួយត្រូវបានភ្ជាប់ជាមួយបណ្តាញនោះ (VPC)។
- បណ្តាញរង៖ ជ្រើសរើសបណ្តាញរងដែលភ្ជាប់ជាមួយបណ្តាញដែលបានជ្រើសរើស (VPC)។ បណ្តាញរងនេះដើរតួជាចំណុចប្រទាក់បណ្តាញដំបូង (nic0) នៃឧទាហរណ៍ CSR ។
- IP ខាងក្រៅ៖ អាសយដ្ឋាន IP សាធារណៈទៅ SSH ទៅក្នុងឧទាហរណ៍ CSR 1000v ។ អាចជាឋិតិវន្ត និរន្តរភាព (ថាមវន្ត) ឬគ្មាន។
- ជញ្ជាំងភ្លើង៖ ច្បាប់ជញ្ជាំងភ្លើងដែលភ្ជាប់ជាមួយបណ្តាញ VPC ។ ជាមួយនឹងគំរូដំណោះស្រាយបច្ចុប្បន្ន អ្នកអាចប្រើច្រក TCP 21, 22, 80។ អ្នកក៏អាចបង្កើតច្បាប់ Firewall បន្ថែមផងដែរ។
សំណួរគេសួរញឹកញាប់
សំណួរ៖ តើខ្ញុំបង្កើតសោ SSH ដោយរបៀបណា
ចម្លើយ៖ ដើម្បីបង្កើតសោ SSH សូមអនុវត្តតាមជំហានដែលបានរៀបរាប់នៅក្នុងផ្នែក "បង្កើតសោ SSH" នៃសៀវភៅណែនាំអ្នកប្រើប្រាស់។
សំណួរ៖ តើខ្ញុំបង្កើតបណ្តាញ VPC យ៉ាងដូចម្តេច?
ចម្លើយ៖ ដើម្បីបង្កើតបណ្តាញ VPC សូមអនុវត្តតាមជំហានដែលបានរៀបរាប់នៅក្នុងផ្នែក "បង្កើតបណ្តាញ VPC" នៃសៀវភៅណែនាំអ្នកប្រើប្រាស់។
សំណួរ៖ តើខ្ញុំដាក់ពង្រាយ CSR 1000v ដោយប្រើគំរូដំណោះស្រាយដោយរបៀបណា
ចម្លើយ៖ ដើម្បីដាក់ពង្រាយ CSR 1000v ដោយប្រើគំរូដំណោះស្រាយ សូមអនុវត្តតាមជំហានដែលបានរៀបរាប់នៅក្នុងផ្នែក "ដាក់ពង្រាយគំរូដំណោះស្រាយ CSR" នៃសៀវភៅណែនាំអ្នកប្រើប្រាស់។
អ្នកអាចដាក់ពង្រាយរ៉ោតទ័រ CSR 1000v នៅក្នុង Google Cloud Platform (GCP) តាមពីរវិធី៖ ដោយប្រើឧទាហរណ៍ VM ឬដោយប្រើគំរូដំណោះស្រាយ។ ជំពូកនេះបញ្ជាក់ពីរបៀបដែលអ្នកអាចដាក់ពង្រាយគំរូដំណោះស្រាយ CSR 1000v និងការកំណត់រចនាសម្ព័ន្ធធនធានដែលពាក់ព័ន្ធនៅក្នុងពពករបស់អ្នកផ្តល់សេវា។
- បង្កើតសោ SSH
- បង្កើតបណ្តាញ VPC
- ប្រើគំរូដំណោះស្រាយ CSR
បង្កើតសោ SSH
ដើម្បីបង្កើតសោ SSH ដែលតម្រូវឱ្យចូលប្រើ Cisco CSR 1000v VM instance សូមអនុវត្តជំហានខាងក្រោម។ បញ្ចូលពាក្យបញ្ជានៅម៉ាស៊ីនមេស្ថានីយ។
- ប្រតិបត្តិ ssh-keygen -t rsa -f ~/ssh/keyfile [-C username] ~/.ssh/keyfile - ផ្លូវថតនិង fileឈ្មោះគន្លឹះ។ ឧample: /users/joe/ssh/mykey ។ ឈ្មោះអ្នកប្រើ -C - ឈ្មោះអ្នកប្រើដែលត្រូវបានបន្ថែមជាមតិយោបល់។ អថេរនេះគឺស្រេចចិត្ត។ គន្លឹះពីរ files ត្រូវបានបង្កើតឡើង; សោឯកជន និងសោសាធារណៈនៅក្នុងថត ssh ។ សម្រាប់អតីតample, mykey និង mykey pub ។ សម្រាប់ព័ត៌មានបន្ថែមស្តីពីការបង្កើតសោ SSH សូមមើល ការបង្កើតសោ SSH ថ្មីនៅក្នុងឯកសារ Google Cloud Platform ។ សូមមើលផងដែរ ការគ្រប់គ្រងសោ SSH នៅក្នុងទិន្នន័យមេតា។
Exampលេ៖ ssh-keygen -t rsa -f /users/joe/.ssh/mykey -C joe - ឆ្មា ~/.ssh/[កូនសោfile_pub] គន្លឹះfile pub បញ្ជាក់សោសាធារណៈ; សម្រាប់អតីតampលេ, mykey ។ ស្រា។ ឧampលេ៖ ឧample: cat /users/joe/ssh/mykey-pub ប្រព័ន្ធបង្ហាញមាតិកានៃសោសាធារណៈ។ អ្នកនឹងត្រូវការសោសាធារណៈនេះដើម្បីបង្កើត VM Instance
បង្កើតបណ្តាញ VPC
មុនពេលអ្នកចាប់ផ្តើម
ដើម្បីស្វែងយល់អំពីបណ្តាញ VPC សូមមើល៖ Virtual Private Cloud (VPC) Network Overview និងការប្រើប្រាស់បណ្តាញ VPC ។
- ពីផ្ទាំងរុករកនៅក្នុងកុងសូល Google Cloud Platform សូមរំកិលចុះក្រោមទៅបណ្តាញ VPC ហើយជ្រើសរើសបណ្តាញ VPC ។ ចុចបង្កើតបណ្តាញ VPC ។
- បញ្ចូលឈ្មោះសម្រាប់បណ្តាញ។ បង្កើតបណ្តាញ VPC ។
- បញ្ចូលការពិពណ៌នាសម្រាប់បណ្តាញ។
- ជ្រើសរើសបណ្តាញរង > បន្ថែមបណ្តាញរង។
- នៅក្នុងប្រអប់ New Subnet Dialog Box បញ្ចូលឈ្មោះសម្រាប់ subnet ។ សម្រាប់អតីតample, csrnet1.
- ជ្រើសរើសជម្រើសសមស្របនៅក្នុងវាលតំបន់។
- បញ្ចូលជួរអាសយដ្ឋាន IP ។ សម្រាប់អតីតample បញ្ចូល 10.10.1.0/24 សម្រាប់អាសយដ្ឋានបណ្តាញរង។
- ចុច Done ដើម្បីបង្កើតបណ្តាញរង។ ដើម្បីបង្កើតបណ្តាញរងច្រើនសម្រាប់បណ្តាញ VPC សូមធ្វើជំហានទី 5 ដល់ទី 9 ម្តងទៀត។
- ចុចបង្កើត ដើម្បីបង្កើតបណ្តាញ VPN ។
ប្រើគំរូដំណោះស្រាយ CSR
- ចូលទៅកាន់ Google Marketplace ហើយស្វែងរក Cisco CSR100v។ ជ្រើសរើសគំរូ CSR ។
- ចុច Launch On Compute Engine ។ នៅក្នុង New Cisco 1000v Deployment screen សូមផ្តល់ព័ត៌មានលម្អិតដូចខាងក្រោម៖
- ក) ឈ្មោះដាក់ពង្រាយ៖ វាលនេះត្រូវបានបំពេញតាមលំនាំដើម ហើយបង្ហាញលេខដាក់ពង្រាយ cisco-csr1000v-'លេខ'
- ខ) ឈ្មោះវត្ថុ៖ ឈ្មោះនៃវត្ថុ CSR 1000v ជាទម្រង់អត្ថបទ។ អ្នកត្រូវតែធ្វើតាមគំរូនៃការដាក់ឈ្មោះ GCP សម្រាប់ការដាក់ឱ្យប្រើប្រាស់ដោយជោគជ័យ។ ឈ្មោះរបស់វត្ថុត្រូវតែជាការរួមបញ្ចូលគ្នានៃ regex '(?:[az](?:[-a-z0-9]{0,61}[a-z0-9])?)'">)
- គ) ឈ្មោះអ្នកប្រើប្រាស់៖ បញ្ជាក់ឈ្មោះអ្នកប្រើប្រាស់ដែលប្រើដើម្បីចូលប្រើឧទាហរណ៍ CSR 1000v ។
- d) Instance SSH Key៖ បញ្ជាក់ public key ដែលត្រូវប្រើសម្រាប់ SSHing ទៅក្នុង instance ។ ដើម្បីដឹងពីរបៀបបង្កើត ssh-key សូមមើល SSH-Key ។
- ង) តំបន់៖ ជ្រើសរើសតំបន់ដែល CSR 1000v ត្រូវបានដាក់ពង្រាយពីបញ្ជីទម្លាក់ចុះ។
- f) ប្រភេទម៉ាស៊ីន៖ ជ្រើសរើសទំហំ CSR 1000v ដែលអ្នកចង់ដាក់ពង្រាយ។ សម្រាប់ព័ត៌មានបន្ថែមអំពីទំហំ CSR 1000v សូមមើល MachineTypes។ ប៊ូតឌីស
- g) ប្រភេទ Bootdisk៖ តាមលំនាំដើម ថាស SSD Persistent ត្រូវបានជ្រើសរើស។ ស៊ីស្កូណែនាំឱ្យអ្នកប្រើប្រភេទថាសចាប់ផ្ដើមលំនាំដើម។
- h) ទំហំថាសចាប់ផ្ដើមជា GB៖ តម្លៃលំនាំដើមគឺ 10 GB។ ស៊ីស្កូណែនាំឱ្យអ្នកប្រើទំហំថាសចាប់ផ្ដើមលំនាំដើម។
បណ្តាញ
- i) បណ្តាញ (VPC)៖ ជ្រើសរើសបណ្តាញក្នុងតំបន់ដែលអ្នកចង់ដាក់ពង្រាយ CSR 1000v instance ។ អ្នកត្រូវតែបង្កើតបណ្តាញ (VPC) មុនពេលអ្នកបង្កើតឧទាហរណ៍ CSR 1000v ។ ត្រូវប្រាកដថាយ៉ាងហោចណាស់បណ្តាញរងមួយត្រូវបានភ្ជាប់ទៅបណ្តាញនោះ (VPC)។ សម្រាប់ព័ត៌មានបន្ថែមអំពីបណ្តាញ VPC សូមមើល បណ្តាញពពកឯកជននិម្មិតបានបញ្ចប់view និងការប្រើប្រាស់បណ្តាញ VPC ។
- j) បណ្តាញរង៖ ជ្រើសរើសបណ្តាញរងដែលភ្ជាប់ជាមួយបណ្តាញដែលបានជ្រើសរើស (VPC)។ បណ្តាញរងនេះដើរតួជាចំណុចប្រទាក់បណ្តាញដំបូង (nic0) នៃឧទាហរណ៍ CSR ។
- k) IP ខាងក្រៅ៖ អាសយដ្ឋាន IP សាធារណៈដែលអ្នកត្រូវតែប្រើ SSH ទៅក្នុងឧទាហរណ៍ CSR 1000v ។ នេះអាចជាឋិតិវន្ត និរន្តរភាព (ថាមវន្ត) និងគ្មាន។ សម្រាប់ព័ត៌មានបន្ថែមអំពីអាសយដ្ឋាន IP សូមមើលអាសយដ្ឋាន IP ។
- l) ជញ្ជាំងភ្លើង៖ ច្បាប់ជញ្ជាំងភ្លើងដែលភ្ជាប់ជាមួយបណ្តាញ VPC ។ ជាមួយនឹងគំរូដំណោះស្រាយបច្ចុប្បន្ន អ្នកអាចប្រើច្រក TCP 21, 22, 80 ។ អ្នកក៏អាចបង្កើតច្បាប់ជញ្ជាំងភ្លើងបន្ថែមផងដែរ។ សម្រាប់ព័ត៌មានបន្ថែមអំពីច្បាប់ជញ្ជាំងភ្លើង សូមមើល Firewalls នៅក្នុងបណ្តាញ VPC និង Firewalls ។ ចំណាំ អ្នកក៏អាចបញ្ជាក់ជួរប្រភពសម្រាប់ច្បាប់ជញ្ជាំងភ្លើងផងដែរ។ ម
- ការបញ្ជូនបន្ត IP៖ តម្លៃលំនាំដើមដើម្បីអនុញ្ញាតចរាចរណ៍រវាងចំណុចប្រទាក់នៅលើឧទាហរណ៍ CSR 1000v ។ តាមលំនាំដើម តម្លៃសម្រាប់ការបញ្ជូនបន្ត IP គឺបើក។
ចំណុចប្រទាក់បណ្តាញបន្ថែម
កំណត់រចនាសម្ព័ន្ធវាលនេះប្រសិនបើអ្នកចង់កំណត់រចនាសម្ព័ន្ធចំណុចប្រទាក់បន្ថែម។ តាមលំនាំដើម តម្លៃនៃវាលនេះគឺ 0។ ដើម្បីបន្ថែមចំណុចប្រទាក់បន្ថែម បញ្ជាក់ចំណុចប្រទាក់បន្ថែមដែលត្រូវការសម្រាប់ឧទាហរណ៍ CSR 1000v ។ ជ្រើសរើសចំណុចប្រទាក់បណ្តាញបន្ថែមដោយផ្អែកលើប្រភេទម៉ាស៊ីន។ សម្រាប់ព័ត៌មានបន្ថែមស្តីពីការដាក់ឱ្យប្រើប្រាស់វត្ថុដែលមានចំណុចប្រទាក់ច្រើននៅក្នុង GCP សូមមើល ការបង្កើតវត្ថុជាមួយចំណុចប្រទាក់បណ្តាញច្រើន។
ចំណាំ
ដើម្បីឱ្យការដាក់ពង្រាយទទួលបានជោគជ័យ ទោះបីជាអ្នកមិនត្រូវការចំណុចប្រទាក់បន្ថែមទាំងអស់ក៏ដោយ អ្នកត្រូវតែជ្រើសរើសជម្រើសចំណុចប្រទាក់បណ្តាញបន្ថែម។ នេះគឺជាបញ្ហាដែលគេស្គាល់ដែល Google នាំមកនូវចំណុចប្រទាក់រហូតដល់ 8 ហើយអ្នកត្រូវតែបំពេញចំណុចប្រទាក់ទាំងប្រាំបី។
សម្រាប់អតីតample នៅក្នុងរូបភាពខាងក្រោម ទោះបីជា NICs បន្ថែមចំនួនពីរត្រូវបានជ្រើសរើសក៏ដោយ សូមចំណាំថា ចំណុចប្រទាក់បន្ថែមចំនួន 7 ត្រូវបានកំណត់រចនាសម្ព័ន្ធជាមួយបណ្តាញ និងបណ្តាញរងដែលមានវត្តមាននៅក្នុងតំបន់ដែលកម្មវិធី CSR 1000v ត្រូវបានដាក់ឱ្យប្រើប្រាស់។ បន្ទាប់ពីការដាក់ឱ្យដំណើរការដោយជោគជ័យ ប្រព័ន្ធបង្ហាញសារថា គំរូ CSR ត្រូវបានដាក់ពង្រាយ។
បន្ទាប់ពីការដាក់ឱ្យប្រើប្រាស់ដោយជោគជ័យ ប្រព័ន្ធបង្ហាញសារថា CSR instance ត្រូវបានដាក់ពង្រាយ។
ឯកសារ/ធនធាន
![]() |
CISCO CSR 1000v ដោយប្រើគំរូដំណោះស្រាយ [pdf] ការណែនាំអ្នកប្រើប្រាស់ CSR 1000v ដោយប្រើគំរូដំណោះស្រាយ CSR 1000v ដោយប្រើគំរូដំណោះស្រាយ ការប្រើប្រាស់គំរូដំណោះស្រាយ គំរូដំណោះស្រាយ គំរូ |