CISCO SD-WAN Cloud Ramp ការណែនាំអ្នកប្រើប្រាស់ដំណោះស្រាយ Colocation
Cisco SD-WAN Cloud onRamp សម្រាប់ដំណោះស្រាយ Colocation-Deployment Workflow
ប្រធានបទនេះរៀបរាប់អំពីលំដាប់នៃរបៀបចាប់ផ្តើមជាមួយឧបករណ៍ colo និងបង្កើតចង្កោមនៅលើ Cisco vManage ។ នៅពេលដែលចង្កោមមួយត្រូវបានបង្កើត និងកំណត់រចនាសម្ព័ន្ធ អ្នកអាចធ្វើតាមជំហានដែលតម្រូវឱ្យដំណើរការចង្កោម។ ស្វែងយល់ពីរបៀបរចនាក្រុមសេវាកម្ម ឬខ្សែសង្វាក់សេវាកម្ម ហើយភ្ជាប់ពួកវាទៅក្រុមដែលបានធ្វើឱ្យសកម្ម។
ប្រតិបត្តិការ Day-N ដែលគាំទ្រត្រូវបានរាយក្នុងប្រធានបទនេះផងដែរ។
- បំពេញតម្រូវការ និងដំណោះស្រាយជាមុន។ សូមមើលតម្រូវការជាមុន និងតម្រូវការរបស់ Cisco SD-WAN Cloud onRamp សម្រាប់ដំណោះស្រាយ Colocation ។
- បញ្ចប់ការភ្ជាប់ CSPdevices (ដំឡើង CIMC សម្រាប់ CSPaccess ដំបូង) និង Cisco Catalyst 9500-40X ឬ Cisco Catalyst 9500-48Y4C switches (ដំឡើងកុងសូល server) រួមជាមួយនឹង OOB ឬការគ្រប់គ្រង switches ។ ថាមពលនៅលើឧបករណ៍ទាំងអស់។
- ដំឡើង និងកំណត់រចនាសម្ព័ន្ធម៉ាស៊ីនមេ DHCP ។ សូមមើលការផ្តល់សេវា DHCP Server ក្នុងមួយ Colocation នៅទំព័រ 12 ។
- ផ្ទៀងផ្ទាត់កំណែដែលបានដំឡើងរបស់ Cisco NFVIS ហើយដំឡើង NFVIS ប្រសិនបើចាំបាច់។ សូមមើលដំឡើង Cisco NFVIS Cloud OnRamp សម្រាប់ Colocation នៅលើ Cisco CSP នៅទំព័រ 2 ។
- រៀបចំ ឬផ្តល់ចង្កោម។ ចង្កោមបង្កើតបានជាឧបករណ៍រូបវន្តទាំងអស់ រួមទាំងឧបករណ៍ CSP និង Cisco Catalyst 9500-40X ឬ Cisco Catalyst 9500-48Y4C switches ។ សូមមើល ចាប់ផ្តើមជាមួយ Cisco SD-WAN Cloud onRamp សម្រាប់ដំណោះស្រាយ Colocation នៅទំព័រ 1 ។
- នាំយកឧបករណ៍ CSP ។ សូមមើល Onboard CSP Devices ដោយប្រើដំណើរការ Plug-and-Play នៅទំព័រ 5 ។
- នាំយកឧបករណ៍ប្តូរ Cisco Catalyst 9500-40X ឬ Cisco Catalyst 9500-48Y4C ។ សូមមើល នាំយកឧបករណ៍ប្តូរ នៅលើទំព័រ 9 ។
- ផ្តល់ និងកំណត់រចនាសម្ព័ន្ធចង្កោម។ សូមមើលការផ្តល់ និងកំណត់រចនាសម្ព័ន្ធចង្កោម។ កំណត់រចនាសម្ព័ន្ធចង្កោមតាមរយៈការកំណត់ចង្កោម។ សូមមើលការកំណត់រចនាសម្ព័ន្ធចង្កោម
- បើកដំណើរការចង្កោម។ សូមមើលបង្កើត និងធ្វើឱ្យសកម្មក្រុម។
- ក្រុមសេវាកម្មរចនា ឬខ្សែសង្វាក់សេវាកម្ម។ សូមមើល គ្រប់គ្រងក្រុមសេវាកម្ម
ចំណាំ
អ្នកអាចរចនាខ្សែសង្វាក់សេវាកម្ម និងបង្កើតក្រុមសេវាកម្មបានគ្រប់ពេល មុនពេលបង្កើតចង្កោម ឬធ្វើឱ្យក្រុមសកម្មបន្ទាប់ពី VMs ទាំងអស់ត្រូវបានផ្ទុកឡើងទៅកាន់ឃ្លាំង។ - ភ្ជាប់ ឬផ្ដាច់ក្រុមសេវាកម្ម និងខ្សែសង្វាក់សេវាកម្មទៅចង្កោមមួយ។ សូមមើល ភ្ជាប់ ឬផ្ដាច់ក្រុមសេវាកម្មនៅក្នុងចង្កោម។
ចំណាំ ខ្សែសង្វាក់សេវាកម្មអាចត្រូវបានភ្ជាប់ទៅនឹងចង្កោមបន្ទាប់ពីចង្កោមសកម្ម។
- (ជាជម្រើស) អនុវត្តប្រតិបត្តិការ Day-N ទាំងអស់។
- ផ្ដាច់ក្រុមសេវាដើម្បីផ្ដាច់ខ្សែសេវា។ សូមមើល ភ្ជាប់ ឬផ្ដាច់ក្រុមសេវាកម្មនៅក្នុងចង្កោម។
- បន្ថែម និងលុបឧបករណ៍ CSP ពីចង្កោម។ សូមមើល Add Cloud OnRamp ឧបករណ៍ Colocation ដោយប្រើ Cisco vManage និងលុប Cloud OnRamp សម្រាប់ឧបករណ៍ Colocation ពី Cisco vManage ។
- បិទដំណើរការចង្កោម។ សូមមើល Remove Cluster ចេញពី Cisco vManage ។
- ដំណើរការចង្កោមឡើងវិញ។ សូមមើល Reactivate Cluster ពី Cisco vManage ។
- រចនាក្រុមសេវាកម្ម ឬខ្សែសង្វាក់សេវាកម្មបន្ថែមទៀត។ សូមមើលបង្កើតខ្សែសង្វាក់សេវាកម្មនៅក្នុងក្រុមសេវាកម្ម
ដំឡើង Cisco NFVIS Cloud OnRamp សម្រាប់ Colocation នៅលើ Cisco CSP
ផ្នែកនេះផ្តល់ព័ត៌មានអំពីកិច្ចការមួយចំនួនដែលអ្នកត្រូវអនុវត្ត ដើម្បីដំឡើង NFVIS Cloud OnRamp សម្រាប់ទីតាំង Co នៅលើឧបករណ៍ Cisco CSP ។
ចូលទៅកាន់ចំណុចប្រទាក់អ្នកប្រើ CIMC
មុនពេលអ្នកចាប់ផ្តើម
- ត្រូវប្រាកដថាអ្នកបានកំណត់រចនាសម្ព័ន្ធអាសយដ្ឋាន IP ដើម្បីចូលប្រើ CIMC ។
- ប្រសិនបើមិនបានដំឡើងទេ សូមដំឡើង Adobe Flash Player 10 ឬថ្មីជាងនេះ នៅលើប្រព័ន្ធមូលដ្ឋានរបស់អ្នក។
សម្រាប់ព័ត៌មានលម្អិតអំពីរបៀបកំណត់អាសយដ្ឋាន IP សម្រាប់ CIMC សូមមើល Set up CIMC សម្រាប់ UCS C-Series ការណែនាំអំពីម៉ាស៊ីនមេ cisco.com.
សម្រាប់ព័ត៌មានអំពីការធ្វើឱ្យប្រសើរឡើង CIMC សូមមើល ឧបករណ៍ប្រើប្រាស់ធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់ CIMC ណែនាំលើ cisco.com.
ជំហានទី 1 នៅក្នុងរបស់អ្នក។ web កម្មវិធីរុករកតាមអ៊ីនធឺណិត បញ្ចូលអាសយដ្ឋាន IP ដែលអ្នកបានកំណត់រចនាសម្ព័ន្ធដើម្បីចូលប្រើ CIMC កំឡុងពេលដំឡើងដំបូង។
ជំហានទី 2 ប្រសិនបើប្រអប់សុវត្ថិភាពបង្ហាញ សូមធ្វើដូចខាងក្រោម៖
ក) ស្រេចចិត្ត៖ ជ្រើសរើសប្រអប់ធីកដើម្បីទទួលយកមាតិកាទាំងអស់ពី Cisco ។
b) ចុច Yes ដើម្បីទទួលយកវិញ្ញាបនបត្រ ហើយបន្ត។
ជំហានទី 3 នៅក្នុងបង្អួចចូល បញ្ចូលឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់របស់អ្នក។
នៅពេលចូលជាលើកដំបូងទៅកាន់ប្រព័ន្ធដែលមិនបានកំណត់រចនាសម្ព័ន្ធ សូមប្រើ adminasthe username andpasswordasthe password។
ជំហានទី 4 ចុចចូល។
ប្រអប់ផ្លាស់ប្តូរពាក្យសម្ងាត់នឹងបង្ហាញឡើងនៅពេលដែលអ្នកចូលទៅក្នុង CIMC លើកដំបូងប៉ុណ្ណោះ។
ជំហានទី 5 ប្តូរលេខសម្ងាត់តាមដែលសមរម្យ ហើយរក្សាទុក។
ទំព័រដើម CIMC ត្រូវបានបង្ហាញ។
ជំហានទី 6 ពីផ្ទាំង CIMC Server ជ្រើសរើស Summary ហើយចុច Launch KVM Console។
កុងសូល KVM បើកនៅក្នុងបង្អួចដាច់ដោយឡែកមួយ។
ជំហានទី 7 ពីម៉ឺនុយមេឌៀនិម្មិតនៅលើកុងសូល KVM សូមជ្រើសរើស ធ្វើឱ្យឧបករណ៍និម្មិតសកម្ម។
ប្រសិនបើត្រូវបានសួរដោយសារសម័យមេឌៀនិម្មិតដែលមិនបានអ៊ិនគ្រីប សូមជ្រើសរើសទទួលយកវគ្គនេះ ហើយចុចអនុវត្ត។ ឧបករណ៍និម្មិតត្រូវបានធ្វើឱ្យសកម្មឥឡូវនេះ។
ជំហានទី 8 ពីម៉ឺនុយមេឌៀនិម្មិតនៅលើកុងសូល KVM សូមជ្រើសរើស Map CD/DVD។
ជំហានទី 9 រកមើលសម្រាប់ការដំឡើង file (ISO) នៅលើប្រព័ន្ធមូលដ្ឋានរបស់អ្នក ហើយជ្រើសរើសវា។
ជំហានទី 10 ចុចឧបករណ៍ផែនទី។
រូបភាពអាយអេសអូ file ឥឡូវនេះត្រូវបានធ្វើផែនទីទៅស៊ីឌី/ឌីវីឌី។
ជំហានទី 11 ពីផ្ទាំង CIMC Server សូមជ្រើសរើស BIOS ។
សម្រាប់ព័ត៌មានបន្ថែមអំពីការធ្វើឱ្យប្រសើរ BIOS សូមមើលការណែនាំអំពីការធ្វើឱ្យប្រសើរ BIOS នៅលើគេហទំព័រ cisco.com ។
ជំហានទី 12 ពីតំបន់សកម្មភាព BIOS ជ្រើសរើស កំណត់រចនាសម្ព័ន្ធ Boot Order ។
ប្រអប់ Configure Boot Order លេចឡើង។
ជំហានទី 13 ពីតំបន់ ប្រភេទឧបករណ៍ ជ្រើសរើស CD/DVD Linux Virtual CD/DVD ហើយបន្ទាប់មកចុច Add ។
ជំហានទី 14 ជ្រើសរើស HDD ហើយបន្ទាប់មកចុច Add ។
ជំហានទី 15 កំណត់លំដាប់លំដាប់ចាប់ផ្ដើមដោយប្រើជម្រើសឡើងលើ និងចុះក្រោម។ ជម្រើសបញ្ជាទិញចាប់ផ្ដើមស៊ីឌី/ឌីវីឌី លីនុចនិម្មិត ស៊ីឌី/ឌីវីឌី ត្រូវតែជាជម្រើសដំបូង។
ជំហានទី 16 ដើម្បីបញ្ចប់ការដំឡើងលំដាប់ចាប់ផ្ដើមសូមចុចអនុវត្ត។
ជំហានទី 17 ចាប់ផ្ដើមម៉ាស៊ីនមេឡើងវិញដោយជ្រើសរើសជម្រើសម៉ាស៊ីនមេបិទថាមពលពីទំព័រសង្ខេបម៉ាស៊ីនមេនៅក្នុង CIMC ។
ជំហានទី 18 បន្ទាប់ពីម៉ាស៊ីនមេធ្លាក់ចុះ សូមជ្រើសរើសជម្រើស Power On Server នៅក្នុង CIMC ។ នៅពេលដែលម៉ាស៊ីនមេចាប់ផ្តើមឡើងវិញ កុងសូល KVM នឹងដំឡើង Cisco Enterprise NFVIS ដោយស្វ័យប្រវត្តិពីដ្រាយស៊ីឌី/ឌីវីឌីនិម្មិត។ ការដំឡើងទាំងមូលអាចចំណាយពេលពី 30 នាទីទៅមួយម៉ោងដើម្បីបញ្ចប់។
ជំហានទី 19 បន្ទាប់ពីការដំឡើងត្រូវបានបញ្ចប់ ប្រព័ន្ធនឹងចាប់ផ្តើមឡើងវិញដោយស្វ័យប្រវត្តិពីថាសរឹង។ ចូលទៅក្នុងប្រព័ន្ធនៅពេលដែលប្រអប់បញ្ចូលពាក្យបញ្ជាផ្លាស់ប្តូរពី "localhost" ទៅ "nfvis" បន្ទាប់ពីការចាប់ផ្តើមឡើងវិញ។
រង់ចាំមួយរយៈដើម្បីឱ្យប្រព័ន្ធផ្លាស់ប្តូរប្រអប់បញ្ចូលពាក្យបញ្ជាដោយស្វ័យប្រវត្តិ។ ប្រសិនបើវាមិនផ្លាស់ប្តូរដោយស្វ័យប្រវត្តិទេ សូមចុច Enter ដើម្បីផ្លាស់ប្តូរប្រអប់បញ្ចូលពាក្យបញ្ជាដោយដៃពី "localhost" ទៅ "nfvis" ។ ប្រើអ្នកគ្រប់គ្រងជាឈ្មោះចូល និង Admin123# ជាពាក្យសម្ងាត់លំនាំដើម។ ប្រព័ន្ធរំលឹកអ្នកឱ្យផ្លាស់ប្តូរពាក្យសម្ងាត់លំនាំដើមនៅពេលចូលដំបូង។ អ្នកត្រូវតែកំណត់ពាក្យសម្ងាត់រឹងមាំតាមការណែនាំនៅលើអេក្រង់ ដើម្បីបន្តកម្មវិធី។ អ្នកមិនអាចដំណើរការពាក្យបញ្ជា API ឬបន្តកិច្ចការណាមួយបានទេ លុះត្រាតែអ្នកផ្លាស់ប្តូរពាក្យសម្ងាត់លំនាំដើមនៅពេលចូលដំបូង។ API នឹងត្រឡប់ 401 កំហុសដែលមិនមានការអនុញ្ញាត ប្រសិនបើពាក្យសម្ងាត់លំនាំដើមមិនត្រូវបានកំណត់ឡើងវិញ។
ចំណាំ
ជំហានទី 20 អ្នកអាចផ្ទៀងផ្ទាត់ការដំឡើងដោយប្រើ System API ឬដោយ viewតាមរយៈព័ត៌មានប្រព័ន្ធពីវិបផតថល Cisco Enterprise NFVIS ។
ចំណាំ
ត្រូវប្រាកដថាការកំណត់រចនាសម្ព័ន្ធ RAID គឺ 4.8 TB RAID-10 ។ ដើម្បីកំណត់រចនាសម្ព័ន្ធ RAID តាមរយៈ CIMC សូមមើល Cisco UCS Servers RAID ណែនាំលើ cisco.com.
បើកដំណើរការឧបករណ៍និម្មិត
អ្នកនឹងត្រូវបើកដំណើរការ KVM Console ដើម្បីធ្វើឱ្យឧបករណ៍និម្មិតសកម្ម។
មុនពេលអ្នកចាប់ផ្តើម
ត្រូវប្រាកដថាអ្នកមាន Java 1.6.0_14 ឬកំណែខ្ពស់ជាងនេះដែលបានដំឡើងនៅលើប្រព័ន្ធមូលដ្ឋានរបស់អ្នក។
ជំហានទី 1 ទាញយករូបភាព Cisco Enterprise NFVIS ពីទីតាំងដែលបានកំណត់ទៅប្រព័ន្ធមូលដ្ឋានរបស់អ្នក។
ជំហានទី 2 ពី CIMC ជ្រើសរើសផ្ទាំង Server ហើយចុច Launch KVM Console។
JNLP file នឹងត្រូវបានទាញយកទៅក្នុងប្រព័ន្ធរបស់អ្នក។ អ្នកត្រូវតែបើក file ភ្លាមៗបន្ទាប់ពីវាត្រូវបានទាញយក ដើម្បីជៀសវាងការអស់ពេលនៃវគ្គ។
ចំណាំ
ជំហានទី 3 បើកការប្តូរឈ្មោះ .jnlp file. នៅពេលដែលវាដាស់តឿនអ្នកឱ្យទាញយក Cisco Virtual KVM Console សូមចុច Yes ។ មិនអើពើការព្រមានសុវត្ថិភាពទាំងអស់ ហើយបន្តជាមួយនឹងការចាប់ផ្តើម។
កុងសូល KVM ត្រូវបានបង្ហាញ។
ជំហានទី 4 ពីម៉ឺនុយមេឌៀនិម្មិតនៅលើកុងសូល KVM សូមជ្រើសរើស ធ្វើឱ្យឧបករណ៍និម្មិតសកម្ម។
ប្រសិនបើត្រូវបានសួរដោយសារសម័យមេឌៀនិម្មិតដែលមិនបានអ៊ិនគ្រីប សូមជ្រើសរើសទទួលយកវគ្គនេះ ហើយចុចអនុវត្ត។ ឧបករណ៍និម្មិតត្រូវបានធ្វើឱ្យសកម្មឥឡូវនេះ។
ផែនទី NFVIS Cloud On Ramp រូបភាពសម្រាប់ទីតាំងសហ
ជំហានទី 1 ពីម៉ឺនុយមេឌៀនិម្មិតនៅលើកុងសូល KVM សូមជ្រើសរើស Map CD/DVD…។
ជំហានទី 2 រកមើលសម្រាប់ការដំឡើង file (ISO) នៅលើប្រព័ន្ធមូលដ្ឋានរបស់អ្នក ហើយជ្រើសរើសវា។
ជំហានទី 3 ចុចឧបករណ៍ផែនទី។
រូបភាពអាយអេសអូ file ឥឡូវនេះត្រូវបានធ្វើផែនទីទៅស៊ីឌី/ឌីវីឌី។
ជំហានទី 4 ពីកុងសូល KVM វដ្តថាមពល (ការចាប់ផ្តើមឡើងវិញយ៉ាងកក់ក្តៅ) និងដំណើរការដំឡើងប្រព័ន្ធចាប់ផ្តើម ហើយ NFVIS ត្រូវបានដំឡើង។
នាំយកឧបករណ៍ Cisco Cloud Services Platform
តារាងទី 1: ប្រវត្តិលក្ខណៈពិសេស
ឈ្មោះលក្ខណៈពិសេស | ចេញផ្សាយព័ត៌មាន | ការពិពណ៌នា |
បើកដំណើរការឧបករណ៍ CSP ជាមួយនឹងការកំណត់ Day-0 ដោយប្រើ USBDrive | Cisco SD-WAN ចេញផ្សាយ 20.4.1 | មុខងារនេះអនុញ្ញាតឱ្យអ្នកនៅលើឧបករណ៍ CSP ដោយផ្ទុកការកំណត់រចនាសម្ព័ន្ធ Day-0 file ទៅដ្រាយ USB ។ ប្រើជម្រើសចាប់ផ្តើមនេះ នៅពេលដែលអ្នកមិនអាចចូលប្រើអ៊ីនធឺណិត ដើម្បីទៅដល់ម៉ាស៊ីនមេ Plug-and-Play Connect។ |
ដើម្បីនាំយកឧបករណ៍ Cisco Cloud Services Platform (CSP) អ្នកអាចប្រើជម្រើសខាងក្រោម៖
- ការដាក់ពង្រាយដោយស្វ័យប្រវត្តិ៖ សុវត្ថិភាពនៅលើយន្តហោះ និងដាក់ពង្រាយ CSPdevices ជាមួយនឹងការកំណត់ពីរោងចក្រទៅក្នុងបណ្តាញ Cisco SD-WAN កំឡុងពេលកំណត់រចនាសម្ព័ន្ធ Day-0។ ការដាក់ពង្រាយនេះរកឃើញ IPaddress របស់ Cisco vBond Orchestrator យ៉ាងស្វាហាប់ ដោយប្រើដំណើរការ Plug-and-Play (PnP) សម្រាប់ឧបករណ៍ Cisco CSP ។
- ការដាក់ឱ្យប្រើប្រាស់ Bootstrap៖ តម្រូវឱ្យអ្នកចែករំលែកការកំណត់រចនាសម្ព័ន្ធ files ជាមួយ CSPdevices ។ អ្នកអាចបង្កើតការកំណត់រចនាសម្ព័ន្ធ file ហើយចម្លងវាទៅ USB ដែលអាចចាប់ផ្តើមបាន ឬបន្ថែមការកំណត់រចនាសម្ព័ន្ធ file ទៅ USB ។ USB ដែលអាចចាប់ផ្ដើមបានត្រូវបានភ្ជាប់ ហើយមាននៅលើឧបករណ៍នៅពេលចាប់ផ្ដើម។
នៅលើឧបករណ៍ CSP ដោយប្រើដំណើរការ Plug-and-Play
ប្រធានបទនេះពិពណ៌នាអំពីរបៀបដែលការនាំយកឧបករណ៍ Cisco CSP ឡើងដោយស្វ័យប្រវត្តិដោយប្រើដំណើរការ PnP
មុនពេលអ្នកចាប់ផ្តើម
- ត្រូវប្រាកដថាអ្នកភ្ជាប់ឧបករណ៍ CSP ស្របតាម topology ដែលបានកំណត់ ហើយបើកវាឱ្យដំណើរការ។
- ភ្ជាប់ចំណុចប្រទាក់ដែលគាំទ្រ Plug-and-Play (PnP) ទៅការដឹកជញ្ជូន WAN (ជាទូទៅអ៊ីនធឺណិត) ។
បើកថាមពលនៅលើឧបករណ៍ Cisco CSP ។ ដំណើរការខាងក្រោមកើតឡើង៖
ជំហានទី 1 នៅពេលដែលឧបករណ៍ចាប់ផ្ដើមឡើង វាទទួលបានអាសយដ្ឋាន IP ច្រកចេញចូលលំនាំដើម និងព័ត៌មាន DNS តាមរយៈដំណើរការ DHCP នៅលើចំណុចប្រទាក់ PnP ដែលគាំទ្ររបស់ឧបករណ៍។
ជំហានទី 2 ឧបករណ៍នេះភ្ជាប់ជាមួយ Cisco cloud server PnP Connect ដែលបានបង្ហោះ ហើយចែករំលែកតួ ឬលេខស៊េរីរបស់វាជាមួយម៉ាស៊ីនមេ PnP ដើម្បីផ្ទៀងផ្ទាត់វា។
ជំហានទី 3 បន្ទាប់ពីការផ្ទៀងផ្ទាត់ វិបផតថល PnP Connect ផ្តល់ឱ្យឧបករណ៍នូវព័ត៌មានអំពី Cisco vBond Orchestra-tor ឈ្មោះស្ថាប័ន និងវិញ្ញាបនបត្រឫសគល់។
សម្រាប់ការដាក់ពង្រាយដែលប្រើវិញ្ញាបនបត្រ root-ca សហគ្រាស ព័ត៌មានអំពី Cisco vBond Orchestrat ឬអាសយដ្ឋាន IP ឬ DNS ឈ្មោះស្ថាប័ន និងវិញ្ញាបនបត្រ root-ca សហគ្រាសត្រូវបានទាញយកនៅលើឧបករណ៍ពីវិបផតថល PnP Connect ដោយប្រើពិធីការ HTTPS ។ ឧបករណ៍ប្រើប្រាស់ព័ត៌មាននេះដើម្បីផ្តួចផ្តើមការតភ្ជាប់គ្រប់គ្រងជាមួយ Cisco vBond Orchestra tor ។
អ្នកអាចធ្វើបាន view ភាពអាចរកបាននៃឧបករណ៍ និងការភ្ជាប់ជាមួយ Cisco vBond Orchestra tor នៅលើចំណុចប្រទាក់ PnP តាមរយៈវិបផតថល PnP Connect ។
ជំហានទី 4 វិបផតថល PnP Connect បន្ទាប់មកបង្ហាញស្ថានភាពប្តូរទិសជោគជ័យ នៅពេលដែលឧបករណ៍ត្រូវបានបញ្ជូនបន្តតាមរយៈ PnP ទៅកាន់ Cisco vBond Orchestrator ។
ជំហានទី 5 បន្ទាប់ពីការផ្ទៀងផ្ទាត់ជាមួយ Cisco vBond Orchestrator ឧបករណ៍ត្រូវបានផ្តល់ព័ត៌មាន Cisco vManage និង Cisco vSmart Controller ដើម្បីចុះឈ្មោះ និងបង្កើតការតភ្ជាប់ដែលមានសុវត្ថិភាព។
ជំហានទី 6 ឧបករណ៍ព្យាយាមបង្កើតការតភ្ជាប់ការគ្រប់គ្រងសុវត្ថិភាពជាមួយម៉ាស៊ីនមេ Cisco vManage ។
ជំហានទី 7 បន្ទាប់ពីការផ្ទៀងផ្ទាត់ជាមួយ Cisco vBond Orchestrator ម៉ាស៊ីនមេ Cisco vManage ឆ្លើយតបឧបករណ៍ជាមួយប្រព័ន្ធ
IP របស់ឧបករណ៍ និងផ្ទៀងផ្ទាត់ឧបករណ៍ឡើងវិញដោយប្រើព័ត៌មានប្រព័ន្ធ-ip ដែលបានចែករំលែក។
ជំហានទី 8 ដើម្បីចូលរួមបណ្តាញត្រួតស៊ីគ្នា Cisco SD-WAN ឧបករណ៍ចាប់ផ្តើមការតភ្ជាប់ឡើងវិញទៅឧបករណ៍បញ្ជា SD-WAN ទាំងអស់ដោយប្រើអាសយដ្ឋាន IP របស់ប្រព័ន្ធ-ip ដែលបានកំណត់។
នៅលើឧបករណ៍ CSP ដោយប្រើដំណើរការ USB Bootstrapping
ប្រសិនបើអ្នកមិនអាចប្រើជម្រើសការរកឃើញដោយស្វ័យប្រវត្តិទេ សូមប្រើជម្រើសដាក់ឱ្យប្រើប្រាស់នេះ ដើម្បីកំណត់រចនាសម្ព័ន្ធឧបករណ៍ដែលដឹកជញ្ជូនដោយរោងចក្រ ដែលមកដោយគ្មានការកំណត់ណាមួយឡើយ។
យើងណែនាំជម្រើសនៃការដាក់ពង្រាយនេះនៅពេល៖
- ឧបករណ៍នេះត្រូវបានភ្ជាប់ទៅការដឹកជញ្ជូន WAN ឯកជន (MPLS) ដែលមិនអាចផ្តល់អាសយដ្ឋាន IP ថាមវន្ត។
- ការចូលប្រើអ៊ីនធឺណិតមិនមានដើម្បីទៅដល់ម៉ាស៊ីនមេ Plug-and-Play Connect ទេ។
ចំណុចដែលត្រូវពិចារណា
- ដ្រាយ USB អាចមានការកំណត់រចនាសម្ព័ន្ធ Day-0 ច្រើន។ files ដែលត្រូវបានកំណត់អត្តសញ្ញាណដោយលេខសៀរៀលនៃឧបករណ៍នៅក្នុង file ឈ្មោះ។ អនុសញ្ញាដាក់ឈ្មោះនេះអនុញ្ញាតឱ្យអ្នកប្រើដ្រាយ USB ដូចគ្នាសម្រាប់ការចាប់ផ្ដើមឧបករណ៍ច្រើន។
- ការកំណត់រចនាសម្ព័ន្ធ Day-0 ដែលគាំទ្ររួមបញ្ចូលក្នុងការកំណត់រចនាសម្ព័ន្ធ file គឺ៖
- ការកំណត់រចនាសម្ព័ន្ធ IP ឋិតិវន្តនៃឧបករណ៍
- អាសយដ្ឋាន IP របស់ Cisco vBond Orchestrator និងការកំណត់រចនាសម្ព័ន្ធច្រក
- ម៉ាស៊ីនមេ DNS និងការកំណត់រចនាសម្ព័ន្ធឈ្មោះដែន
- ការកំណត់រចនាសម្ព័ន្ធ bootstrap អាចត្រូវបានបញ្ចូលទៅក្នុងសោ USB ហើយបញ្ចូលទៅក្នុងឧបករណ៍នៅពេលដំឡើង
មុនពេលអ្នកចាប់ផ្តើម
- ឧបករណ៍ត្រូវតែស្ថិតក្នុងស្ថានភាពលំនាំដើមរបស់រោងចក្រ ដោយមិនមានការកំណត់បន្ថែមទេ។
- ឧបករណ៍ត្រូវតែត្រូវបានដំឡើងជាមួយនឹងរូបភាពថ្មីនៃ Cisco NFVIS ។
- ដ្រាយ USB ត្រូវតែជានិម្មិត File តារាងបែងចែក (VFAT) បានធ្វើទ្រង់ទ្រាយដើម្បីទទួលស្គាល់ និងដំឡើងដ្រាយដោយស្វ័យប្រវត្តិ។ បញ្ចូលដ្រាយ USB ទៅក្នុងកុំព្យូទ័រយួរដៃឬកុំព្យូទ័រលើតុដើម្បីធ្វើទ្រង់ទ្រាយវា។
- ឧបករណ៍គួរតែអាចទៅដល់ Cisco vBond Orchestrator។
ជំហានទី 1 បង្កើតការកំណត់រចនាសម្ព័ន្ធ file នៅលើថត root នៃដ្រាយ USB ។ ត្រូវប្រាកដថាការកំណត់រចនាសម្ព័ន្ធ file ឈ្មោះគឺ nfvis_config_SERIAL.xml ដែល SERIAL តំណាងឱ្យលេខស៊េរីនៃឧបករណ៍ CSP ។ សម្រាប់អតីតampឡេ
nfvis_config_ WZP232903K6.xml
ជំហានទី 2 ចម្លងខាងក្រោមទៅការកំណត់ file.
ចំណាំ
វាជាកាតព្វកិច្ចក្នុងការចម្លងការកំណត់រចនាសម្ព័ន្ធ IP ឋិតិវន្តដែលបានរៀបរាប់ខាងលើនៃឧបករណ៍ទៅការកំណត់ file. ការកំណត់រចនាសម្ព័ន្ធ IP ឋិតិវន្តរបស់ឧបករណ៍ត្រូវបានតំណាងដោយការកំណត់រចនាសម្ព័ន្ធ Day-0 ខាងក្រោម៖
ជំហាន 3 បញ្ចូលដ្រាយ USB ទៅក្នុងឧបករណ៍ Cisco CSP ហើយបើកថាមពលនៅលើឧបករណ៍។ នៅពេលដែលឧបករណ៍ចាប់ផ្ដើមឡើង ឧបករណ៍ស្វែងរកការកំណត់រចនាសម្ព័ន្ធ file នៅក្នុងដ្រាយ USB ដែលអាចចាប់ផ្តើមបាន។ បន្ទាប់ពី file មានទីតាំងនៅ ឧបករណ៍ផ្អាកដំណើរការ PnP និងផ្ទុកការកំណត់រចនាសម្ព័ន្ធ bootstrap file. ជំហានទី 4 យក USB drive ចេញ។ប្រសិនបើអ្នកមិនផ្តាច់ USB drive ហើយចាប់ផ្ដើមឧបករណ៍ឡើងវិញ បន្ទាប់ពីការកំណត់រចនាសម្ព័ន្ធត្រូវបានអនុវត្ត នោះការកំណត់រចនាសម្ព័ន្ធ USB drive មិនត្រូវបានអនុវត្តម្តងទៀតទេ។ ឧបករណ៍ CSP មិនស្ថិតនៅក្នុងស្ថានភាពកំណត់ទិន្នន័យឡើងវិញពីរោងចក្រ (FDR) ឬបានស្ដារឡើងវិញទៅស្ថានភាពប្រព័ន្ធដើមរបស់វា។ ជំហានទី 5 ដើម្បីចូលប្រើឧបករណ៍ CSP SSH ទៅអាសយដ្ឋាន IP ឋិតិវន្តដែលបានផ្តល់ក្នុងជំហានទី 2 ដូចជា 192.168.30.6 ។
ជំហានទី 6 ផ្លាស់ប្តូរពាក្យសម្ងាត់លំនាំដើមនៅពេលចូលដំបូង នៅពេលដែលប្រព័ន្ធស្នើឱ្យអ្នកផ្លាស់ប្តូរ។
ត្រូវប្រាកដថាអ្នកកំណត់ពាក្យសម្ងាត់ខ្លាំងដោយផ្អែកលើការណែនាំនៅលើអេក្រង់។ អ្នកមិនអាចដំណើរការពាក្យបញ្ជា API ឬបន្តកិច្ចការណាមួយបានទេ លុះត្រាតែអ្នកផ្លាស់ប្តូរពាក្យសម្ងាត់លំនាំដើមនៅពេលចូលដំបូង។
ព័ត៌មានលម្អិតអំពីការតភ្ជាប់ច្រកឧបករណ៍ និងខ្សែសង្វាក់សេវាកម្មសម្រាប់ការតភ្ជាប់តាមវេជ្ជបញ្ជា
នៅក្នុង CiscoSD-WAN Cloud onRamp សម្រាប់ការដាក់ពង្រាយដំណោះស្រាយ Colocation កុងតាក់ Cisco Catalyst 9500-40X ភ្ជាប់ទៅប្រព័ន្ធ CSP អនុវត្តខ្សែសង្វាក់សេវាកម្ម។ ប្រសិនបើ VMs គាំទ្រ SR-IOV នោះ Cisco Catalyst 9500-40X switches អនុវត្តខ្សែសង្វាក់សេវាកម្ម ចំណែក VMs ដោយគ្មានការគាំទ្រ SR-IOV ខ្សែសង្វាក់សេវាកម្មត្រូវបានធ្វើឡើងដោយ Open Virtual Switch (OVS) ។ ខ្សែសង្វាក់សេវាកម្មដែលមានមូលដ្ឋានលើការផ្លាស់ប្តូរនិម្មិតត្រូវបានប្រើសម្រាប់ចរាចរណ៍ដែលមានភាពអាចរកបានខ្ពស់ និងគ្រប់គ្រងចរាចរណ៍។ ខ្សែសង្វាក់សេវាកម្ម L2 ដែលមានមូលដ្ឋានលើ VLAN ពី Cisco Catalyst 9500-40X switch ត្រូវបានប្រើសម្រាប់ Cisco SD-WAN Cloud onRamp សម្រាប់ដំណោះស្រាយ Colocation ។ នៅក្នុងខ្សែសង្វាក់សេវាកម្មនេះ ចំណុចប្រទាក់ NIC និម្មិតនីមួយៗនៃ VM នៅក្នុងខ្សែសង្វាក់សេវាកម្មត្រូវបានកំណត់រចនាសម្ព័ន្ធនៅលើ VLAN ការចូលប្រើដូចគ្នានៅលើកុងតាក់និម្មិត CSP ។ កុងតាក់រុញ VLAN tag នៃកញ្ចប់ព័ត៌មានដែលចូល និងចាកចេញពីចំណុចប្រទាក់ vNIC ។ VNF អាចនៅតែមិនដឹងអំពីសេវាកម្មបន្ទាប់នៅក្នុងខ្សែសង្វាក់សេវាកម្ម។ ដើម្បីបញ្ជូនចរាចររវាង VNFs ដែលបង្ហោះទាំងនៅលើ CSP ដូចគ្នា ឬឆ្លងកាត់ឧបករណ៍ CSP ផ្សេងគ្នានៅក្នុងចង្កោម កុងតាក់រូបវន្តជាមួយ VLAN ដែលត្រូវគ្នានឹងត្រូវបានកំណត់រចនាសម្ព័ន្ធ។នៅក្នុង Cisco SD-WAN Cloud onRamp សម្រាប់ការដាក់ពង្រាយដំណោះស្រាយ Colocation ការត្រួតពិនិត្យ deja-vu ត្រូវបានបិទនៅលើច្រកប្តូរដែលត្រូវបានភ្ជាប់ទៅឧបករណ៍ CSP សម្រាប់ចរាចរ unicast ។
topology ខាងក្រោមបង្ហាញការភ្ជាប់នៃច្រក CSP ទៅកាន់ Cisco Catalyst 9500-40X switches និង OOB switch ។
រូបភាពទី 1៖ ការតភ្ជាប់ខ្សែសង្វាក់សេវាកម្មជាមួយ OVS, VEPA បានបើកដំណើរការច្រកប្តូរ

ចំណាំ
ទីតាំងនៃចំណុចប្រទាក់អាចអនុវត្តបាន នៅពេលដែលការប្តូរស្ថិតនៅក្នុងរបៀប SVL បន្ទាប់ពីដំណើរការចង្កោមដោយជោគជ័យ។
ច្រកខាងក្រោមត្រូវបានបិទ VEPA និងកំណត់រចនាសម្ព័ន្ធជាមួយច្រកច្រក៖
- 1/0/1-1/0/16
- 2/0/1-2/0/16
ច្រកខាងក្រោមត្រូវបានបើក VEPA ហើយការកំណត់រចនាសម្ព័ន្ធច្រកត្រូវបានបិទ៖
- 1/0/17-1/0/32
- 2/0/17-2/0/32
ចំណាំ ច្រក VEPA អាចអនុវត្តបានតែចំពោះចំណុចប្រទាក់ SRIOV ប៉ុណ្ណោះ។
ច្រកខាងក្រោមគឺជាច្រកតភ្ជាប់ WAN៖
- 1/0/36, 2/0/36—ភ្ជាប់ច្រក 1/0/36 ដើម្បីទទួលចរាចរណ៍ខាងក្រៅពីការតភ្ជាប់សាខា/VPN (តាមរយៈកុងតាក់ OOB)។
- 1/0/37, 2/0/37—ភ្ជាប់ច្រក 1/0/37 ដើម្បីបញ្ជូនបន្តចរាចរណ៍ខ្សែសង្វាក់សេវាកម្មទៅកាន់ VLANs ជាក់លាក់ដែលត្រូវបានផ្គូផ្គងទៅបណ្តាញអ្នកផ្តល់សេវានៅលើកុងតាក់ OOB ។
អ្នកអាចភ្ជាប់ច្រកដូចខាងក្រោមៈ
- ច្រកទិន្នន័យ -ភ្ជាប់ច្រក 1/0/1-1/0/35 ទៅ CSPdevices ។ ដើម្បីសម្រេចបាននូវ redundancy និង HA crossswitches អ្នកអាចភ្ជាប់ច្រកពីរទៅ CSP មួយ ហើយពីរផ្សេងទៀតអាចភ្ជាប់ទៅ CSP បន្ទាប់។ សម្រាប់អតីតample, ច្រក 1/0/1 និង 2/0/1 ត្រូវបានប្រើសម្រាប់ទិន្នន័យ ហើយ HA រៀងគ្នាអាចត្រូវបានភ្ជាប់ទៅ CSP ដំបូង CSP #1 ។ បន្ទាប់ 1/0/2 និង 2/0/2 គឺជាច្រកច្រកមួយផ្សេងទៀតដែលត្រូវបានភ្ជាប់ទៅ CSP បន្ទាប់ CSP#2 និងបន្តបន្ទាប់ទៀត។ ដូច្នេះ ច្រក OVS ប្រើប្រាស់ឧបករណ៍ CSP ទាំងប្រាំបី។
- ច្រកតភ្ជាប់ WAN -ភ្ជាប់ច្រក 1/0/36 នៅលើ VLAN/s ដែលបានកំណត់រចនាសម្ព័ន្ធ ដើម្បីទទួលបានចរាចរខាងក្រៅ (បញ្ចូល VLAN handoff) ។ ភ្ជាប់ច្រក 1/0/37 ដើម្បីបញ្ជូនបន្តចរាចរខ្សែសង្វាក់សេវាកម្មទៅកាន់ VLANs ជាក់លាក់ដែលត្រូវបានផ្គូផ្គងទៅកាន់បណ្តាញអ្នកផ្តល់សេវា (Output VLAN handoff) ។ ការបញ្ចូល ឬលទ្ធផលខាងក្រៅ ចរាចរ VLAN អាចមកពីការតភ្ជាប់សាខា ឬ VPN និងអ្នកផ្តល់បណ្តាញគ្រប់គ្រងនៅ Cloud OnRamp សម្រាប់ Colocation តាមរយៈ OOB switch ។ សម្រាប់ខ្សែសង្វាក់សេវាកម្មនីមួយៗដែលបានកំណត់រចនាសម្ព័ន្ធនៅក្នុងចង្កោម និងការបញ្ចូល ឬទិន្នផល VLAN ដែលបានកំណត់រចនាសម្ព័ន្ធសម្រាប់ខ្សែសង្វាក់សេវាកម្មនីមួយៗ ការកំណត់រចនាសម្ព័ន្ធនៅលើច្រក 36 និង 37 កើតឡើងកំឡុងពេលដាក់ពង្រាយខ្សែសង្វាក់សេវាកម្ម។ ប្រសិនបើច្រក 36 ឬ 37 ត្រូវបានភ្ជាប់ទៅកុងតាក់ OOB ហើយមិនប្រើច្រកច្រកទេ សូមប្រាកដថាការបញ្ជូន VLAN ទាំងអស់ត្រូវបានកំណត់រចនាសម្ព័ន្ធទាំងនៅលើការបញ្ចូលឬទិន្នផល VLAN handoffs ដែលត្រូវគ្នា។ សម្រាប់អតីតample ប្រសិនបើច្រក 36 ត្រូវបានភ្ជាប់ កំណត់រចនាសម្ព័ន្ធការបញ្ជូន VLAN ទាំងអស់នៅលើការបញ្ចូល VLAN handoff សម្រាប់ខ្សែសង្វាក់សេវាកម្ម។ ប្រសិនបើច្រក 37 ត្រូវបានភ្ជាប់ កំណត់រចនាសម្ព័ន្ធការបញ្ជូន VLAN ទាំងអស់នៅលើទិន្នផល VLAN handoff សម្រាប់ខ្សែសង្វាក់សេវាកម្ម។
- ភ្ជាប់ច្រក 1/0/38-1/0/40 នៅក្នុងការកំណត់រចនាសម្ព័ន្ធ Stackwise Virtual Switch Link (SVL) ។
រូបភាពខ្សែខាងក្រោមបង្ហាញពីរបៀបដែលមុខងារបណ្តាញរូបវន្តត្រូវបានភ្ជាប់ទៅកុងតាក់ Cisco Catalyst 9500-40X ។
រូបភាពទី 2៖ រូបភាពខ្សែ PNF
តារាងខាងក្រោមផ្តល់នូវច្រកដែលមានសម្រាប់ PNF៖
តារាងទី 2៖ ច្រកនៅលើ Cisco Catalyst 9500-40X Switches សម្រាប់ PNF
ចំនួនឧបករណ៍ CSP | ចំនួន PNFs | Switch Ports មានសម្រាប់ PNFs នៅលើ First Switch | ប្តូរច្រកដែលមានសម្រាប់ PNFs នៅលើទីពីរ ប្តូរ |
7 | 1 | 1/0/15-1/0/16, | 2/0/15-2/0/16, |
6 | 2 | 1/0/13-1/0/16, | 2/0/13-2/0/16, |
1/0/29-1/0/32 | 2/0/29-2/0/32 | ||
4 | 4 | 1/0/11-1/0/16, | 2/0/11-2/0/16, |
ដើម្បីលុបឧបករណ៍ CSP និងច្រកសាប់ សូមអនុវត្តជំហានខាងក្រោម៖
- ប្រសិនបើឧបករណ៍ CSP ទាំងប្រាំបីត្រូវបានភ្ជាប់ទៅកុងតាក់ ហើយប្រសិនបើអ្នកចង់ភ្ជាប់ aPNFdevice ទៅកុងតាក់៖
a. អសកម្ម ឬដក CSP ទីប្រាំបី (CSP ភ្ជាប់ទៅច្រកទិន្នន័យខាងស្តាំភាគច្រើននៅលើកុងតាក់) ចេញពីចង្កោមដោយប្រើលំហូរការងារ RMA នៅលើ Cisco vManage ។
b. ផ្តាច់ទំនាក់ទំនងរាងកាយ CSP នៅលើកុងតាក់ Cisco Catalyst 9500-40X ។
c. ភ្ជាប់ឧបករណ៍ PNF ជំនួស CSP ដែលបានផ្ដាច់។ - ប្រសិនបើឧបករណ៍មួយក្នុងចំណោមឧបករណ៍ CSP ទាំងប្រាំពីរដំបូងត្រូវតែត្រូវបានយកចេញដើម្បីបង្កើតច្រកបន្ថែមសម្រាប់ PNF សូមអនុវត្តជំហានដូចខាងក្រោមៈ
a. អនុវត្តជំហានដែលបានរៀបរាប់ក្នុង 1 ។
b. ផ្លាស់ទី CSP ដែលភ្ជាប់ត្រឹមត្រូវបំផុតដែលជា CSP ទីប្រាំបីទៅកាន់ច្រកដែលអាចរកបានដោយ CSP ដែលបានដកចេញ។
សម្រាប់អតីតample ប្រសិនបើ CSP ដំបូងត្រូវបានដកចេញ សូមផ្លាស់ទី CSP ទីប្រាំបីទៅទីតាំងនៃ CSP ដំបូង ហើយភ្ជាប់ PNF ជំនួស CSP ទីប្រាំបី។
សម្រាប់ដំណាក់កាលដំបូងនៃ Cisco SD-WAN Cloud onRamp សម្រាប់ការដាក់ពង្រាយដំណោះស្រាយ Colocation ការកំណត់រចនាសម្ព័ន្ធ VNF ខ្សែសង្វាក់ពេញលេញត្រូវបានគាំទ្រ។ នៅក្នុងការកំណត់រចនាសម្ព័ន្ធខ្សែសង្វាក់ពេញលេញ VNFs ទាំងអស់សម្រាប់ខ្សែសង្វាក់ផលិត និងអ្នកប្រើប្រាស់គឺជាផ្នែកមួយនៃខ្សែសង្វាក់សេវាកម្មតែមួយ។ VNFs មិនត្រូវបានចែករំលែកនៅក្នុងប្រភេទផ្សេងគ្នានៃអ្នកផលិតនិងអ្នកប្រើប្រាស់។ ឧទាហរណ៍ដាច់ដោយឡែកនៃសង្វាក់សេវាកម្មគាំទ្រការរួមផ្សំគ្នានៃប្រភេទអ្នកប្រើប្រាស់ និងអ្នកផលិត។ សម្រាប់ការកំណត់រចនាសម្ព័ន្ធខ្សែសង្វាក់ពេញលេញ VNFs ទាំងអស់នៅក្នុងខ្សែសង្វាក់គឺ L2 service ដាក់ច្រវ៉ាក់។
Cisco vManage គ្រប់គ្រង Cisco SD-WAN Cloud onRamp សម្រាប់ការកំណត់រចនាសម្ព័ន្ធខ្សែសង្វាក់សេវាកម្មដំណោះស្រាយ Colocation ។ Cisco vManage កំណត់ VLANs ពី VLAN pool ដែលត្រូវបានផ្តល់សម្រាប់ទីតាំងទៅ VM VNICs នីមួយៗ ហើយកំណត់រចនាសម្ព័ន្ធកុងតាក់ជាមួយ VLANs សមស្រប។ VNFs អាចនៅតែមិនដឹងអំពីខ្សែសង្វាក់សេវាកម្ម។ ក្រៅពីការកំណត់រចនាសម្ព័ន្ធ Day-0 VNF, Cisco vManage មិនកំណត់រចនាសម្ព័ន្ធ VNFs បុគ្គលដែលជាផ្នែកមួយនៃខ្សែសង្វាក់សេវាកម្មនោះទេ។ .
ខ្សែសង្វាក់សេវាកម្មដែលមានសុពលភាព
នៅក្នុង Cisco SD-WAN Cloud onRamp សម្រាប់ការដាក់ឱ្យប្រើប្រាស់ដំណោះស្រាយ Colocation ខាងក្រោមនេះគឺជាខ្សែសង្វាក់សេវាកម្មដែលមានសុពលភាពចំនួន 4 ដែលអ្នកអាចដាក់ពង្រាយក្នុងចង្កោមពី Cisco vManage ។ សម្រាប់ខ្សែសង្វាក់សេវាកម្មដែលមានសុពលភាពទាំងអស់ VM នីមួយៗអាចត្រូវបានធ្វើភ្លាមៗនៅក្នុងរបៀប HA ឬតែឯង។
- ការចូលប្រើ VPN ពីចម្ងាយរបស់និយោជិត—នៅក្នុងខ្សែសង្វាក់សេវាកម្មនេះ មានជញ្ជាំងភ្លើង ដែលអាចស្ថិតនៅក្នុងរបៀប L3 VPN HA ឬ L3 VPN ដែលមិនមែនជា HA ។ ជញ្ជាំងភ្លើង VNF អាចជា ASAv, Palo Alto Networks Firewall, Firepower_Threat_Defense_Virtual (FTDv) ។ នៅទីនេះ ASAv ស្ថិតនៅក្នុងទម្រង់បញ្ជូនបន្ត មិនមានការគាំទ្រការកំណត់រចនាសម្ព័ន្ធ Day-0 សម្រាប់ការតភ្ជាប់ VPN មិនមាន BGP នៅលើខ្សែសង្វាក់អ្នកប្រើប្រាស់ និងមិនមាន VLAN ទេ។
រូបភាពទី 3៖ ខ្សែសង្វាក់សេវាកម្មចូលប្រើ VPN ពីចម្ងាយរបស់និយោជិត
- អ៊ិនធឺណិតគែម (អ៊ិនធឺណិតខាងក្រៅ, អ៊ីធឺណិត, អេសអេអេស) - នៅក្នុងខ្សែសង្វាក់សេវាកម្មនេះ ជញ្ជាំងភ្លើងត្រូវបានអនុវត្តតាមរ៉ោតទ័រ។ របៀបជញ្ជាំងភ្លើងអាចជា L3-VLAN HA និង L3-VLAN non-HA ។ រ៉ោតទ័រអាចស្ថិតនៅក្នុងរបៀប L3 HA និង L3 ដែលមិនមែនជា HA ។ នៅទីនេះ ASAv តែងតែស្ថិតនៅក្នុងទម្រង់បញ្ជូន។ ការប្រគល់ VLAN មួយគឺត្រូវបានទាមទារ ហើយចំណុចប្រទាក់រងចូលអាចមានរហូតដល់បួន។ ការបញ្ចប់អាចស្ថិតក្នុងទម្រង់បានបញ្ជូន ឬក្នុងទម្រង់ដើមដែលមានចំណុចប្រទាក់រងរហូតដល់ទៅបួន។ អ្នកអាចជ្រើសរើស hypervisor tagged VLANs ធៀបនឹង VNF ដើម្បីធ្វើ VLAN tagខ្ញី នៅក្នុង VNF VLAN tagging, អ្នកអាចបញ្ចប់ទៅអប្បបរមា 1 VLAN និងអតិបរមានៃ 4 VLANs ។ នៅក្នុង hypervisor tagged VLANs, VLANs ទាំងអស់គឺ tagged នៅក្នុងចំណុចប្រទាក់ VNF ចូលដូចគ្នា។
រូបភាពទី 4៖ ខ្សែសង្វាក់សេវាកម្មអ៊ីនធឺណិត
- ការចូលប្រើ SD-WAN-នៅក្នុងខ្សែសង្វាក់សេវាកម្មនេះ vEdge ត្រូវបានបន្តដោយជញ្ជាំងភ្លើង ដែលបន្តដោយរ៉ោតទ័រ។ របៀបជញ្ជាំងភ្លើងអាចជា L2 HA, L2 non-HA, L3 HA និង L3 non-HA ។ រ៉ោតទ័រអាចស្ថិតនៅក្នុងរបៀប L3 HA និង L3 ដែលមិនមែនជា HA ។
រូបភាពទី 5៖ ខ្សែសង្វាក់សេវាកម្មចូលប្រើ SD-WAN
- Cloud Edge (ការចូលប្រើពពកសាធារណៈ)—នៅក្នុងខ្សែសង្វាក់សេវាកម្មនេះ ជញ្ជាំងភ្លើងត្រូវបានបន្តដោយរ៉ោតទ័រ ដែលជញ្ជាំងភ្លើងស្ថិតនៅក្នុងរបៀបបញ្ជូន។ របៀបជញ្ជាំងភ្លើងអាចជា L3 HA និង L3 non-HA ។ រ៉ោតទ័រអាចស្ថិតនៅក្នុងរបៀប L3 HA និង L3 ដែលមិនមែនជា HA ។ ខ្សែសង្វាក់សេវាកម្មនេះគឺ Internet Edge (Outbound Internet, eCommerce, SaaS) ដែលមានទម្រង់ជញ្ជាំងភ្លើង L3 ។
រូបភាពទី 6៖ Cloud Edge (ការចូលប្រើពពកសាធារណៈ) ខ្សែសង្វាក់សេវាកម្ម
សូមមើល បង្កើតខ្សែសង្វាក់សេវាកម្មនៅក្នុងក្រុមសេវាកម្ម ប្រធានបទអំពីរបៀបដែលអ្នកអាចជ្រើសរើសខ្សែសង្វាក់សេវាកម្មដែលមានសុពលភាពតាមរយៈ Cisco vManage ។
កញ្ចប់ VM ដែលមានសុពលភាព
កញ្ចប់ VM ត្រូវបានបង្កើតតាមករណីប្រើប្រាស់។ កញ្ចប់ទាំងនេះបានណែនាំការកំណត់រចនាសម្ព័ន្ធ Day-0 សម្រាប់ករណីប្រើប្រាស់ដែលគាំទ្រនីមួយៗ។ អ្នកប្រើប្រាស់ណាម្នាក់អាចនាំយកការកំណត់រចនាសម្ព័ន្ធ Day-0 ផ្ទាល់ខ្លួនដែលត្រូវការ និងវេចខ្ចប់ VM តាមតម្រូវការរបស់ពួកគេ។ នៅក្នុងកញ្ចប់ដែលមានសុពលភាព ការកំណត់រចនាសម្ព័ន្ធ Day-0 ផ្សេងៗត្រូវបានបញ្ចូលទៅក្នុងកញ្ចប់ VM តែមួយ។ សម្រាប់អតីតampដូច្នេះ ប្រសិនបើ VM ជា Firewall VM វាអាចប្រើក្នុងទម្រង់ថ្លា ឬផ្លូវបានប្រសិនបើវាស្ថិតនៅក្នុងកណ្តាលនៃខ្សែសង្វាក់សេវាកម្ម។ ប្រសិនបើ VM គឺជា VM ដំបូង ឬចុងក្រោយនៅក្នុងខ្សែសង្វាក់សេវាកម្ម វាអាចជាផ្លូវរូងក្រោមដីដែលបញ្ចប់ទៅសាខា ឬអ្នកផ្តល់សេវា ឬចរាចរណ៍ផ្លូវកាត់ ឬអាចបញ្ចប់សាខាច្រើន ឬអ្នកផ្តល់សេវា។ ករណីប្រើប្រាស់នីមួយៗត្រូវបានបង្កើតឡើងជាលក្ខណៈពិសេស tag នៅក្នុងទិន្នន័យមេតារូបភាពសម្រាប់អ្នកប្រើប្រាស់ដើម្បីធ្វើការជ្រើសរើសនៅពេលដាក់ឱ្យប្រើប្រាស់ ឬខណៈពេលកំពុងផ្តល់ខ្សែសង្វាក់សេវាកម្ម។ ប្រសិនបើ VM ស្ថិតនៅចំកណ្តាលនៃបណ្តាញសេវាកម្ម Cisco vManage អាចស្វ័យប្រវត្តិកម្មអាសយដ្ឋាន IP និង VLAN សម្រាប់ផ្នែកទាំងនោះ។ ប្រសិនបើ VM គ្រប់គ្រងសាខា ឬអ្នកផ្តល់សេវា អ្នកប្រើប្រាស់ត្រូវតែកំណត់រចនាសម្ព័ន្ធ IPaddresses អាសយដ្ឋានដូចគ្នា លេខប្រព័ន្ធស្វយ័ត និងផ្សេងទៀត។ ខ្សែសង្វាក់សេវាកម្មផ្ទាល់ខ្លួន ខ្សែសង្វាក់សេវាកម្មគឺជាបញ្ជីឈ្មោះនៃមុខងារសេវាកម្ម និងក្រុមចុងដែលពាក់ព័ន្ធដែលតាមរយៈកញ្ចប់ព័ត៌មានហូរ។ អ្នកអាចប្ដូរខ្សែសង្វាក់សេវាកម្មតាមបំណង និងបង្កើតគំរូខ្សែសង្វាក់សេវាកម្ម។ គំរូខ្សែសង្វាក់សេវាកម្មគឺជាខ្សែសង្វាក់នៃ VMs ដែលបម្រើគោលបំណងនៃការតភ្ជាប់ចរាចរចូលទៅកាន់ពពក។ គំរូខ្សែសង្វាក់សេវាកម្មអាចមានខ្សែសង្វាក់សេវាកម្មដែលបានកំណត់ជាមុនដែលមាន VMs ដែលមានសុពលភាព។
VNF ទីមួយ និង VNF ចុងក្រោយនៅក្នុងខ្សែសង្វាក់សេវាកម្មផ្ទាល់ខ្លួនអាចជារ៉ោតទ័រ (ឬជញ្ជាំងភ្លើង) ។ ក្នុងករណី SD-WAN VM ដំបូងគឺជា vEdge ដែលត្រូវបានចាត់ចែង។ ក្នុងករណីដែលមិនមែនជា SD-WAN VM ដំបូងអាចត្រូវបានយកគំរូតាម gateway router ដែលមិនត្រូវបានចាត់ចែង។
អ្នកអាចជ្រើសរើសគំរូខ្សែសង្វាក់សេវាកម្ម និងកែប្រែគំរូដោយបញ្ចូល VM មួយ ឬច្រើន ហើយលុប VM មួយ ឬច្រើន។ សម្រាប់ VM នីមួយៗនៅក្នុងសង្វាក់សេវាកម្ម អ្នកអាចជ្រើសរើសរូបភាព VM ដែលត្រូវបានលើកឡើងពីកាតាឡុក VM ។ សម្រាប់អតីតampដូច្នេះ ប្រសិនបើ VM ដំបូងនៅក្នុងសង្វាក់សេវាកម្មគឺជា ROUTER អ្នកអាចជ្រើសរើស Cisco 1000v ឬជ្រើសរើសពី VM repository ឬ router ភាគីទីបីណាមួយ។
ឯកសារ/ធនធាន
![]() |
CISCO SD-WAN Cloud Ramp ដំណោះស្រាយការប្រមូលផ្តុំ [pdf] ការណែនាំអ្នកប្រើប្រាស់ SD-WAN Cloud Ramp ដំណោះស្រាយ Colocation, SD-WAN, Cloud Ramp ដំណោះស្រាយ Colocation, Ramp ដំណោះស្រាយ Colocation, ដំណោះស្រាយ Colocation, ដំណោះស្រាយ |