Cisco DNA Center ile AWS Deployment Guide
Fa'amatalaga o oloa
O le Cisco DNA Center i luga o le AWS o se taʻiala faʻapipiʻi e tuʻuina atu faʻamatalaga auiliili mo le faʻatulagaina ma le puleaina o le Cisco DNA Center i le Amazon. Web Au'aunaga (AWS) tulaga. O lenei taʻiala ua mamanuina e fesoasoani ai i tagata faʻaoga e faʻapipiʻi Cisco DNA Center, o se faʻatautaia o fesoʻotaʻiga faʻapitoa ma faʻatautaia masini, i luga ole AWS.
Fa'amatalaga
- Muamua Lolomiina: 2023-08-02
- Suiga Mulimuli: 2023-11-17
- Kamupani: Cisco Systems, Inc.
- Ofisa autu: 170 West Tasman Drive San Jose, CA 95134-1706 ISA
- Webnofoaga: http://www.cisco.com
- Fa'afeso'ota'i: Telefoni - 408 526-4000, Fax - 408 527-0883
Fa'atonuga o le Fa'aaogaina o Mea
Mataupu 1: Amata ile Cisco DNA Center ile AWS
I totonu o lenei mataupu, o le ae maua ai se fa'aiugaview o Cisco DNA Center i luga o le AWS ma le faʻagaioiina o le faʻaogaina. O loʻo tuʻuina atu taʻiala mo le saunia ma le mauaina o le Cisco DNA Center ile AWS. E le gata i lea, o loʻo faʻamatalaina le faagasologa o faʻamaoniga mo le Cisco DNA Center VA TAR file.
Mataupu 2: Fa'aaoga le Cisco DNA Center VA Launchpad
O lenei mataupu o loʻo faʻamatalaina ai le faʻaogaina o le faʻaogaina o le Cisco DNA Center VA Launchpad. O lo'o tu'uina atu ai fa'atonuga ta'itasi mo le siiina mai ma fa'apipi'i le Cisco DNA Center VA Launchpad i luga o se masini fa'apitonu'u. E aofia ai foʻi le mauaina o le faʻafeiloaʻiga o le Cisco DNA Center VA Launchpad na saunia e Cisco. O le mataupu e faʻaiʻu i taʻiala mo le tuʻufaʻatasia o Cisco ISE i luga ole AWS ma Cisco DNA Center ile AWS.
Mataupu 3: Fa'afitauli
O lenei mataupu o loʻo tuʻuina atu ai faʻafitauli faʻafitauli mo faʻafitauli eseese e ono tupu i le faagasologa o le faʻapipiʻiina. E aofia ai faʻafitauli faʻaletonu e fesoʻotaʻi ma le Cisco DNA Center VA Launchpad, mataupu faʻaitulagi, VA pod configuration mea sese, fesoʻotaʻiga fesoʻotaʻiga mea sese, Cisco DNA Center VA faʻapipiʻi mea sese, faʻaogaina mea sese, ma isi mataupu faʻapipiʻi.
Mataupu 4: Fa'aaoga le AWS CloudFormation
O lenei mataupu o loʻo faʻamatalaina ai le faʻaogaina o le faʻaogaina o le AWS CloudFormation. O loʻo tuʻuina atu ai faʻatonuga mo le faʻaogaina o le Cisco DNA Center 2.3.5.3 i luga o le AWS e faʻaaoga ai le AWS CloudFormation.
Mataupu 5: Fa'aoga le Cisco DNA Center i luga ole AWS ma le Fa'aaogaina ole AWS CloudFormation
O lenei mataupu o loʻo tuʻuina atu ai se faʻasologa o galuega faʻapipiʻi tusi e faʻaaoga ai le AWS CloudFormation. E aofia ai mea e manaʻomia muamua mo le faʻapipiʻiina o tusi lesona ma faʻatonuga taʻitasi mo le faʻaogaina o le Cisco DNA Center i luga o le AWS ma le lima e faʻaaoga ai le AWS CloudFormation. O loʻo iai foʻi i le mataupu se faiga faʻamaonia mo le faʻapipiʻiina.
Mataupu 6: Fa'aogaina le Fa'aaogaina o le AWS Maketi
O lenei mataupu o loʻo faʻamatalaina ai le faʻaogaina o le faʻaogaina o le AWS Marketplace. O loʻo tuʻuina atu ai faʻatonuga mo le faʻaogaina o le Cisco DNA Center 2.3.5.3 i luga o le AWS e faʻaaoga ai le AWS Marketplace. O lo'o aofia ai fo'i le fa'aogaina o tusi lesona e fa'aaoga ai le AWS Marketplace ma e aofia ai se fa'asologa o galuega ma mea e mana'omia muamua mo le fa'aogaina o tusi lesona. E fa'ai'u le mataupu i se fa'agasologa fa'amaonia mo le fa'atinoina.
FAQ
Q: O le a le Cisco DNA Center ile AWS?
A: Cisco DNA Center i luga o le AWS o se taʻiala faʻapipiʻi e fesoasoani i tagata faʻaoga e faʻatutu ma pulea Cisco DNA Center i le Amazon Web Au'aunaga (AWS) tulaga.
Q: E fia ni auala e fa'apipi'i ai Cisco DNA Center i luga AWS?
A: E tolu auala e faʻapipiʻi ai Cisco DNA Center i luga ole AWS: faʻaaoga Cisco DNA Center VA Launchpad, AWS CloudFormation, poʻo AWS Marketplace.
Q: O le a le Cisco DNA Center VA Launchpad?
A: Cisco DNA Center VA Launchpad o se meafaigaluega na saunia e Cisco e faafaigofie ai le faʻapipiʻiina ma le puleaina o Cisco DNA Center Virtual Appliance (VA).
Q: E fa'afefea ona ou fo'ia fa'afitauli fa'apipi'i?
A: O le faʻafitauli mataupu o loʻo tuʻuina atu ai faʻatonuga i lea laasaga ma lea laasaga mo le foia o mataupu faʻapipiʻi eseese, e aofia ai mea sese e fesoʻotaʻi ma le Cisco DNA Center VA Launchpad, fesoʻotaʻiga fesoʻotaʻiga, faʻatulagaina, ma isi mea.
Cisco DNA Center ile AWS Deployment Guide
Muamua Lolomi: 2023-08-02 Mulimuli Suia: 2023-11-17
Amerika Laumua
Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 ISA http://www.cisco.com Telefoni: 408 526-4000
800 553-NETS (6387) Fax: 408 527-0883
Cisco ma le Cisco logo o fa'ailoga fa'ailoga po'o fa'ailoga fa'amaufa'ailoga a Cisco ma/po'o ona so'otaga i le US ma isi atunu'u. I view se lisi o faailoga tau Cisco, alu i lenei URL: https://www.cisco.com/c/en/us/about/legal/trademarks.html. O fa'ailoga tau fefa'ataua'iga lona tolu o lo'o ta'ua o meatotino a latou lava tagata. O le faʻaaogaina o le upu paaga e le faʻaalia ai se mafutaga faʻapaʻaga i le va o Cisco ma soʻo se isi kamupani. (1721R)
© 2023 Cisco Systems, Inc. Ua taofia aia tatau uma.
MATAUPU 1
VAEGA I MATAUPU 2
Amata ile Cisco DNA Center ile AWS 1 Cisco DNA Center ile AWS Overview 1 Fa'atonuinaview 2 Sauniunia mo le Fa'atulagaina 3 Avanoa Maualuga ma Cisco DNA Nofoaga Autu ile AWS 3 Ta'iala mo le tu'ufa'atasia o Cisco ISE ile AWS ma Cisco DNA Center ile AWS 4 Ta'iala mo le ulufale atu ile Cisco DNA Center ile AWS 4 Fa'amaonia le Cisco DNA Center VA TAR File 6
Fa'aaoga le Cisco DNA Center VA Launchpad 9
Fa'aoga Cisco DNA Center 2.3.5.3 i luga ole AWS Fa'aaoga Cisco DNA Center VA Launchpad 1.6 11 Fa'aoga Cisco DNA Center i luga ole AWS Fa'aaogaina o le Metotia Fa'atosinaina 11 Fa'atonuina ole Fa'agasolo Galuega 11 Mana'omia muamua mo le Fa'atonuina otometi 12 Fa'apipi'i Cisco DNA Center VA Launchpad 15 Avanoa Fa'afeiloa'i Cisco DNA Center VA Launchpad VA Launchpad. le Fa'atonuga 17 Fo'i Fa'afitauli Fa'aletonu Docker 17 Fo'i Fa'afitauli Fa'aletonu Fa'aoga 19
Cisco DNA Center ile AWS Deployment Guide iii
Mataupu
MATAUPU 3
VAEGA II MATAUPU 4
Fo'ia se Fa'afitauli o le Cisco DNA Center VA Launchpad Error 43 Fo'i Fa'afitauli Fa'aitulagi 44 Fa'afitauli Fa'aletonu le Fa'atulagaina o le VA Pod 44 Fo'ia se Fa'alavelave Feso'ota'i Feso'ota'i 46 Fa'afitauli Fa'aletonu Cisco DNA Center VA Configuration Mea sese 47 Fa'afitauli Fa'aletonu Fa'atasi 47 Fa'afitauli Fa'afitauli Fa'atonu47ment
Fa'aoga Cisco DNA Center 2.3.5.3 i luga ole AWS Fa'aaoga Cisco DNA Center VA Launchpad 1.5 49 Fa'aoga Cisco DNA Center i luga ole AWS Fa'aaogaina o le Metotia Fa'atosinaina 49 Fa'atonuina le Fa'atinoina o Galuega 49 Mana'omia muamua mo le Fa'aogaina otometi 50 Fa'apipi'i Cisco DNA Center VA Launchpad 53 Avanoa Fa'afeiloa'i Cisco DNA Center VA Launchpad VA Launchpad 55 Fausia se Cisco Account 55 Fausia se Cisco DNA Portal Account 57 Fa'amau i le Cisco DNA Portal ma Cisco 60 Fausia se VA Pod Fou 63 Fa'atonu ma le lima le ala i luga o auala o lo'o i ai nei ma Tagata Fa'atau 72 Fausia se Cisco DNA Center VA 74 Fo'i faafitauli le Deployment 78 Fo'ia Fa'afitauli Fa'aletonu Docker 78 Fo'i Fa'afitauli Fa'aletonu Fa'aoga 79 Fo'ia se Fa'alavelave Cisco DNA Center VA Launchpad Error 79 Fo'i Fa'afitauli Fa'aletonu o le Itulagi 80 Fo'ia Fa'aletonu Va Pod Configuration Sese 80 Fo'ia se Fa'alavelave Feso'ota'i Feso'ota'i Sese 82 VA Fa'aletonu83 Fa'aletonu le feso'ota'iga o feso'ota'iga 83 VA Fa'afitauli83 Fa'aletonu le feso'ota'iga o feso'ota'iga XNUMX VA Fa'afitauliXNUMX Fa'aletonu le feso'ota'iga feso'ota'iga XNUMX VA Fa'aletonu Isi Fa'amatalaga Fa'atonu XNUMX
Fa'aaoga le AWS CloudFormation 85
Fa'atino le Cisco DNA Center 2.3.5.3 ile AWS Fa'aaogā le AWS CloudFormation 87
Cisco DNA Center ile AWS Deployment Guide iv
Mataupu
VAEGA III MATAUPU 5
Fa'aoga le Cisco DNA Centre i luga ole AWS ma le Fa'aaogaina o le AWS CloudFormation 87 Fa'aoga Tusia le Fa'aogaina ole AWS CloudFormation Workflow 87 Fa'atonu mo le Fa'aogaina o le Tusi Ta'iala ile fa'aogaina ole AWS CloudFormation 88 Fa'aoga le Cisco DNA Center i luga ole AWS ma le Fa'aaogaina ole AWS CloudFormation 93 Fa'amaonia le Fa'atonu 98
Fa'aaoga le AWS Maketi 99
Fa'aoga le Cisco DNA Center 2.3.5.3 i luga ole AWS Fa'aaogaina le AWS Maketi 101 Fa'aoga le Cisco DNA Center i luga ole AWS ma le Fa'aaogaina o le AWS Maketi 101 Fa'aoga Tusia le Fa'aogaina ole AWS Maketi Galuega 101 Mana'omia muamua mo le Fa'aaogaina o le AWS Maketi 101 Fa'aoga le Cisco DNA Center i luga ole AWS Maketi ma le Manu'a. Fa'amaonia le Fa'atonu 107
Cisco DNA Center ile AWS Deployment Guide v
Mataupu
Cisco DNA Center i luga ole AWS Deployment Guide vi
1 LE MATAUPU
Amata ile Cisco DNA Center ile AWS
· Cisco DNA Center ile AWS Overview, i luga o le itulau 1 · Faʻatonuina Atuview, i le itulau e 2 · Sauniuniga mo le Faiga, i le itulau e 3
Cisco DNA Center ile AWS Overview
Cisco DNA Center e ofoina atu le faʻatonuga, pulega faʻapitoa e faʻavave ma faigofie ona mamanuina, tuʻuina atu, ma faʻaoga faiga faʻavae i luga o lau siosiomaga fesoʻotaʻiga. O le Cisco DNA Center faʻaoga faʻaoga faʻaoga e maua ai le vaʻaia o fesoʻotaʻiga pito i luga ma faʻaogaina faʻamatalaga fesoʻotaʻiga e faʻamalieina ai le faʻaogaina o fesoʻotaʻiga ma tuʻuina atu le faʻaoga sili ona lelei ma le faʻaogaina o le poto masani. Cisco DNA Center ile Amazon Web Au'aunaga (AWS) o lo'o tu'uina atu ai le fa'atinoga atoatoa o lo'o ofoina mai e le Cisco DNA Center meafaigaluega. Cisco DNA Center i luga o le AWS e tamoe i lau siosiomaga AWS ao ma pulea lau fesoʻotaʻiga mai le ao.
Cisco DNA Center ile AWS Deployment Guide 1
Fa'atonuina ua umaview
Amata ile Cisco DNA Center ile AWS
Fa'atonuina ua umaview
E tolu auala e faʻapipiʻi ai Cisco DNA Center ile AWS:
· Fa'atomiga Fa'atonu: Cisco DNA Center VA Launchpad configures Cisco DNA Center i AWS. E fesoasoani ia te oe e fatuina au'aunaga ma vaega e mana'omia mo atina'e ao. Mo exampO lea, e fesoasoani i le fatuina o Cloud Private Clouds (VPCs), subnets, vaega saogalemu, tunnels IPsec VPN, ma faitotoa. Ona faʻaaogaina lea e le Cisco DNA Center Amazon Machine Image (AMI) e avea o se Amazon Elastic Compute Cloud (EC2) faʻatasi ma le faʻatonuga faʻatulagaina i se VPC fou faʻatasi ai ma subnets, auala feʻaveaʻi, ma isi punaoa taua e pei o Amazon CloudWatch mo le mataʻituina, Amazon DynamoDB mo setete teuina, ma vaega saogalemu.
Cisco e tuʻuina atu auala e lua mo oe e faʻaaoga ai Cisco DNA Center VA Launchpad. E mafai ona e siiina ma faʻapipiʻi Cisco DNA Center VA Launchpad i luga o se masini faʻapitonuʻu, pe mafai foi ona e mauaina Cisco DNA Center VA Launchpad talimalo e Cisco. Po o le a lava le auala, Cisco DNA Center VA Launchpad e maua ai meafaigaluega e te manaʻomia e faʻapipiʻi ma pulea lau Cisco DNA Center Virtual Appliance (VA).
Mo le tulaga maualuga, tagai i le Deploy Use Cisco DNA Center VA Launchpad, i le itulau 9.
· Fa'atonuga Tusia Fa'aaogāina AWS CloudFormation: E te fa'apipi'i lima le Cisco DNA Center AMI i lau AWS. Nai lo le faʻaaogaina o le Cisco DNA Center VA Launchpad deployment tool, e te faʻaogaina le AWS CloudFormation, o se meafaigaluega faʻapipiʻi i totonu o le AWS. Ona e faʻatulagaina lea ma le lima le Cisco DNA Center e ala i le fatuina o atinaʻe AWS, faʻatuina se alalaupapa VPN, ma faʻapipiʻi lau Cisco DNA Center VA. Mo le fa'asologa maualuga, va'ai Fa'aaoga le AWS CloudFormation, ile itulau 85.
· Fa'aoga Tusia le Fa'aaogaina o le AWS Maketi: E te fa'aogaina ma le lima le Cisco DNA Center AMI i lau fa'amatalaga AWS. Nai lo le faʻaaogaina o le Cisco DNA Center VA Launchpad deployment tool, e te faʻaogaina le AWS Marketplace, o se faleoloa komepiuta i luga ole laiga i totonu ole AWS. E te faʻalauiloaina le polokalama e ala i le Amazon EC2 faʻalauiloaina faʻamafanafanaga, ona e faʻaogaina lea ma le lima le Cisco DNA Center e ala i le fausiaina o le AWS infrastructure, faʻavaeina se VPN tunnel, ma faʻapipiʻi lau Cisco DNA Center VA. Manatua o lenei auala faʻapipiʻi, naʻo le Launch through EC2 e lagolagoina. O isi filifiliga faʻalauiloa e lua (Tatala mai Website ma Copy to Service Catalog) e le lagolagoina. Mo le fa'atinoga, va'ai Fa'aaoga le AWS Maketi, i le itulau 99.
Afai e itiiti sou poto masani i le pulega a le AWS, o le auala faʻapitoa ma Cisco DNA Center VA Launchpad o loʻo ofoina atu ai le faʻaogaina o le faʻaogaina o le faʻaogaina. Afai e te masani i le pulega a le AWS ma o loʻo i ai VPC o loʻo i ai, o metotia tusi lesona e ofoina atu se isi faʻatulagaga faʻapipiʻi.
Mafaufau i faʻamanuiaga ma faʻaletonu o metotia taʻitasi ma le laulau lenei:
Cisco DNA Center ile AWS Deployment Guide 2
Amata ile Cisco DNA Center ile AWS
Sauniuni mo le Fa'asoa
Fa'atomiga Fa'atonu fa'atasi ma Cisco Fa'atonu Tusia Fa'aoga Fa'aaoga AWS Tusi Ta'iala Fa'aaogā AWS
DNA Center VA Launchpad
CloudFormation
Maketi
· E fesoasoani i le fausiaina o atinaʻe AWS, e pei o VPCs, subnets, vaega saogalemu, IPsec VPN tunnels, ma faitotoa, i lau AWS account.
· E otometi lava ona faʻamaeʻaina le faʻapipiʻiina o le Cisco DNA Center.
· Le AWS CloudFormation file e manaʻomia le fatuina o se Cisco DNA Center VA i luga ole AWS.
· E te fatuina mea tetele AWS, e pei o VPCs, subnets, ma vaega saogalemu, i lau AWS account.
· Le AWS CloudFormation file e le manaʻomia le fatuina o se Cisco DNA Center VA ile AWS.
· E te fatuina mea tetele AWS, e pei o VPCs, subnets, ma vaega saogalemu, i lau AWS account.
· E maua ai le avanoa i au VA.
· E maua ai le pulea lelei o au VA.
· Taimi fa'ata'oto e tusa ma le 1- 1½ itula.
· E te faʻatuina se alalaupapa VPN.
· E te fa'aogaina Cisco DNA Center.
· Taimi fa'atulagaina e tusa ma le lua itula ile lua aso.
· E te faʻatuina se alalaupapa VPN.
· E te fa'aogaina Cisco DNA Center.
· Taimi fa'atulagaina e tusa ma le lua itula ile lua aso.
· O faʻasalalauga faʻapitoa e lafo i lau Amazon CloudWatch dashboard.
· E te manaʻomia le faʻatulagaina ma le lima o le mataʻituina e ala i le faʻamafanafanaga AWS.
· E te manaʻomia le faʻatulagaina ma le lima o le mataʻituina e ala i le faʻamafanafanaga AWS.
· E mafai ona e filifili i le va o se ao otometi po'o se atina'e Network File Fa'atonuga (NFS).
· E mafai ona e fa'atulagaina se NFS i luga ole fale mo fa'amaumauga.
· E mafai ona e fa'atulagaina se NFS i luga ole fale mo fa'amaumauga.
· So'o se suiga o le tusi lesona e faia i le fa'aogaina otometi a le Cisco DNA Center i luga o le AWS e mafai ona mafua ai fete'ena'iga ma le fa'aogaina otometi.
Sauniuni mo le Fa'asoa
Ae e te leʻi faʻapipiʻiina Cisco DNA Center i luga o le AWS, mafaufau i au fesoʻotaʻiga manaʻoga ma pe afai e te manaʻomia le faʻatinoina o le Cisco DNA Center lagolago ile AWS integrations ma pe faʻafefea ona e mauaina Cisco DNA Center ile AWS. E le gata i lea, ua fautuaina malosi e Cisco oe e faʻamaonia o le Cisco DNA Center VA TAR file na e siiina mai o se Cisco TAR moni file. Va'ai Fa'amaonia le Cisco DNA Center VA TAR File, i le itulau e 6.
Avanoa Maualuga ma Cisco DNA Center i luga ole AWS
O le Cisco DNA Center i luga o le AWS maualuga avanoa (HA) faʻatinoga e faʻapea: · Node e tasi EC2 HA i totonu o se Availability Zone (AZ) e mafai ona faʻaogaina.
Cisco DNA Center ile AWS Deployment Guide 3
Ta'iala mo le tu'ufa'atasia o Cisco ISE ile AWS ma le Cisco DNA Center ile AWS
Amata ile Cisco DNA Center ile AWS
· Afai e paʻu se Cisco DNA Center EC2 faʻataʻitaʻiga, e otometi lava ona aumaia e le AWS se isi faʻataʻitaʻiga ma le tuatusi IP tutusa. Ole mea lea e fa'amautinoa ai feso'ota'iga e le motusia ma fa'aitiitia fa'alavelave i taimi fa'alavelave fa'agaioiga feso'otaiga.
Manatua Afai e te faʻapipiʻi Cisco DNA Center i luga o le AWS e faʻaaoga ai Cisco DNA Center VA Launchpad, Faʻasaʻo 1.5.0 poʻo muamua ma faʻalavelave faʻafuaseʻi Cisco DNA Center EC2, e otometi lava ona aumaia e AWS se isi faʻataʻitaʻiga i le AZ lava e tasi. I lenei tulaga, e mafai e le AWS ona tofia Cisco DNA Center se isi tuatusi IP.
· O le poto masani ma le Toe Fa'aleleia o le Taimi Sini (RTO) e tutusa ma le mana outage fa'asologa i se masini Cisco DNA Center e leai ni u'amea.
Ta'iala mo le tu'ufa'atasia o Cisco ISE ile AWS ma le Cisco DNA Center ile AWS
Cisco ISE i luga ole AWS e mafai ona tuʻufaʻatasia ma Cisco DNA Center ile AWS. Ina ia tuufaatasia i latou i le ao, mafaufau i taiala nei:
· Cisco ISE i le AWS e tatau ona faʻapipiʻiina i se VPC ese mai le tasi faʻaagaga mo Cisco DNA Center VA Launchpad.
· O le VPC mo Cisco ISE i luga o le AWS e mafai ona i ai i le itulagi tutusa poʻo se isi itulagi mai le VPC mo Cisco DNA Center i AWS.
· E mafai ona e fa'aogaina le VPC po'o le Transit Gateway (TGW) e fa'atatau i lou si'osi'omaga.
· Ina ia faʻafesoʻotaʻi le Cisco DNA Center i luga o le AWS ma Cisco ISE i luga o le AWS e faʻaaoga ai se VPC poʻo le TGW peering, faʻaopoopo mea e manaʻomia faʻauluina faʻasologa i le VPC poʻo le TGW peering auala laulau ma i le laulau auala o loʻo faʻapipiʻi i le subnet e fesoʻotaʻi ma Cisco DNA Center i luga ole AWS poʻo Cisco ISE ile AWS.
· Cisco DNA Center VA Launchpad e le mafai ona iloa soʻo se suiga i fafo atu o faʻaulu i faʻalapotopotoga na faia e Cisco DNA Center VA Launchpad. O nei fa'alapotopotoga e aofia ai VPCs, VPNs, TGWs, TGW fa'apipi'i, subnets, ta'avale, ma isi. Mo example, e mafai ona tape pe suia se VA pod na faia e Cisco DNA Center VA Launchpad mai se isi talosaga, ma Cisco DNA Center VA Launchpad o le a le iloa e uiga i lenei suiga.
I le faaopoopo atu i tulafono faigofie e mafai ona maua, e te manaʻomia le faʻatagaina o ports i totonu mo le faʻapipiʻiina o se vaega saogalemu i le Cisco ISE faʻataʻitaʻiga i le ao:
· Mo Cisco DNA Center i luga o AWS ma Cisco ISE i luga o le AWS tuʻufaʻatasia, faʻatagaina TCP ports 9060 ma 8910.
· Mo le fa'amaoni o le radius, fa'ataga UDP ports 1812, 1813, ma so'o se isi lava ports e mafai.
· Mo le pulega o masini e ala i le TACACS, fa'ataga le TCP port 49.
· Mo faatulagaga faaopoopo, e pei o le Datagram Transport Layer Security (DTLS) poʻo le RADIUS Suiga o le Faʻatagaina (CoA) faia i Cisco ISE i luga o le AWS, faʻatagaina ports talafeagai.
Ta'iala mo le Avanoa Cisco DNA Center ile AWS
A maeʻa ona e faia se faʻataʻitaʻiga faʻapitoa o Cisco DNA Center, e mafai ona e mauaina e ala i le Cisco DNA Center GUI ma CLI.
Cisco DNA Center ile AWS Deployment Guide 4
Amata ile Cisco DNA Center ile AWS
Ta'iala mo le Avanoa Cisco DNA Center ile AWS
Taua
O le Cisco DNA Center GUI ma le CLI e mafai ona maua na'o le Enterprise network, ae le o le lautele. Faatasi ai ma le auala faʻapipiʻiina otometi, Cisco DNA Center VA Launchpad faʻamautinoa e naʻo le Cisco DNA Center e mafai ona maua mai le Initaneti intranet. Faatasi ai ma le auala faʻapipiʻi tusi, e tatau ona e faʻamautinoa e le mafai ona maua le Cisco DNA Center i luga ole initaneti lautele mo mafuaaga saogalemu.
Taiala mo le Avanoa i le Cisco DNA Center GUI Ina ia maua le Cisco DNA Center GUI:
· Fa'aaogā se su'esu'ega lagolago. Mo se lisi o loʻo iai nei o suʻesuʻega lagolago, vaʻai i le Faʻamatalaga Faʻamatalaga mo Cisco DNA Center VA Launchpad.
· I totonu o se su'esu'ega, fa'aoga le tuatusi IP o lau Cisco DNA Center fa'ata'ita'iga i le fa'atulagaga nei: http://ip-address/dna/home For exampLe:
http://192.0.2.27/dna/home
· Fa'aaogā fa'amaoniga nei mo le saini muamua: Igoa fa'aoga: admin Password: maglev1@3
Fa'aaliga E mana'omia oe e sui lenei fa'aupuga pe a e ulufale i le Cisco DNA Center mo le taimi muamua. O le upu faataga e tatau ona: · Aveese soʻo se tab poʻo se laina malolo · Ia i ai le itiiti ifo i le valu mataitusi · E iai mataitusi mai le itiiti ifo ma le tolu o vaega nei: · Mataitusi laiti (a-z) · Mataitusi pito i luga (A-Z) · Numera (0-9) · Fa'ailoga fa'apitoa (mo fa'ata'ita'igaample, ! po'o #)
Ta'iala mo le Avanoa ile Cisco DNA Center CLI
Ina ia maua le Cisco DNA Center CLI: · Faʻaaoga le tuatusi IP ma ki e fetaui ma le metotia na e faʻaaogaina e faʻapipiʻi ai Cisco DNA Center: · Afai na e faʻaaogaina Cisco DNA Center e faʻaaoga ai le Cisco DNA Center VA Launchpad, faʻaaoga le tuatusi IP ma ki na saunia e Cisco DNA Center VA Launchpad.
Cisco DNA Center ile AWS Deployment Guide 5
Fa'amaonia le Cisco DNA Center VA TAR File
Amata ile Cisco DNA Center ile AWS
· Afai na e fa'aogaina ma le lima le Cisco DNA Center e fa'aaoga ai le AWS, fa'aoga le tuatusi IP ma ki na tu'uina mai e le AWS.
Manatua O le ki e tatau ona .pem file. Afai o le ki file o lo'o la'u mai e fai ma key.cer file, e tatau ona e toe faaigoa le file i le ki.pem.
· Suia ma le lima le faatagaga avanoa i le key.pem file i le 400. Fa'aaoga le Linux chmod command e sui ai fa'atagaga avanoa. Mo example: chmod 400 key.pem
· Fa'aaoga le fa'atonuga Linux lea e maua ai le Cisco DNA Center CLI: ssh -i key.pem maglev@ip-address -p 2222 For exampLe:
ssh -i key.pem maglev@192.0.2.27 -p 2222
Fa'amaonia le Cisco DNA Center VA TAR File
Aʻo leʻi faʻapipiʻiina le Cisco DNA Center VA, matou te fautuaina malosi e te faʻamaonia o le TAR file na e siiina mai o se Cisco TAR moni file.
Ae e te leʻi amataina Ia mautinoa ua e siiina mai le Cisco DNA Center VA TAR file mai le Cisco Software Download site.
Taualumaga
Laasaga 1 Laasaga 2 Laasaga 3 Laasaga 4
Sii mai le Cisco lautele ki (cisco_image_verification_key.pub) mo le saini faʻamaonia mai le nofoaga faʻamaonia e Cisco. La'u mai le su'ega o le hash algorithm (SHA512). file mo le TAR file mai le nofoaga na faʻamaonia e Cisco. Maua le TAR filesaini file (.sig) mai Cisco lagolago e ala i imeli po o le download mai le Cisco saogalemu webnofoaga (pe a maua). (Filifili) Faia se fa'amaoniga SHA e iloa ai pe o le TAR file ua leaga ona o se vaega o le download.
Fa'alagolago i lau faiga fa'aoga, fa'aofi se tasi o tulafono nei:
· I luga o se faiga Linux: sha512sum <tar-file-fileigoa>
· I luga o le Mac system: shasum -a 512 <tar-file-fileigoa>
Microsoft Windows e le o aofia ai se faʻaogaina o siaki siaki, ae e mafai ona e faʻaogaina le meafaigaluega certutil:
certutil -hashfile <fileigoa> sha256
Mo exampLe:
certutil -hashfile D:CustomersFINALIZE.BIN sha256
Cisco DNA Center ile AWS Deployment Guide 6
Amata ile Cisco DNA Center ile AWS
Fa'amaonia le Cisco DNA Center VA TAR File
Laasaga 5
I luga o Windows, e mafai foʻi ona e faʻaogaina le Windows PowerShell e faʻatupu ai le faʻasologa. Mo exampLe:
PS C:UsersAdministrator> Get-FileHash -Ala D: Tagata Fa'atau FA'AMA'I.BIN Algorithm Algoritma Hash Path SHA256 B84B6FFD898A370A605476AC7EC94429B445312A5EEDB96166370E99F2838CB5 D:CustomersFINALIZE
Fa'atusatusa le fa'atonuga i le SHA512 siaki siaki file na e sii maia. Afai e le fetaui le faʻatonuga, download le TAR file toe fai le poloaiga talafeagai mo le taimi lona lua. Afai e le'o fetaui le fa'atinoga, fa'afeso'ota'i le lagolago a Cisco.
Faʻamaonia o le TAR file e moni ma mai Cisco e ala i le faʻamaonia o lana saini:
openssl dgst -sha512 -fa'amaonia cisco_image_verification_key.pub -saini <signature-fileigoa> <tar-file-fileigoa>
Manatua
O lenei poloaiga e galue i Mac ma Linux siosiomaga. Mo Windows, e tatau ona e sii maia
ma fa'apipi'i le OpenSSL (e maua ile OpenSSL Downloads site) pe afai e te le'i faia
o lea.
Afai o le TAR file e moni, o le fa'atinoina o lenei fa'atonuga e fa'aalia ai se fe'au Fa'amaonia OK. Afai e le mafai ona faʻaalia lenei feʻau, aua le faʻapipiʻi le TAR file ma fa'afeso'ota'i le lagolago a Cisco.
Cisco DNA Center ile AWS Deployment Guide 7
Fa'amaonia le Cisco DNA Center VA TAR File
Amata ile Cisco DNA Center ile AWS
Cisco DNA Center ile AWS Deployment Guide 8
IPART
Fa'aaoga le Cisco DNA Center VA Launchpad
· Fa'atu le Cisco DNA Center 2.3.5.3 i luga ole AWS Fa'aaogā Cisco DNA Center VA Launchpad 1.6, ile itulau 11 · Fa'atūina le Cisco DNA Center 2.3.5.3 ile AWS Fa'aaogā Cisco DNA Center VA Launchpad 1.5, ile itulau 49
2 LE MATAUPU
Fa'atino le Cisco DNA Center 2.3.5.3 ile AWS Fa'aaogā Cisco DNA Center VA Launchpad 1.6
· Fa'atino le Cisco DNA Center i luga o le AWS Fa'aaogaina le Automated Deployment Method, i le itulau 11 · Automated Deployment Workflow, i le itulau 11 · Mana'omia mo le Fa'aogaina otometi, i le itulau 12 · Fa'apipi'i Cisco DNA Center VA Launchpad, i le itulau 15 · Access Hosted Cisco DNA Center VA Launchpad, i le itulau 17 · Fausia se VA Pod Fou, i le itulau e 25 · Fa'amanino Fa'aalaala i luga o Femalagaa'iga o lo'o i ai nei ma Tagata Fa'atau, i le itulau 35 · Fausia se Cisco DNA Center VA Fou, i le itulau 37 · Fa'afitauli le Fa'asoa, i le itulau 42
Fa'atino le Cisco DNA Center i luga ole AWS Fa'aaogā le Metotia Fa'atosina
E te tuʻuina atu Cisco DNA Center VA Launchpad faʻamatalaga manaʻomia e fausia ai le AWS infrastructure i lau AWS account, lea e aofia ai se VPC, se IPsec VPN tunnel, faitotoa, subnets, ma vaega saogalemu. O se taunuuga, o le Cisco DNA Center VA Launchpad e faʻaaogaina le Cisco DNA Center AMIs o se Amazon EC2 faʻataʻitaʻiga faʻatasi ai ma le faʻatonuga faʻatulagaina i se VPC ese. O le faʻatulagaga e aofia ai subnets, auala feʻaveaʻi, ma isi punaoa taua e pei o Amazon CloudWatch mo le mataʻituina, Amazon DynamoDB mo le teuina o le setete, ma vaega saogalemu. I le faʻaaogaina o le Cisco DNA Center VA Launchpad, e mafai foʻi ona e mauaina ma pulea au VA, faʻapea foʻi ma le puleaina o faʻaoga faʻaoga. Mo faʻamatalaga, vaʻai le Cisco DNA Center VA Launchpad 1.6 Administrator Guide.
Otometi Fa'atonuga Galuega
Ina ia faʻapipiʻi Cisco DNA Center i luga o le AWS e faʻaaoga ai le auala faʻapitoa, mulimuli i laasaga maualuga nei: 1. Faʻafeiloaʻi mea e manaʻomia muamua. Va'ai Mana'oga mo le fa'aautometi Fa'atonu, i le itulau e 12. 2. (Filifili) Fa'atasi Cisco ISE ile AWS ma lau Cisco DNA Center VA fa'atasi. Va'ai Taiala mo
Fa'atasia Cisco ISE i luga ole AWS ma Cisco DNA Center ile AWS, ile itulau 4.
Cisco DNA Center ile AWS Deployment Guide 11
Fa'atonuga mo le fa'aogaina otometi
Fa'aaoga le Cisco DNA Center VA Launchpad
3. Fa'apipi'i Cisco DNA Center VA Launchpad po'o avanoa Cisco DNA Center VA Launchpad talimalo e Cisco. Va'ai Fa'apipi'i Cisco DNA Center VA Launchpad, i le itulau 15 po'o le Access Hosted Cisco DNA Center VA Launchpad, i le itulau 17.
4. Fausia se VA pod fou e iai lau Cisco DNA Center VA fa'ata'ita'iga. Va'ai Fausia se VA Pod Fou, ile itulau 25.
5. (Filifili) Fa'atulaga ma le lima le TGW ta'avale i luga o le AWS ma fa'aopoopo le fa'atonuga fa'ata'ita'i i lau Customer Gateway (CGW) o lo'o i ai nei pe afai o lo'o e fa'aogaina se TGW o lo'o i ai ma mea fa'apipi'i o lo'o i ai, e pei o le VPC, e pei ona e mana'o i ai feso'ota'iga i le nofoaga. filifiliga. Va'ai le Fa'atonuga ma le Manu'a Fa'aala i luga o Femalagaa'iga o lo'o i ai nei ma Tagata Fa'atau, i le itulau 35.
6. Fausia lau fa'ata'ita'iga fou ole Cisco DNA Center. Va'ai Fausia se Cisco DNA Center VA Fou, i le itulau 37.
7. (Filifili) Afai e manaʻomia, foʻia soʻo se faʻafitauli e tulaʻi mai i le taimi o le faʻapipiʻiina. Va'ai Fa'afitauli o le Fa'atulagaina, i le itulau e 42.
8. Puleaina lau Cisco DNA Center VA fa'aaoga Cisco DNA Center VA Launchpad. Vaʻai i le Cisco DNA Center VA Launchpad 1.6 Administrator Guide.
Fa'atonuga mo le fa'aogaina otometi
Ae e te leʻi amata faʻapipiʻi Cisco DNA Center i le AWS e faʻaaoga ai le Cisco DNA Center VA Launchpad, ia mautinoa o loʻo faʻamalieina manaʻoga nei:
· Fa'apipi'i le Docker Community Edition (CE) i luga o lau fa'avae. Cisco DNA Center VA Launchpad e lagolagoina le Docker CE i luga o Mac, Windows, ma Linux platforms. Vaʻai le faʻamaumauga ile Docker webnofoaga mo le faiga faʻapitoa mo lau faʻavae.
· E tusa lava po o le a le auala e te maua ai le Cisco DNA Center VA Launchpad e faʻapipiʻi ai lau Cisco DNA Center VA, ia mautinoa o loʻo ausia e lau siosiomaga ao faʻamatalaga nei: · Cisco DNA Center Instance: r5a.8xlarge, 32 vCPUs, 256-GB RAM, ma le 4 -TB teuina
Taua
Cisco DNA Center lagolago na'o le r5a.8xlarge fa'ata'ita'iga tele. Soʻo se suiga i lenei faʻatulagaga e le lagolagoina. E le gata i lea, o le r5a.8xlarge faʻataʻitaʻiga tele e le lagolagoina i sone avanoa faʻapitoa. I view le lisi o sone avanoa e le lagolagoina, vaai i le Fa'amatalaga Fa'amatalaga mo Cisco DNA Center VA Launchpad 1.6.0.
· Fa'asologa Fa'asao: T3.micro, 2 vCPUs, 500-GB teuina, ma le 1-GB RAM
· E iai ou fa'ailoga fa'amaonia e fa'aoga ai lau fa'amatalaga AWS.
· O lau fa'amatalaga AWS o se subaccount (se tala a tamaiti) e fa'atumauina ai le tuto'atasi o puna'oa ma le fa'aesea. Faatasi ai ma se subaccount, e mautinoa ai o le Cisco DNA Center deployment e le afaina ai au punaoa oi ai nei.
· Taua: O lau fa'amatalaga AWS o lo'o fa'asoa ile Cisco DNA Center Virtual Appliance - Aumai Lau Laisene (BYOL) ile AWS Marketplace.
Cisco DNA Center ile AWS Deployment Guide 12
Fa'aaoga le Cisco DNA Center VA Launchpad
Fa'atonuga mo le fa'aogaina otometi
· Afai o oe o se tagata e faʻaaogaina, e tatau ona i ai sau faʻatagaga avanoa mo lau faʻamatalaga AWS. (I le AWS, o loʻo faʻaalia le igoa o le tulafono o le AdministratorAccess.)
E tatau ona fa'apipi'i sa'o i lau fa'amatalaga AWS ae le o se vaega. O le talosaga e le faʻamatalaina e ala i se faiga faʻavae. O lea la, afai e faʻaopoopoina oe i se kulupu faʻatasi ai ma le pule faʻatagaina avanoa, o le a le mafai ona e fatuina mea manaʻomia.
· Afai o oe o se subuser, e tatau i lau pule ona faaopoopo oe i le CiscoDNACenter user group. A o'o atu se tagata fa'atonu i totonu o le Cisco DNA Center VA Launchpad mo le taimi muamua, o le CiscoDNACenter tagata fa'aoga kulupu e fausia i luga o la latou fa'amatalaga AWS fa'atasi ai ma aiaiga uma e mana'omia. E mafai e le tagata fa'aoga fa'aoga ona fa'aopoopo i lalo tagata fa'aoga i lenei kulupu e fa'ataga ai latou e ulufale i totonu Cisco DNA Center VA Launchpad. O faiga fa'avae nei o lo'o fa'apipi'iina i le CiscoDNACenter tagata fa'aoga vaega: · AmazonDynamoDBFullAccess · IAMReadOnlyAccess · AmazonEC2FullAccess · AWSCloudFormationFullAccess · AWSLambda_FullAccess · CloudWatchFullAccess · ServiceQuotasFullAccess · ServiceQuotasFullAccess · ServiceQuotasFullAccess Matafaioi · AmazonS3FullAccess · ClientVPNServiceRolePolicy (Version: 2012-10-17) O lenei faiga faʻavae e faʻatagaina ai le o lo'o mulimuli i tulafono: · ec2:CreateNetworkInterface
Cisco DNA Center ile AWS Deployment Guide 13
Fa'atonuga mo le fa'aogaina otometi
Fa'aaoga le Cisco DNA Center VA Launchpad
· ec2:CreateNetworkInterfacePermission · ec2:DescribeSecurityGroups · ec2:DescribeVpcs · ec2:DescribeSubnets · ec2:DescribeInternetGateways · ec2:ModifyNetworkInterfaceAttribute · ec2:DeleteNetworkInterface · ec2:DescribeInternetGateways · ecXNUMX:ModifyNetworkInterfaceAttribute · ecXNUMX:DeleteNetworkInterface · ecXNUMX:DescribeNetworkInterface · dcXNUMX:DescribeNetworkAttribute ories · ds:GetDirectoryLimits · ds:UnauthorizeApplication · ogalaau :DescribeLogStreams · ogalaau:CreateLogStream · ogalaau:PutLogEvents · ogalaau:DescribeLogGroups · acm:GetCertificate · acm:DescribeCertificate · iam:GetSAMLProvider · lambda:GetFunctionConfiguration
· ConfigPermission (Version: 2012-10-17, Sid: VisualEditor0) O lenei faiga faʻavae e faʻatagaina ai tulafono nei: · config:Get · config:* · config:*ConfigurationRecorder · config:Describe* · config:Deliver* · config:Lisi* · config: Filifili* · tag:GetResources · tag:MauaTagKi · cloudtrails:DescribeTrails
Cisco DNA Center ile AWS Deployment Guide 14
Fa'aaoga le Cisco DNA Center VA Launchpad
Faʻapipiʻi Cisco DNA Center VA Launchpad
· cloudtrail:GetTrailStatus · cloudtrail:LookupEvents · config:PutConfigRule · config:DeleteConfigRule · config:DeleteEvaluationResults
· PassRole (Version: 2012-10-17, Sid: VisualEditor0) O lenei faiga faavae e faatagaina ai tulafono nei: · iam:GetRole · iam:PassRole
Faʻapipiʻi Cisco DNA Center VA Launchpad
O lenei faʻataʻitaʻiga e faʻaalia ai le faʻapipiʻiina o Cisco DNA Center VA Launchpad e faʻaaoga ai pusa Docker mo le server ma le tagata o tausia talosaga.
Ae e te leʻi amataina Ia mautinoa o loʻo e faʻapipiʻi le Docker CE i lau masini. Mo faʻamatalaga, vaʻai mea e manaʻomia muamua mo le faʻaogaina otometi, i le itulau 12.
Taualumaga
Laasaga 1
Laasaga 2 Laasaga 3 Laasaga 4
Alu i le Cisco Software Download site ma download mea nei files: · Launchpad-desktop-client-1.6.0.tar.gz
· Launchpad-desktop-server-1.6.0.tar.gz
Faʻamaonia o le TAR file e moni ma mai Cisco. Mo fa'amatalaga auiliili, va'ai Fa'amaonia le Cisco DNA Center VA TAR File, i le itulau e 6. La'uina ata o le Docker mai le mea na sii mai files:
uta uta < Launchpad-desktop-client-1.6.0.tar.gz
uta uta <Launchpad-desktop-server-1.6.0.tar.gz
Fa'aoga le fa'atonuga o ata e fa'aali ai se lisi o ata o le Docker i totonu o le fale teu oloa ma fa'amaonia o lo'o ia te oe kopi fou o talosaga a le 'au'aunaga ma tagata fa'atau. I le files, le TAG koluma e tatau ona faʻaalia numera e amata ile 1.6. Mo example: $ docker ata
Cisco DNA Center ile AWS Deployment Guide 15
Faʻapipiʻi Cisco DNA Center VA Launchpad
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 5 Laasaga 6
Laasaga 7
Faʻatonu le talosaga a le server: docker run -d -p : 8080 -e DEBUG = moni -igoa server
Mo exampLe:
$ docker run -d -p 9090:8080 -e DEBUG = moni -igoa server f87ff30d4c6a
Fa'agasolo le talosaga a le tagata o tausia:
docker run -d -p :80 -e CHOKIDAR_USEPOLLING = moni -e REACT_APP_API_URL=http://localhost: –igoa tagata o tausia
Mo exampLe:
$ docker run -d -p 90:80 -e CHOKIDAR_USEPOLLING = moni -e REACT_APP_API_URL=http://localhost:9090 –igoa tagata o tausia dd50d550aa7c
Manatua
Ia mautinoa o loʻo faʻaalia le numera o le port server ma le REACT_APP_API_URL numera uafu
e tutusa. I le Laasaga 5 ma le Laasaga 6, o le numera o le taulaga 9090 o loʻo faʻaogaina i mea uma e luaamples.
Fa'aaoga le docker ps -a fa'atonuga e fa'amaonia ai o lo'o fa'agasolo talosaga a le 'au'aunaga ma tagata fa'atau. O le koluma STATUS e tatau ona faʻaalia o loʻo i luga talosaga. Mo exampLe:
$ fa'atauva'a ps -a
Laasaga 8 Laasaga 9
Manatua
Afai e te feagai ma se faʻafitauli aʻo e faʻaogaina le server poʻo le tagata o tausia talosaga, vaʻai Troubleshoot Docker
Mea sese, i le itulau e 78.
Fa'amaonia e mafai ona maua le talosaga a le server e ala i le ulufale i le URL i le faatulagaga lenei: http://:/api/valaunchpad/api-docs/ Mo exampLe:
http://192.0.2.2:9090/api/valaunchpad/api-docs/
O fesoʻotaʻiga polokalame faʻaoga (API) o loʻo faʻaaogaina mo le Cisco DNA Center VA o loʻo faʻaalia i le faamalama.
Fa'amaonia e mafai ona maua le talosaga a le kalani e ala i le ulufale i le URL i le faatulagaga lenei: http://:/valaunchpad Mo exampLe:
http://192.0.2.1:90/valaunchpad
O le Cisco DNA Center VA Launchpad login window o loʻo faʻaalia.
Cisco DNA Center ile AWS Deployment Guide 16
Fa'aaoga le Cisco DNA Center VA Launchpad
Avanoa Fa'afeiloa'i Cisco DNA Center VA Launchpad
Manatua
E mafai ona ave ni nai minute e uta ai le Cisco DNA Center VA Launchpad login window ao le
O talosaga a le tagata o tausia ma le server e la'u ai mea.
Avanoa Fa'afeiloa'i Cisco DNA Center VA Launchpad
E mafai ona e mauaina Cisco DNA Center VA Launchpad e ala ile Cisco DNA Portal. Afai e te fou i Cisco DNA Portal, e tatau ona e fatuina se Cisco account ma se Cisco DNA Portal account. Ona mafai lea ona e ulufale i Cisco DNA Portal e maua ai le Cisco DNA Center VA Launchpad. Afai e te masani ile Cisco DNA Portal ma e iai sau Cisco account ma Cisco DNA Portal account, e mafai ona e sao sa'o ile Cisco DNA Portal e maua ai le Cisco DNA Center VA Launchpad.
Fausia se Cisco Account
Ina ia maua le Cisco DNA Center VA Launchpad e ala i le Cisco DNA Portal, e tatau ona e fatuina muamua se Cisco account.
Taualumaga
Laasaga 1
I totonu o lau su'esu'ega, ulufale: dna.cisco.com O lo'o fa'aalia le fa'amalama o le saini a le Cisco DNA Portal.
Laasaga 2 Laasaga 3
Kiliki Fausia se tala fou. I luga o le Cisco DNA Portal Faʻafeiloaʻi faamalama, kiliki Fausia se Cisco tala.
Cisco DNA Center ile AWS Deployment Guide 17
Fausia se Cisco Account
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 4 I luga o le Fausia Faʻamatalaga faʻamalama, faʻatumu fanua manaʻomia ona kiliki lea Resitala.
Laasaga 5 Faʻamaonia lau faʻamatalaga e ala i le alu i le imeli na e resitalaina ai lau faʻamatalaga ma kiliki i le Activate Account.
Cisco DNA Center ile AWS Deployment Guide 18
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Portal Account
Fausia se Cisco DNA Portal Account
Ina ia maua le Cisco DNA Center VA Launchpad e ala i le Cisco DNA Portal, e tatau ona e fatuina se Cisco DNA Portal account.
Ae e te leʻi amataina Ia mautinoa o loʻo i ai sau Cisco account. Mo nisi faʻamatalaga, vaʻai Fausia se Cisco Account, i le itulau 17.
Taualumaga
Laasaga 1
I totonu o lau su'esu'ega, ulufale: dna.cisco.com O lo'o fa'aalia le fa'amalama o le saini a le Cisco DNA Portal.
Cisco DNA Center ile AWS Deployment Guide 19
Fausia se Cisco DNA Portal Account
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 2 Laasaga 3
Kiliki Log In With Cisco. Ulufale lau Cisco tala imeli i le fanua Email, ma kiliki le Next.
Laasaga 4 Ulufale lau upu faʻamatalaga Cisco i totonu o le Password fanua.
Cisco DNA Center ile AWS Deployment Guide 20
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Portal Account
Laasaga 5 Laasaga 6
Kiliki Log in.
I luga o le Cisco DNA Portal Faʻafeiloaʻi faamalama, ulufale i le igoa o lau faʻalapotopotoga poʻo le 'au i le Igoa o lau tala. Ona kiliki lea o le Continue.
Laasaga 7
I luga o le Cisco DNA Portal Faʻamaonia CCO Profile window, fai mea nei:
a) Fa'amaonia le sa'o o fa'amatalaga. e) A uma ona faitau, faailoa, ma ioe i tuutuuga, siaki le pusa siaki. c) Kiliki Fausia Tala.
Cisco DNA Center ile AWS Deployment Guide 21
Ulufale i le Cisco DNA Portal ma Cisco
Fa'aaoga le Cisco DNA Center VA Launchpad
A maeʻa ona fatuina se tala, o le Cisco DNA Portal home page e faʻaalia.
Ulufale i le Cisco DNA Portal ma Cisco
Ina ia maua le Cisco DNA Center VA Launchpad e ala i le Cisco DNA Portal, e tatau ona e ulufale i Cisco DNA Portal.
Cisco DNA Center ile AWS Deployment Guide 22
Fa'aaoga le Cisco DNA Center VA Launchpad
Ulufale i le Cisco DNA Portal ma Cisco
Ae e te leʻi amataina Ia mautinoa o loʻo i ai sau Cisco account ma se Cisco DNA Portal account. Mo nisi faʻamatalaga, vaʻai Fausia se Cisco Account, i le itulau 17 ma Fausia se Cisco DNA Portal Account, i le itulau 19.
Taualumaga
Laasaga 1
I totonu o lau su'esu'ega, ulufale: dna.cisco.com O lo'o fa'aalia le fa'amalama o le saini a le Cisco DNA Portal.
Laasaga 2 Laasaga 3
Kiliki Log In With Cisco. Ulufale lau Cisco tala imeli i le fanua Email, ma kiliki le Next.
Cisco DNA Center ile AWS Deployment Guide 23
Ulufale i le Cisco DNA Portal ma Cisco
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 4 Ulufale lau upu faʻamatalaga Cisco i totonu o le Password fanua.
Laasaga 5 Laasaga 6
Kiliki Log in. Afai e na'o le tasi le Cisco DNA Portal account, o le Cisco DNA Portal home page e fa'aalia.
(Filifili) Afai e tele au faʻamatalaga Cisco DNA Portal, filifili le teugatupe e te manaʻo e te ulufale ai i le kilikiina o le faʻamau Faʻaauau.
O loʻo faʻaalia le itulau autu o le Cisco DNA Portal.
Cisco DNA Center ile AWS Deployment Guide 24
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
Fausia se VA Pod Fou
O le VA pod o le AWS talimalo siosiomaga mo le Cisco DNA Center VA. O le siosiomaga talimalo e aofia ai punaoa AWS, e pei o le Cisco DNA Center VA EC2 faʻataʻitaʻiga, Amazon Elastic Block Storage (EBS), faʻamaumauga NFS faʻapipiʻi, vaega saogalemu, laulau taʻavale, Amazon CloudWatch logs, Amazon Simple Notification System (SNS), VPN Gateway ( VPN GW), TGW, ma isi.
I le fa'aaogaina o le Cisco DNA Center VA Launchpad, e mafai ona e fatuina ni VA se tele-tasi VA pod mo Cisco DNA Center VA ta'itasi.
Manatua
· E mafai e le tagata faʻaoga AWS Super Administrator ona seti se tapulaa i luga o le numera o VA pods e mafai ona fatuina i totonu taʻitasi
itulagi. O VPC na faʻaaogaina mo punaoa i fafo atu o le Cisco DNA Center VA Launchpad e saofagā i lenei mea
numera foi. Mo example, afai o lau tala AWS e iai le tapulaa o le lima VPC ma lua o loʻo faʻaaogaina, e mafai
na'o le faia o isi VA pods se tolu i le itulagi ua filifilia.
· I nisi laasaga, e tatau ona faʻatulaga lelei punaoa uma e faʻaauau ai i le isi laasaga. Afai e le'i fa'atulaga lelei uma punaoa, o le ki fa'aauau e le mafai. Afai ua fa'atulaga lelei punaoa uma ma ua le mafaia le button proceed, fa'atali mo ni nai sekone ona o lo'o fa'apipi'i pea punaoa. A mae'a uma fa'atonuga, e mafai loa le fa'amau.
· O lau VA pod configuration e le suia pe a e faʻafouina Cisco DNA Center VA Launchpad i se faʻasalalauga mulimuli ane, e te faʻalalo i se faʻasalalauga muamua Cisco DNA Center VA Launchpad, pe e te faʻafouina le faʻatulagaina o le itulagi o loʻo i ai lau VA pod.
Mo example, pe afai na e faia se VA pod i Cisco DNA Center VA Launchpad, Fa'asaolotoina 1.6.0, o le upu faataga faaleoleo o se tuufaatasiga o le tulaga faaleoleo igoa faaputuga ma le tuatusi IP server faaleoleo. Afai e te faʻaogaina lenei VA pod i se faʻasalalauga muamua, e pei o le Release 1.5.0, e le suia le password backup.
O lenei faiga e taʻitaʻia oe i laasaga e fai ai se VA pod fou.
Cisco DNA Center ile AWS Deployment Guide 25
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Ae e te le'i amataina O lau fa'amatalaga AWS e tatau ona i ai le fa'atagaga o le pule e fa'atino ai lenei faiga. Mo faʻamatalaga, vaʻai mea e manaʻomia muamua mo le faʻaogaina otometi, i le itulau 12.
Taualumaga
Laasaga 1 Laasaga 2
Ulufale i le Cisco DNA Center VA Launchpad e faʻaaoga ai se tasi o metotia nei:
· IAM Login: O lenei metotia e faʻaogaina ai matafaioi a le tagata faʻaoga e faʻamalamalama ai avanoa avanoa o tagata faʻaoga. Cisco DNA Center VA Launchpad e lagolagoina le tele-factor authentication (MFA) e fai ma filifiliga, faʻaopoopo faʻamaoniga, pe a manaʻomia e lau kamupani. Mo nisi faʻamatalaga, vaʻai "Log In to Cisco DNA Center VA Launchpad Use IAM" i le Cisco DNA Center VA Launchpad 1.6 Administrator Guide.
· Federated Login: O lenei metotia e faʻaogaina ai le tasi faʻamatalaga e maua ai le avanoa i fesoʻotaʻiga poʻo talosaga e pulea e isi faʻalapotopotoga. Mo nisi faʻamatalaga, vaʻai i le "Fausia Federated User Credentials Use saml2aws" poʻo le "Generate Federated User Credentials Use AWS CLI" i le Cisco DNA Center VA Launchpad 1.6 Administrator Guide.
Mo faʻamatalaga e uiga i le auala e maua ai le Access Key ID ma le Secret Access Key, tagaʻi i le AWS Account ma Access Keys autu ile AWS Tools for PowerShell User Guide ile AWS webnofoaga.
Afai e te fetaia'i ma so'o se sasi fa'aletonu, e tatau ona e fo'ia ma toe saini. Mo nisi fa'amatalaga, va'ai Fa'afitauli o le Fa'atinoina, i le itulau 42.
Afai o oe o se tagata faʻaoga faʻaoga e ulufale i totonu mo le taimi muamua, faʻapipiʻi lau tuatusi imeli i le ID Email ID ma kiliki Auina atu. Afai o oe o se subuser, alu i le Laasaga 3.
E mafai ona e lesitala i le Amazon Simple Notification System (SNS) e maua ai faʻasalalauga e uiga i punaoa faʻapipiʻiina, suiga, ma le faʻaogaina o punaoa. E le gata i lea, e mafai ona seti faʻailoga e logoina oe pe a maua e Amazon CloudWatch soʻo se amio e le masani ai ile Cisco DNA Center VA Launchpad. E le gata i lea, o le AWS Config e iloilo ma suʻesuʻeina au punaoa faʻapipiʻi ma auina atu foʻi faʻamaumauga suʻega o faʻaiʻuga. Mo nisi faʻamatalaga, vaʻai i le "Faʻaulu i le Amazon SNS Email Subscription" ma "View Amazon CloudWatch Alarms" i le Cisco DNA Center VA Launchpad 1.6 Administrator Guide. A maeʻa ona e ulufale i lau imeli, e tele faʻagasologa e tupu:
· O le CiscoDNACenter tagata fa'aoga kulupu ua faia i lau AWS fa'amaumauga fa'atasi ai ma faiga fa'avae mana'omia uma fa'apipi'i. E mafai e le pule fa'aoga ona fa'aopoopo i lalo tagata fa'aoga i lenei kulupu e fa'ataga ai tagata fa'aoga e ulufale i totonu Cisco DNA Center VA Launchpad.
Cisco DNA Center ile AWS Deployment Guide 26
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
· O le Amazon S3 pakete e otometi lava ona fatuina e teu ai le tulaga o le faʻapipiʻiina. Matou te fautuaina e te le tapeina lenei mea poʻo se isi pakete mai le AWS account, pe i le lalolagi atoa poʻo mo itulagi taʻitasi. O le faia o lena mea e mafai ona a'afia ai le Cisco DNA Center VA Launchpad deployment workflow.
· Afai o loʻo e ulufale i totonu o se itulagi mo le taimi muamua, Cisco DNA Center VA Launchpad e fatuina ni punaoa i le AWS. O lenei faagasologa e mafai ona umi se taimi, e fuafua pe na mafai muamua le itulagi pe leai. Se'ia mae'a le faagasologa, e le mafai ona e faia se VA pod fou. I le taimi lea, o loʻo faʻaalia le feʻau o loʻo i lalo: "Faʻatulagaina le faʻatulagaina o le itulagi muamua. Atonu e alu ai ni nai minute.”
A mae'a ona e sao i totonu ma le manuia, o le Dashboard pane e fa'aalia.
Manatua
Afai e faʻamalosia oe e faʻafou le faʻatulagaina o le itulagi, mulimuli i faʻatonuga e faʻamaeʻa ai le faʻafouga. Mo
nisi faamatalaga, vaai "Faafou se Itulagi Setup" i le Cisco DNA Center VA Launchpad 1.6
Pule Taiala.
Laasaga 3 Laasaga 4
Kiliki + Fausia VA Pod Fou. Filifili le itulagi e te manaʻo e fai ai le VA pod fou e ala i le faʻamaeʻaina o laasaga nei i totonu o le Pusa Faʻamatalaga Filifilia Itumalo:
a. Mai le Itulagi matā'upu lisi, filifili se itulagi.
Cisco DNA Center ile AWS Deployment Guide 27
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 5
Afai ua uma ona e filifilia se tasi itulagi mai le itu agavale navigation pane's Region drop-down list, o lenei itulagi e otometi lava ona filifilia.
Manatua
Afai e faʻamalosia oe e faʻafou le faʻatulagaina o le itulagi, mulimuli i faʻatonuga e faʻamaeʻa ai le faʻafouga.
Mo nisi faʻamatalaga, vaʻai "Faʻafouina se Seti Itulagi" i le Cisco DNA Center VA Launchpad
1.6 Pule Taiala.
e. Kiliki le Next.
Fa'atulaga le AWS infrastructure, lea e aofia ai le VPC, private subnet, routing table, security group, virtual gateway, ma le CGW, e ala i le fa'amae'aina o laasaga nei: a) I totonu o le Siosiomaga Fa'amatalaga fanua, fa'atulaga vaega nei:
· VA Pod Name: Tofi se igoa i le VA pod fou. Ia manatua tapulaa nei:
· O le igoa e tatau ona tulaga ese i totonu o le itulagi. (O lona uiga e mafai ona e faʻaogaina le igoa tutusa i le tele o itulagi.)
· O le igoa e mafai ona sili atu i le 12 mataitusi.
· O le igoa e mafai ona aofia ai mataitusi (A-Z), numera (0-9), ma vase (-).
· Avanoa Sone: Kiliki le lisi pa'ū i lalo ma filifili se sone avanoa, o se nofoaga tuto'atasi i totonu o lau itulagi filifilia.
· AWS VPC CIDR: Ulufale i se va'aiga VPC tulaga ese e fa'aoga e fa'alauiloa ai punaoa AWS. Ia manatua taiala nei:
· Ole vaega ole CIDR ole /25.
· I le IPv4 CIDR notation, o le octet mulimuli (o le fa octet) o le tuatusi IP e na'o le 0 po'o le 128 e mafai ona i ai.
· E le tatau ona so'oso'o lenei laiga ma lau upega feso'ota'iga.
e) I lalo ole Transit Gateway (TGW), filifili se tasi o filifiliga nei:
· VPN GW: Filifili lenei filifiliga pe afai e iai sau VA pod, ma e te manaʻo e faʻaoga se faitotoa VPN. O le VPN GW o le VPN pito i luga ole itu Amazon o lau Site-to-Site VPN fesoʻotaʻiga. E mafai ona fa'apipi'i ile VPC tasi.
· VPN GW Fou + TGW Fou: Filifili le filifiliga lenei pe afai e tele au VA pods poʻo VPCs, ma e te manaʻo e faʻaoga le TGW e fai ma nofoaga feʻaveaʻi e faʻafesoʻotaʻi ai le tele o VPC ma fesoʻotaʻiga i luga ole fale. E mafai foi ona faʻaaogaina e avea o se VPN pito i tua mo le itu Amazon o le Site-to-Site VPN fesoʻotaʻiga.
Manatua
E mafai ona e fatuina na o le tasi le TGW i le itulagi.
· TGW o iai nei: Filifili le filifiliga lea pe a iai sau TGW o iai e te manaʻo e faʻaoga e fai ai se VA pod fou, ona filifili lea o se tasi o filifiliga nei:
· VPN GW Fou: Filifili lenei filifiliga pe afai e te manaʻo e fai se faitotoa VPN fou mo lau TGW o iai.
· Fa'apipi'i o lo'o i ai nei: Filifili le filifiliga lea pe a e mana'o e fa'aoga se VPN o lo'o iai pe feso'ota'i sa'o. Mai le Filifiliga Fa'apipi'i ID, lisi pa'u-lalo, filifili se ID fa'apipi'i.
Cisco DNA Center ile AWS Deployment Guide 28
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
Afai e te filifilia lenei filifiliga, e tatau foi ona e fetuutuunai le auala i luga o le TGW ma le CGW o iai. Mo fa'amatalaga, va'ai le Fa'atonuga ma le Manu'a i Femalagaa'iga o Femalagaa'i ma Tagata Fa'atau, i le itulau 35.
i) Fai se tasi o mea nei:
· Afai na e filifilia le TGW o loʻo i ai nei ma mea faʻapipiʻi o loʻo i ai e avea ma au filifiliga faʻafesoʻotaʻi, faʻaauau i le Laasaga 5.
· Afai na e filifilia VPN GW, New VPN GW + New TGW, poʻo le TGW + Fou VPN GW, tuʻuina atu faʻamatalaga VPN nei:
· Customer Gateway IP: Ulufale le tuatusi IP o lau Enterprise firewall poʻo le router e fausia ai se alalaupapa IPsec ma le faitotoa AWS VPN.
· VPN Fa'atau: Mai le lisi pa'u i lalo, filifili se fa'atau VPN.
O loʻo faʻatau atu VPN nei e le o lagolagoina: Barracuda, Sophos, Vyatta, ma Zyxel. Mo nisi faʻamatalaga, vaʻai Faʻafitauli VA Pod Configuration Errors, i le itulau 44.
· Platform: Mai le lisi pa'ū i lalo, filifili se tulaga.
· Polokalama: Mai le lisi pa'ū i lalo, filifili se polokalama.
d) Mo le Tagata Fa'atau Profile tele, tu'u le fa'atulagaina Medium fa'aletonu.
Le tagata faatau profile tele e fa'atatau i le Cisco DNA Center VA fa'ata'ita'iga ma le fa'amaumauga fa'asao. O le Medium e faʻapipiʻi tulaga e pei ona taua i lalo:
· Cisco DNA Center Fa'ata'ita'iga: r5a.8xlarge, 32 vCPU, 256-GB RAM, ma le teuina 4-TB.
Taua
Cisco DNA Center lagolago na'o le r5a.8xlarge fa'ata'ita'iga tele. Soʻo se suiga i lenei faʻatulagaga e le lagolagoina. E le gata i lea, o le r5a.8xlarge faʻataʻitaʻiga tele e le lagolagoina i sone avanoa faʻapitoa. I view le lisi o sone avanoa e le lagolagoina, vaai i le Fa'amatalaga Fa'amatalaga mo Cisco DNA Center VA Launchpad 1.6.0.
· Fa'asologa Fa'asao: T3.micro, 2 vCPU, 500-GB teuina, ma le 1-GB RAM
e) Mo le Backup Target, filifili se tasi o filifiliga o loʻo mulimuli mai e avea ma nofoaga mo faʻamaumauga o au Cisco DNA Center database ma files: · Enterprise Backup (NFS): Filifili lenei filifiliga pe afai e te manaʻo e teu le faʻamaumauga i totonu o le nofoaga autu.
· Cloud Backup (NFS): Filifili lenei filifiliga pe a e manaʻo e teu le faʻamaumauga i le AWS. Ia matau faamatalaga faaleoleo nei. O le a e fa'aogaina lenei fa'amatalaga mulimuli ane e te saini i totonu o le cloud backup server: · SSH IP Address:
· SSH Taulaga: 22
· Auala o le Server: /var/dnac-backup/
· Igoa fa'aoga: maglev
· Upufai:
Cisco DNA Center ile AWS Deployment Guide 29
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
O lau upegatafa'ilagi a le server backup ua fa'atupu malosi. O le fa'aupuga e aofia ai mataitusi muamua e fa o le igoa fa'aputuga o le fa'asologa fa'apolopolo ma le tuatusi IP a le server backup e aunoa ma ni vaitaimi.
Mo example, pe afai o le fa'asologa fa'apolopolo igoa o le fa'aputuga o DNAC-ABC-0123456789987 ma le tuatusi IP a le server faaleoleo o le 10.0.0.1, o le password server backup o DNAC10001.
Manatua
· E mafai ona e mauaina le igoa faʻapipiʻi o faʻataʻitaʻiga i luga ole Cisco DNA Center
Configuration In Progress window (silasila i le Laasaga 9 i le Fausia se Cisco DNA Fou
Center VA, i le itulau 37) poʻo luga ole AWS Console> CloudFormation> Stacks
faamalama.
· E mafai ona e mauaina le tuatusi IP a le server backup i luga foi o le Cisco DNA Center Configuration In Progress window (silasila i le Laasaga 9 i le Fausia o se Cisco DNA Center VA Fou, i le itulau 37) po o le Cisco DNA Center Virtual Appliance Details window (vaai "View Cisco DNA Center VA Fa'amatalaga" i le Cisco DNA Center VA Launchpad 1.6 Administrator Guide).
· Faʻamatalaga Faʻamatalaga:
O lau fa'aupuga e fa'aoga e fa'aigoaina ai vaega e ma'ale'ale saogalemu o le fa'amaumauga. O nei vaega fa'aletonu e aofia ai tusi pasi ma fa'amaoniga.
O lenei passphrase e manaʻomia ma o le a faʻamalosia oe e ulufale i lenei passphrase pe a toe faʻaleleia le faʻamaumauga files. A aunoa ma lenei fuaitau, faaleoleo files e le toe fa'afoisia.
· Tatala Taulaga: 22, 2049, 873, ma le 111
f) Kiliki le Next. O lo'o fa'aalia le fa'ato'aga o le Aotelega.
Cisco DNA Center ile AWS Deployment Guide 30
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
g) Toeview le siosiomaga ma VPN auiliiliga na e ulufale i ai. Afai ua faamalieina oe, kiliki Amata Fa'atonu AWS Siosiomaga. Taua O lenei seti e tusa ma le 20 minute e fa'auma. Aua le alu ese mai le talosaga pe tapuni le faamalama po o le tab. A leai, o le a malolo le seti.
h) A maeʻa ona faʻapipiʻi lelei le atinaʻe AWS, e faʻaalia le AWS Infrastructure Configured pane.
Cisco DNA Center ile AWS Deployment Guide 31
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Afai e le manuia le fa'atulagaina o atina'e a le AWS, alu ese mai le Cisco DNA Center VA Launchpad ma va'ai Troubleshoot the Deployment, i le itulau 42 mo fa'amatalaga e uiga i mafua'aga talafeagai ma fofo.
Laasaga 6
La'u mai i lalo le fa'atonuga ile nofoaga file e ala i le faʻamaeʻaina o laasaga nei: a) A maeʻa le faʻatulagaina o atinaʻe AWS, kiliki le Faʻagasolo i luga ole Faʻatonuga. b) I le Fa'asagaga i luga ole fale, kiliki le Download Configuration File. Tu'u i luma lenei file ia outou
fa'atonu feso'ota'iga e fetu'una'i le alalaupapa IPsec i luga ole fale.
Ia mautinoa e fa'apipi'i e lau pule feso'ota'iga na'o le tasi IPsec tunnel.
Cisco DNA Center ile AWS Deployment Guide 32
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
Manatua
· E mafai e le pule o fesoʻotaʻiga ona faia suiga talafeagai i lenei faʻatulagaga file
ma faʻaoga i lau Enterprise firewall poʻo le alalaupapa e faʻapipiʻi ai le IPsec tunnels.
Le faatulagaga ua saunia file e mafai ai ona e fa'aosoina ni alavai se lua i le va o le AWS ma le Enterprise router po'o le firewall.
· O le tele o vaifofo faitoto'a tuto'atasi e iai le alavai i luga ma le isi i lalo. E mafai ona e fa'ae'e uma alāvai ma fa'aoga le uiga feso'ota'iga feso'ota'iga Equal Cost Multiple Path (ECMP). Ole fa'agaioiga ole ECMP e mafai ai e le pa puipui po'o le alalaupapa ona fa'aoga auala tutusa-tau e fa'asalalau atu ai felauaiga i le nofoaga e tasi. Ina ia faia lenei mea, e tatau ona lagolagoina e lau router poʻo le firewall le ECMP. A aunoa ma le ECMP, matou te fautua atu ia e tu'u i lalo le alavai se tasi ma fai fa'alelei ma le lima pe fa'aaoga se vaifofo, e pei o le IP SLA, e otometi ai ona fa'ae'e le alāvai i se fa'alavelave fa'aletonu.
Laasaga 7
i) Kiliki Fa'agasolo ile Network Connectivity Check button.
Siaki le tulaga o lau feso'ota'iga feso'ota'iga e fa'atatau i fa'aoga feso'ota'iga i luga o le nofoaga na e filifilia i le taimi o le fa'atulagaina o aseta a le AWS e ala i le fa'amae'aina o se tasi o gaioiga nei:
· Afai na e filifilia VPN GW e avea ma au filifiliga fesoʻotaʻiga i luga o le fale, e faʻaalia le tulaga faʻatulagaina o le alalaupapa IPsec, e pei ona taua i lalo:
· Afai e leʻi faʻapipiʻiina e le pule o fesoʻotaiga le alalaupapa IPsec, o loʻo faʻaalia se loka i luga o le alalaupapa IPsec:
· Talosaga i lau pule o feso'otaiga e fa'amautinoa o lo'o i luga le alavai IPsec i luga o le pa puipui o le Enterprise po'o le router. A maeʻa ona sau le alalaupapa IPsec, e lanu meamata le alalaupapa IPsec:
Cisco DNA Center ile AWS Deployment Guide 33
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
· Afai na e filifilia le VPN GW Fou + TGW Fou poʻo le TGW o loʻo i ai ma le VPN GW fou e avea ma au filifiliga fesoʻotaʻiga i luga o le fale, Cisco DNA Center VA Launchpad siaki pe o fesoʻotaʻi lau VPC i le TGW, lea e fesoʻotaʻi atu i lau on- fale puipui po'o le router.
Manatua
Mo le TGW-to-Enterprise firewall poʻo le fesoʻotaʻiga router e manuia, lau fesoʻotaʻiga
e tatau i le pule ona fa'aopoopo le fa'atulagaga i lau pa puipui po'o le alalaupapa.
Ua fa'aalia le tulaga o feso'ota'iga, e fa'apea:
· Afai e le'i feso'ota'i le feso'ota'iga mai le TGW i lau pa'u afi po'o le alalaupapa, ua efuefu:
· A maeʻa ona faʻamautu le fesoʻotaʻiga TGW, e lanu meamata le fesoʻotaʻiga TGW:
· Afai na e filifilia le TGW o lo'o i ai ma le Fa'apipi'i o lo'o i ai e avea ma au filifiliga feso'ota'iga i luga o le fale, ia mautinoa o lo'o fa'atulagaina le ta'avale i le va o le TGW o lo'o i ai ma le VPC fou fa'apipi'i, lea e fa'alauiloa ai le Cisco DNA Center. Mo fa'amatalaga, va'ai Manually Configure Routing on Existing Transit and Customer Gateways, i le itulau 35. O le tulaga o feso'ota'iga o lo'o fa'aalia, e fa'apea: · Afai e le fa'apipi'i lau VPC i le TGW, e fa'aefuefu le feso'ota'iga TGW:
Cisco DNA Center ile AWS Deployment Guide 34
Fa'aaoga le Cisco DNA Center VA Launchpad
Fa'atonu ma le lima le ala ile Femalagaa'i o lo'o i ai ma faitotoa o tagata fa'atau
· A maeʻa ona faʻamautu le fesoʻotaʻiga TGW, e lanu meamata le fesoʻotaʻiga TGW:
Laasaga 8
Kiliki Alu i le Dashboard e toe foʻi i le Dashboard pane, lea e mafai ai ona e fatuina nisi VA pods ma pulea au mea o iai.
Fa'atonu ma le lima le ala ile Femalagaa'i o lo'o i ai ma faitotoa o tagata fa'atau
Afai na e filifilia le Avanoa o Femalagaa'i o lo'o i ai ma mea fa'apipi'i o lo'o i ai e fai ma filifiliga feso'ota'iga e sili ona e fiafia i ai a'o e faia se VA pod fou, Cisco DNA Center VA Launchpad e fausia se VPC e fa'alauiloa ai le Cisco DNA Center ma fa'apipi'i lenei VPC i lau TGW o iai nei. Mo Cisco DNA Center VA Launchpad e fa'atuina ai le feso'ota'iga TGW, e tatau ona e fa'atulagaina ma le lima le laulau ta'avale TGW i luga o le AWS ma fa'aopoopo le fa'asologa o le ta'avale i lau CGW oi ai nei.
Taualumaga
Laasaga 1 Mai le faʻamafanafanaga AWS, alu ile VPC auaunaga.
Cisco DNA Center ile AWS Deployment Guide 35
Fa'atonu ma le lima le ala ile Femalagaa'i o lo'o i ai ma faitotoa o tagata fa'atau
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 2 Laasaga 3
I le itu agavale navigation pane, i lalo o Transit Gateways, filifili Transit gateway route tables ma filifili le TGW route table o iai.
I le fa'amalama o laulau auala e ui atu ai, kiliki i le Asosi fa'amau ona kiliki lea Fausia mafutaga.
Laasaga 4 I le fa'amalama o laulau o auala e ui atu ai faitoto'a, kiliki le Fa'asalalauga fa'amau ona kiliki lea Fa'atupu fa'asalalauga.
Laasaga 5 Laasaga 6
Ina ia mautinoa o loʻo faʻagaoioia le auala faʻapitoa i le va o le VPC ma le VPN, kiliki i luga o le Routes tab ona kiliki lea Fausia auala faʻasolosolo. Ia mautinoa o lo'o fa'afou lau fa'atonuga ole alalaupapa ile nofoaga e fa'aala ai le felauaiga o feso'ota'iga mo le CIDR laina o lo'o tu'uina atu i lau CGW i lau siosiomaga AWS.
Mo example: ala ala-int-vpn-0b57b508d80a07291-1 10.0.0.0 255.255.0.0 192.168.44.37 200
Cisco DNA Center ile AWS Deployment Guide 36
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Center VA fou
Fausia se Cisco DNA Center VA fou
Fa'aoga lenei faiga e fa'atulaga ai se Cisco DNA Center VA fou. Taualumaga
Laasaga 1
I le Dashboard pane, i lalo o le faʻafanua, suʻe le VA pod i le mea e te manaʻo e fai ai lau Cisco DNA Center VA.
Laasaga 2 Laasaga 3
I le VA pod card, kiliki Fausia/Manage Cisco DNA Center(s). I le Fausia / Pulea Cisco DNA Center(s) pane, kiliki + Fausia le Nofoaga Autu Cisco DNA Fou.
Cisco DNA Center ile AWS Deployment Guide 37
Fausia se Cisco DNA Center VA fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 4
Ulufale fa'amatalaga nei:
· Cisco DNA Center Version: Mai le lisi pa'ū i lalo, filifili se Cisco DNA Center version.
· Enterprise DNS: Ulufale le tuatusi IP o lau Enterprise DNS. Ia mautinoa o le Enterprise DNS e mafai ona maua mai le VA pod o loʻo e fatuina ai le Cisco DNA Center VA.
Manatua
Cisco DNA Center VA Launchpad siaki le feso'ota'iga feso'ota'iga i luga ole fale e fa'aaoga ai le UDP
taulaga 53 ma le tuatusi IP server DNS na e ulufale i ai.
· FQDN (Fully Qualified Domain Name): Ulufale le tuatusi IP o le Cisco DNA Center VA e pei ona faʻatulagaina i lau DNS server.
· Fa'amatalaga Fa'asinomaga: Filifili se tasi o filifiliga sui o feso'otaiga HTTPS nei:
· Leai se Sui Fa'atonu: Leai se 'au'aunaga sui e fa'aogaina.
· Le fa'amaonia: E le mana'omia e le 'au'aunaga sui le fa'amaoni. Ulufale i le URL ma le numera o le taulaga o le server sui.
· Proxy Authentication: O le sui server e manaʻomia le faʻamaoni. Ulufale i le URL, numera o le taulaga, igoa fa'aigoa, ma fa'amatalaga fa'amatalaga mo le server sui.
· Cisco DNA Center Virtual Appliance Credentials: Ulufale se CLI password e faʻaoga e ulufale ai i le Cisco DNA Center VA. O le upu faataga e tatau ona: · Aveese soʻo se tab poʻo se laina malolo · Ia i ai le itiiti ifo i le valu mataitusi · E iai mataitusi mai le itiiti ifo ma le tolu o vaega nei: · Mataitusi laiti (a-z) · Mataitusi pito i luga (A-Z) · Numera (0-9) · Fa'ailoga fa'apitoa (mo fa'ata'ita'igaample, ! po'o #)
Cisco DNA Center ile AWS Deployment Guide 38
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Center VA fou
Laasaga 5 Laasaga 6
Fa'asaoina le upu fa'amaufa'ailoga mo fa'amatalaga i le lumana'i.
Manatua
O le igoa ole igoa ole maglev.
Kiliki Fa'amaonia e fa'amaonia ai le Enterprise DNS server ma FQDN configured i luga ole DNS server.
Manatua
I Cisco DNA Center VA Launchpad, Fa'asa'oloto 1.6.0, pe a fai o le DNS server, sui sui, po'o le FQDN
ua le manuia siaki, fa'aauau lau fa'atulagaga e fa'apea:
· Afai e le manuia le faʻamaoniaina o le DNS server, e le mafai ona e faʻaauau le fausiaina o lau Cisco DNA Center VA. Ia mautinoa e mafai ona maua le tuatusi IP DNS server mai le VA pod.
· Afai e le manuia le faʻamaoniaina o le sui sui, e mafai lava ona e faʻaauau pea lau faʻatulagaga aua e tusa lava pe le faʻamautu faʻamatalaga sui le lelei, e galue le Cisco DNA Center VA.
· Afai e le manuia le faʻamaoniga FQDN, e mafai lava ona e faʻaauau pea i le fatuina o lau Cisco DNA Center VA. Ae ui i lea, mo le Cisco DNA Center VA e galue, e te manaʻomia le faʻaleleia o le FQDN configuration.
I le faamalama Aotelega, toeview faʻamatalaga faʻatulagaina.
Manatua
O le Cisco DNA Center IP address o se tuatusi IP e tu'uina atu fa'amautu o lo'o tausia i le isi itu
sone avanoa AWS outage fa'amautinoa le le motusia o feso'ota'iga ma fa'aitiitia fa'alavelave
i le taimi o fa'agaioiga feso'ota'iga taua.
Laasaga 7 Laasaga 8
Afai e te fa'amalieina i le fa'atonuga, kiliki Fausia PEM Key File.
I le Download PEM Key File pusa talanoaga, kiliki le Download PEM Key File. Afai e te kiliki le Faalēaogā, ua e toe foʻi atu i le faamalama Aotelega.
Cisco DNA Center ile AWS Deployment Guide 39
Fausia se Cisco DNA Center VA fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Taua Ona o le PEM ki e le o teuina i lau AWS account, e tatau ona e sii maia. E te manaʻomia le PEM ki e maua ai le Cisco DNA Center VA o loʻo faia.
Laasaga 9
A uma ona e siiina mai le PEM file, kiliki Amata Cisco DNA Center Configuration.
Cisco DNA Center VA Launchpad configures le Cisco DNA Center siosiomaga. A maeʻa ona faʻatulagaina le siʻosiʻomaga, o seevae Cisco DNA Center. Muamua, Cisco DNA Center VA Launchpad faʻaalia le mama pito i fafo i le lanu efuefu. A faʻamaonia le Port 2222, o le ata e liu amber. A fa'amaonia le Port 443, e liua le ata i le lanu meamata.
Manatua
O lenei faagasologa e 45-60 minute. Aua le alu ese mai le talosaga pe tapuni le faamalama po o le tab.
A leai, o le a malolo le seti.
Cisco DNA Center ile AWS Deployment Guide 40
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Center VA fou
A maeʻa ona faʻauluina le Cisco DNA Center, ua maeʻa le faʻatulagaina. E mafai nei view au auiliiliga Cisco DNA Center VA.
Fautuaga
A'o fa'aalia le Cisco DNA Center Configuration In Progress window, fa'amaumau le
tuatusi IP a le server backup ma le igoa fa'aputuga mo le fa'aoga mulimuli ane. Lau 'au'aunaga faaleoleo
upu faataga o se tuufaatasiga o mataitusi muamua e fa o le igoa faaputu o le faataitaiga faaleoleo ma
tuatusi IP a le server faaleoleo e aunoa ma ni vaitaimi.
Afai e le manuia le Cisco DNA Center configuration, alu i fafo i le Foafoa/Manage Cisco DNA Center(s) pane. Mo faʻamatalaga, vaʻai Faʻafitauli le Faʻatulagaina, i le itulau 42
Cisco DNA Center ile AWS Deployment Guide 41
Fo'i fa'afitauli le Fa'atulagaina
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 10
Ina ia toe fo'i i le Fa'a/Manage Cisco DNA Center(s) pane, kiliki Alu i Pulea Cisco DNA Center(s).
Fo'i fa'afitauli le Fa'atulagaina
Cisco DNA Center VA Launchpad ua mamanuina e fesoasoani ia te oe i le faʻaogaina lelei o le Cisco DNA Center ile AWS ma sina faʻalavelave. O lenei vaega o loʻo faʻaalia ai le auala e foia ai faʻafitauli masani i le taimi o le faʻapipiʻiina o le Cisco DNA Center ile AWS.
Manatua Matou te fautuaina le faia o suiga tusi ma Cisco DNA Center VA Launchpad e ala i le AWS console, aua e mafai ona oʻo atu ai i faʻafitauli e le mafai e Cisco DNA Center VA Launchpad ona foia.
Afai ei ai ni au faʻafitauli e le o faʻamatalaina i lenei vaega, faʻafesoʻotaʻi Cisco TAC.
Fo'ia mea sese a Docker
Afai o le mea sese, ua uma ona faʻaogaina le taulaga, faʻaalia aʻo faʻataʻitaʻiina ata docker mo Cisco DNA Center VA Launchpad, e mafai ona e foʻia faʻafitauli i fofo nei:
Cisco DNA Center ile AWS Deployment Guide 42
Fa'aaoga le Cisco DNA Center VA Launchpad
Fo'i fa'afitauli Fa'aletonu Fa'aoga
Sese
Fofo e ono mafai
Afai e te mauaina le mea sese o loʻo i lalo aʻo i luga o Docker, faʻatautaia le talosaga a le server:
fa'agaoioia le talosaga a le server:
docker run -d -p :8080 -e
ua uma ona faaaoga le uafu
SECRET_KEY= –name server –pull=always
dockerhub.cisco.com/maglev-docker/server:xxx-latest
Manatua
E mafai ona e fa'aogaina so'o se port server avanoa.
A'o fa'agaoioia le talosaga a le server, fa'agasolo le talosaga a le tagata o tausia:
tamo'e faife'au -d -p 90:80 -e REACT_APP_API_URL=http://localhost: –igoa client –pull=always dockerhub.cisco.com/maglevdocker/client:x.x.x
Manatua
E tatau ona e fa'aogaina le numera o le uafu na e fa'aogaina e fa'atino ai le talosaga a le server.
Afai e te mauaina le mea sese o loʻo i lalo aʻo On Docker, faʻataʻitaʻi le talosaga a le kalani:
fa'agaoioia le talosaga a le kalani:
docker run -d -p :80 –igoa tagata o tausia –pull=always
ua uma ona faaaoga le uafu
dockerhub.cisco.com/maglev-docker/client:xxx
Manatua
E mafai ona e fa'aogaina so'o se port server avanoa.
Fo'i fa'afitauli Fa'aletonu Fa'aoga
A e saini i totonu Cisco DNA Center VA Launchpad, e mafai ona e feagai ma se saini sese. E mafai ona e fo'ia fa'aletonu masani e saini fa'atasi ai ma vaifofo nei:
Sese Fa'ailoga le aoga.
Fofo Mafai Toe tu'u lau fa'ailoga ma siaki pe sa'o le tu'uina.
E le lava lau avanoa. Mo fa'aoga fa'atonu, fa'amautinoa o lo'o iai lau fa'atagaga e fa'atagaina ai le pule. Mo subusers, fa'amaonia na fa'aopoopoina oe e lau pule ile CiscoDNACenter user group.
O lo'o fa'agasolo se ta'otoga e tape, fa'amolemole toe taumafai pe a mavae sina taimi.
Afai e tape e se tagata fa'atonu le -cisco-dna-center global bucket mai lau AWS account ona taumafai lea e saini, e mafai ona tupu lenei mea sese. Faatali mo le 5 minute mo le tapeina e uma.
Fa'afitauli ile Cisco DNA Center VA Launchpad Mea sese
I luga o le Cisco DNA Center VA Launchpad talimalo talimalo, pe a e faʻaosoina se suʻesuʻega aʻa mafuaʻaga (RCA), e mafai ona tupu le Rate sili atu mea sese. Afai e tupu lenei mea sese, o le fuʻa lea e faʻaalia:
Cisco DNA Center ile AWS Deployment Guide 43
Fa'afitauli Fa'afitauli a le Itulagi
Fa'aaoga le Cisco DNA Center VA Launchpad
O lenei fu'a sese e fa'aalia pe a maua le numera maualuga o talosaga API (10,000 i le sekone) mo se itulagi. Ina ia foia lenei faʻafitauli, faʻateleina le tapulaʻa i le AWS ma le Auaunaga Quotas auaunaga, pe toe taumafai le taʻaloga pe a maeʻa ni nai sekone.
Fa'afitauli Fa'afitauli a le Itulagi
E mafai ona e fo'ia fa'afitauli fa'aitulagi i fofo nei:
Mataupu
Fofo e ono mafai
A'o faia se VA pod fou i se fou Ia mautinoa o so'o se faiga tusi lesona i le AWS fa'amafanafana ua mae'a manuia ma taumafai
itulagi, Cisco DNA Center VA
toe laa lea. A fa'aauau pea le fa'afitauli, fa'afeso'ota'i Cisco TAC.
Launchpad e faʻaalia se feʻau sese pe faʻamalo le mata mo le sili atu i le 5
Manatua
minute ma e le fa'aalia a
fe'au o lo'o fa'agasolo.
Ina ia aloese mai ia feteʻenaʻiga, matou te fautua atu ia aua neʻi e faia ni suiga i le VA pods. Nai lo lena, faʻaaoga le Cisco DNA Center VA Launchpad mo gaioiga uma.
Ua le manuia lau fa'atulagaina o le itulagi ma Cisco DNA Tatala se mataupu ma le AWS ma fai atu latou te tapeina punaoa le manuia mai le pito i tua. O le Center VA Launchpad o loʻo faʻaalia ai se pakete [igoa] e leʻi faʻamautu mea sese e pei o mea nei:
Fo'i faafitauli o le VA Pod Configuration Mease
E mafai ona e fo'ia fa'aletonu va'aiga o le VA pod fa'atasi ai ma vaifofo nei:
Cisco DNA Center ile AWS Deployment Guide 44
Fa'aaoga le Cisco DNA Center VA Launchpad
Fo'i faafitauli o le VA Pod Configuration Mease
Error + Fausia le VA Pod button ua le atoatoa
Fofo e ono mafai
Fa'asolo lau togi i luga o le ki fa'aletonu e a'oa'o atili pe aisea ua le atoatoa ai.
O mafua'aga nei e le mafai ai ona e faia se VA pod fou:
· Ua e o'o i le tapula'a o le VPC auaunaga quota: Mo itulagi ta'itasi, e fa'atulaga se tapula'a e lau fa'atonu AWS mo le aofa'i o VPC e mafai ona faia. E masani lava, e 5 VPC i le itulagi, ma e na'o le tasi le VA pod e mafai e VPC ta'itasi. Ae ui i lea, atonu e te manaʻo e faʻafesoʻotaʻi lau pule AWS mo le numera saʻo.
Manatua o soʻo se VPC e faʻaaogaina mo punaoa i fafo atu o le Cisco DNA Center VA Launchpad e saofagā i lenei tapulaʻa. Mo example, afai o lau tala AWS e lima VPC ma lua o loʻo faʻaaogaina, e mafai ona e faia na o le tolu isi VA pods i le itulagi filifilia.
Ina ia faia ni VA pods fou, fesili i lau pule AWS e sui le tapula'a pe tape nisi o au VA pods po'o VPC o lo'o i ai i lau AWS account.
· O lo'o fa'agasolo le tapeina o le Pod: O lo'o fa'agasolo le tapeina o le VA pod mulimuli i le itulagi. Faatali mo ni nai minute, ona toe taumafai lea e fai se VA pod fou.
AMI ID mo lenei itulagi e le o avanoa mo lau teugatupe.
A e kiliki + Fausia New VA Pod, Cisco DNA Center VA Launchpad faʻamaonia le ID AMI mo lau itulagi filifilia.
Afai e te feagai ma lenei mea sese, ua le manuia le faʻamaoniga ma e le mafai ona e fatuina se pusa fou i lenei itulagi. Fa'afeso'ota'i Cisco TAC e fesoasoani ia te oe e fo'ia le fa'afitauli.
E le aoga lau seti VPN. A faʻapipiʻi se VA pod, o loʻo faʻatau atu VPN e le o lagolagoina:
I lenei laasaga e le mafai ona e faʻafouina o lea faʻamolemole tape le faʻataʻitaʻiga ma fai
· Barracuda
se mea fou.
· Sofo
· Vyatta
· Zyxel
Afai o loʻo e faʻaaogaina se faʻatau VPN e leʻi lagolagoina, Cisco DNA Center VA Launchpad faʻaalia le faʻamatalaga sese:
CustomerGateway ma le ituaiga
Atonu e te feagai ma lenei mea sese pe afai e te taumafai e fai le sili atu ma le tasi VA pod i le taimi.
“ipsec.1”, ip-address “xx.xx.xx.xx”, ma le bgp-asn “65000” ua iai (RequestToken:
Ina ia foia lenei mea sese, tape le VA pod ua le manuia ma toe fai. Ia mautinoa e te fatuina na o le tasi le VA pod i le taimi.
f78ad45d-b4f8-d02b-9040-f29e5f5f86cf,
HandlerErrorCode: Ua iai)
AWS Infrastructure Le manuia.
Afai e le manuia le faʻatulagaina o le AWS, toe foʻi i le Dashboard pane ma fai se VA pod fou. Mo nisi fa'amatalaga, va'ai Fausia se VA Pod Fou, i le itulau 25.
Manatua
E mafai ona e tapeina le VA pod na le mafai ona faʻatulagaina.
Cisco DNA Center ile AWS Deployment Guide 45
Fo'ia se Fa'alavelave Feso'ota'i Feso'otaiga
Fa'aaoga le Cisco DNA Center VA Launchpad
Sese
E le manuia le AWS Configuration pe a fa'asa'o se VA Pod
Fofo e ono mafai
Ia mautinoa ua mae'a manuia so'o se faiga tusi lesona i le AWS console ma toe taumafai le la'asaga lea. A fa'aauau pea le fa'afitauli, fa'afeso'ota'i Cisco TAC.
Manatua
Ina ia aloese mai ia feteʻenaʻiga, matou te fautuaina e te le faia se tusi lesona
suiga i le VA pods. Nai lo lena, faʻaaoga le Cisco DNA Center VA Launchpad
mo gaioiga uma.
Ua le manuia le tapeina o le VA Pod
Ia mautinoa ua mae'a manuia so'o se faiga tusi lesona i le AWS console ma toe taumafai le la'asaga lea. A fa'aauau pea le fa'afitauli, fa'afeso'ota'i Cisco TAC.
Manatua
Ina ia aloese mai ia feteʻenaʻiga, matou te fautuaina e te le faia se tusi lesona
suiga i le VA pods. Nai lo lena, faʻaaoga le Cisco DNA Center VA Launchpad
mo gaioiga uma.
Le punaoa o loʻo e taumafai e tape Afai e te feagai ma lenei mea sese aʻo tapeina se VA pod, faʻafesoʻotaʻi Cisco TAC. ua suia talu ai nei. Fa'amolemole fa'afou le itulau maua suiga fou ma toe taumafai.
Fo'ia se Fa'alavelave Feso'ota'i Feso'otaiga
A'o faia se VA pod, afai e le'i fa'amauina le alalaupapa IPsec po'o le TGW, ia mautinoa o lo'o i luga le alavai i luga o lau pa puipui po'o le alalaupapa.
Afai o le alavai mai le VA pod i le TWG e lanu meamata ma le alavai mai le TWG i le CGW e lanu efuefu, ia mautinoa e:
· Na e tu'uina atu le fa'atulagaga sa'o file i lau pule o feso'ota'iga. · Na faia e lau pule o fesoʻotaʻiga suiga talafeagai i le faʻatulagaga file. · Ua mae'a ona fa'aogaina e lau pule o feso'ota'iga lenei fa'atonuga i lau pa'u afi po'o le alalaupapa. · Afai na e filifilia le TGW o loʻo i ai nei ma mea faʻapipiʻi o loʻo i ai nei e avea ma au fesoʻotaʻiga fesoʻotaʻiga, fai
ia mautinoa na e mulimulita'i sa'o le Fa'atonu Manu'a Fa'aala i luga ole Femalagaa'i o Femalagaa'i ma Tagata Fa'atau, ile itulau 35.
Cisco DNA Center ile AWS Deployment Guide 46
Fa'aaoga le Cisco DNA Center VA Launchpad
Fa'afitauli Cisco DNA Center VA Fa'atonu Mea sese
Fa'afitauli Cisco DNA Center VA Fa'atonu Mea sese
E mafai ona e fo'ia mea sese e tutupu a'o fa'atulagaina se Cisco DNA Center VA fa'atasi ai ma tali talafeagai nei:
Ua le manuia le setiina o le siosiomaga
Fofo e ono mafai 1. I luga ole Cisco DNA Center VA Launchpad, toe fo'i ile Foafoa/Manage Cisco DNA Center(s)
pane.
2. Aveese le Cisco DNA Center VA.
3. Fausia se Cisco DNA Center VA fou.
Ua le mafai ona tape
Afai e le mafai ona tape le Cisco DNA Center VA, fa'afeso'ota'i Cisco TAC.
Fa'afitauli Fa'aletonu Fa'atasi
E te fo'ia fa'afitauli fa'aletonu fa'atasi ma vaifofo nei:
Sese
Fofo e ono mafai
Le mafai ona tapeina se Pod E le mafai ona e tapeina se vaega, e pei o le VA pod po'o le Cisco DNA Center VA, na faia e se isi tagata fa'aoga.
po'o se Cisco DNA Center a'o faia se gaioiga ese'ese i le vaega. A maeʻa le gaioiga, o oe poʻo se isi lava
faia e se isi tagata fa'aoga e mafai ona tape le vaega.
tagata fa'aoga.
Mo example, e le mafai ona e tapeina se VA pod poʻo Cisco DNA Center VA ao iai i soʻo se mea nei
faiga po'o fa'apea:
· O le isi tagata faʻaoga o loʻo i le faagasologa o le fausiaina o le Cisco DNA Center VA.
· O le isi tagata faʻaoga o loʻo i ai i le faagasologa o le tapeina o le Cisco DNA Center VA.
· O le Cisco DNA Center VA o loʻo i se tulaga le manuia ina ua maeʻa se taumafaiga e tape.
Le tulaga o se Pod e Afai na e taumafai e tape se VA pod, o le uluai tagata fa'aoga na fatuina le VA pod atonu na faia se suiga talu ai nei. gaioiga fa'atasi. O lenei mataupu fa'atasi e suia ai le tulaga o le VA pod ua filifilia.
I view le tulaga faʻafouina o le VA pod, kiliki Toe Faʻafouina.
Fo'ia isi Fa'afitauli Fa'atonu
E mafai ona e foia isi faʻafitauli e tupu aʻo faʻapipiʻiina se Cisco DNA Center VA i luga o le AWS faʻatasi ai ma fofo talafeagai nei:
Cisco DNA Center ile AWS Deployment Guide 47
Fo'ia isi Fa'afitauli Fa'atonu
Fa'aaoga le Cisco DNA Center VA Launchpad
Mataupu
Mafuaaga ma Fofo e ono tutupu
Punaoa e lanu meamata, ae o le I nisi laasaga, e mafai ona e faʻaauau pe afai ua faʻatulaga lelei uma punaoa. Ina ia mautinoa ua fa'aletonu le button Proceed. o le fa'amaoni o le fa'apipi'iina, e tumau pea le fa'aletonu o le ki Fa'aauau se'ia mae'a le seti
ma o punaoa uma ua uma ona faatulagaina ma utaina.
O nisi taimi, o le lau e faʻaalia ai ua faʻatulaga lelei punaoa, ae o le Proceed button o loʻo le atoatoa. I lenei tulaga, e tatau ona e faʻatali mo ni nai sekone mo nisi punaoa e utaina. A maeʻa ona faʻapipiʻi ma faʻapipiʻi uma punaoa, e mafai ona faʻaogaina le button Proceed.
Le manuia pe a faʻapipiʻi le tele o VA pods ma le CGW tutusa i le itulagi e tasi.
Ia mautinoa e faapea: · O le tuatusi IP CGW o le tuatusi IP lea o lau pa puipui ole Enterprise po'o le alalaupapa. · O le tuatusi IP CGW ose tuatusi fa'alaua'itele aoga.
· Le CGW IP tuatusi e le'i fa'aogaina mo se isi VA pod i totonu o le itulagi lava e tasi. I le taimi nei, i itulagi taʻitasi, tele VA pods e le mafai ona tutusa le tuatusi IP CGW. Ina ia fa'aoga le tuatusi IP CGW e tasi mo le sili atu ma le tasi le VA pod, fa'apipi'i ta'itasi VA pod i se isi itulagi.
Le mafai ona SSH pe ping le Cisco DNA Center VA.
Ua uma le sauniga
E le mafai ona e faʻafesoʻotaʻi e ala i le SSH poʻo le ping i le Cisco DNA Center VA, e ui lava o loʻo i luga le alavai ma ua maeʻa le tulaga talosaga (lanu meamata). E ono tupu lenei fa'afitauli pe a le sa'o le fa'atulagaina o le CGW i le nofoaga. Fa'amaonia le fa'atulagaina o le CGW ma toe taumafai.
Afai e uma lau vasega a'o fa'agasolo galuega, e pei o le fa'aosoina o se RCA, e ono fa'afuase'i ona fa'ai'u gaioiga ma fa'aalia le fa'aaliga lea:
Afai ua uma lau vasega, toe saini i totonu ma toe amata galuega.
Cisco DNA Center ile AWS Deployment Guide 48
3 LE MATAUPU
Fa'atino le Cisco DNA Center 2.3.5.3 ile AWS Fa'aaogā Cisco DNA Center VA Launchpad 1.5
· Fa'atino le Cisco DNA Center i luga o le AWS Fa'aaogaina le Automated Deployment Method, i le itulau 49 · Automated Deployment Workflow, i le itulau 49 · Mana'omia mo le Fa'aogaina otometi, i le itulau 50 · Fa'apipi'i Cisco DNA Center VA Launchpad, i le itulau 53 · Access Hosted Cisco DNA Center VA Launchpad, i le itulau 55 · Fausia se VA Pod Fou, i le itulau e 63 · Fa'amanino Fa'aalaala i luga o Femalagaa'iga o lo'o i ai nei ma Tagata Fa'atau, i le itulau 72 · Fausia se Cisco DNA Center VA Fou, i le itulau 74 · Fa'afitauli le Fa'asoa, i le itulau 78
Fa'atino le Cisco DNA Center i luga ole AWS Fa'aaogā le Metotia Fa'atosina
E te tuʻuina atu Cisco DNA Center VA Launchpad faʻamatalaga manaʻomia e fausia ai le AWS infrastructure i lau AWS account, lea e aofia ai se VPC, se IPsec VPN tunnel, faitotoa, subnets, ma vaega saogalemu. O se taunuuga, o le Cisco DNA Center VA Launchpad e faʻaaogaina le Cisco DNA Center AMIs o se Amazon EC2 faʻataʻitaʻiga faʻatasi ai ma le faʻatonuga faʻatulagaina i se VPC ese. O le faʻatulagaga e aofia ai subnets, auala feʻaveaʻi, ma isi punaoa taua e pei o Amazon CloudWatch mo le mataʻituina, Amazon DynamoDB mo le teuina o le setete, ma vaega saogalemu. I le faʻaaogaina o le Cisco DNA Center VA Launchpad, e mafai foʻi ona e mauaina ma pulea au VA, faʻapea foʻi ma le puleaina o faʻaoga faʻaoga. Mo faʻamatalaga, vaʻai le Cisco DNA Center VA Launchpad 1.5 Administrator Guide.
Otometi Fa'atonuga Galuega
Ina ia faʻapipiʻi Cisco DNA Center i luga o le AWS e faʻaaoga ai le auala faʻapitoa, mulimuli i laasaga maualuga nei: 1. Faʻafeiloaʻi mea e manaʻomia muamua. Va'ai Mana'oga mo le fa'aautometi Fa'atonu, i le itulau e 50. 2. (Filifili) Fa'atasi Cisco ISE ile AWS ma lau Cisco DNA Center VA fa'atasi. Va'ai Taiala mo
Fa'atasia Cisco ISE i luga ole AWS ma Cisco DNA Center ile AWS, ile itulau 4.
Cisco DNA Center ile AWS Deployment Guide 49
Fa'atonuga mo le fa'aogaina otometi
Fa'aaoga le Cisco DNA Center VA Launchpad
3. Fa'apipi'i Cisco DNA Center VA Launchpad po'o avanoa Cisco DNA Center VA Launchpad talimalo e Cisco. Va'ai Fa'apipi'i Cisco DNA Center VA Launchpad, i le itulau 53 po'o le Access Hosted Cisco DNA Center VA Launchpad, i le itulau 55.
4. Fausia se VA pod fou e iai lau Cisco DNA Center VA fa'ata'ita'iga. Va'ai Fausia se VA Pod Fou, ile itulau 63.
5. (Filifili) Fa'atulaga ma le lima le TGW ta'avale i luga o le AWS ma fa'aopoopo le fa'atonuga fa'ata'ita'i i lau Customer Gateway (CGW) o lo'o i ai nei pe afai o lo'o e fa'aogaina se TGW o lo'o i ai ma mea fa'apipi'i o lo'o i ai, e pei o le VPC, e pei ona e mana'o i ai feso'ota'iga i le nofoaga. filifiliga. Va'ai le Fa'atonuga ma le Manu'a Fa'aala i luga o Femalagaa'iga o lo'o i ai nei ma Tagata Fa'atau, i le itulau 72.
6. Fausia lau fa'ata'ita'iga fou ole Cisco DNA Center. Va'ai Fausia se Cisco DNA Center VA Fou, i le itulau 74.
7. (Filifili) Afai e manaʻomia, foʻia soʻo se faʻafitauli e tulaʻi mai i le taimi o le faʻapipiʻiina. Va'ai Fa'afitauli o le Fa'atulagaina, i le itulau e 78.
8. Puleaina lau Cisco DNA Center VA fa'aaoga Cisco DNA Center VA Launchpad. Vaʻai i le Cisco DNA Center VA Launchpad 1.5 Administrator Guide.
Fa'atonuga mo le fa'aogaina otometi
Ae e te leʻi amata faʻapipiʻi Cisco DNA Center i le AWS e faʻaaoga ai le Cisco DNA Center VA Launchpad, ia mautinoa o loʻo faʻamalieina manaʻoga nei:
· Fa'apipi'i le Docker Community Edition (CE) i luga o lau fa'avae. Cisco DNA Center VA Launchpad e lagolagoina le Docker CE i luga o Mac, Windows, ma Linux platforms. Vaʻai le faʻamaumauga ile Docker webnofoaga mo le faiga faʻapitoa mo lau faʻavae.
· E tusa lava po o le a le auala e te maua ai le Cisco DNA Center VA Launchpad e faʻapipiʻi ai lau Cisco DNA Center VA, ia mautinoa o loʻo ausia e lau siosiomaga ao faʻamatalaga nei: · Cisco DNA Center Instance: r5a.8xlarge, 32 vCPUs, 256-GB RAM, ma le 4 -TB teuina
Taua
Cisco DNA Center lagolago na'o le r5a.8xlarge fa'ata'ita'iga tele. Soʻo se suiga i lenei faʻatulagaga e le lagolagoina. E le gata i lea, o le r5a.8xlarge faʻataʻitaʻiga tele e le lagolagoina i sone avanoa faʻapitoa. I view le lisi o sone avanoa e le lagolagoina, vaai i le Fa'amatalaga Fa'amatalaga mo Cisco DNA Center VA Launchpad 1.5.0.
· Fa'asologa Fa'asao: T3.micro, 2 vCPUs, 500-GB teuina, ma le 1-GB RAM
· E iai ou fa'ailoga fa'amaonia e fa'aoga ai lau fa'amatalaga AWS.
· O lau fa'amatalaga AWS o se subaccount (se tala a tamaiti) e fa'atumauina ai le tuto'atasi o puna'oa ma le fa'aesea. Faatasi ai ma se subaccount, e mautinoa ai o le Cisco DNA Center deployment e le afaina ai au punaoa oi ai nei.
· Taua: O lau fa'amatalaga AWS o lo'o fa'asoa ile Cisco DNA Center Virtual Appliance - Aumai Lau Laisene (BYOL) ile AWS Marketplace.
Cisco DNA Center ile AWS Deployment Guide 50
Fa'aaoga le Cisco DNA Center VA Launchpad
Fa'atonuga mo le fa'aogaina otometi
· Afai o oe o se tagata e faʻaaogaina, e tatau ona i ai sau faʻatagaga avanoa mo lau faʻamatalaga AWS. (I le AWS, o loʻo faʻaalia le igoa o le tulafono o le AdministratorAccess.)
E tatau ona fa'apipi'i sa'o i lau fa'amatalaga AWS ae le o se vaega. O le talosaga e le faʻamatalaina e ala i se faiga faʻavae. O lea la, afai e faʻaopoopoina oe i se kulupu faʻatasi ai ma le pule faʻatagaina avanoa, o le a le mafai ona e fatuina mea manaʻomia.
· Afai o oe o se subuser, e tatau i lau pule ona faaopoopo oe i le CiscoDNACenter user group. A o'o atu se tagata fa'atonu i totonu o le Cisco DNA Center VA Launchpad mo le taimi muamua, o le CiscoDNACenter tagata fa'aoga kulupu e fausia i luga o la latou fa'amatalaga AWS fa'atasi ai ma aiaiga uma e mana'omia. E mafai e le tagata fa'aoga fa'aoga ona fa'aopoopo i lalo tagata fa'aoga i lenei kulupu e fa'ataga ai latou e ulufale i totonu Cisco DNA Center VA Launchpad. O faiga fa'avae nei o lo'o fa'apipi'iina i le CiscoDNACenter tagata fa'aoga vaega: · AmazonDynamoDBFullAccess · IAMReadOnlyAccess · AmazonEC2FullAccess · AWSCloudFormationFullAccess · AWSLambda_FullAccess · CloudWatchFullAccess · ServiceQuotasFullAccess · ServiceQuotasFullAccess · ServiceQuotasFullAccess Matafaioi · AmazonS3FullAccess · ClientVPNServiceRolePolicy (Version: 2012-10-17) O lenei faiga faʻavae e faʻatagaina ai le o lo'o mulimuli i tulafono: · ec2:CreateNetworkInterface
Cisco DNA Center ile AWS Deployment Guide 51
Fa'atonuga mo le fa'aogaina otometi
Fa'aaoga le Cisco DNA Center VA Launchpad
· ec2:CreateNetworkInterfacePermission · ec2:DescribeSecurityGroups · ec2:DescribeVpcs · ec2:DescribeSubnets · ec2:DescribeInternetGateways · ec2:ModifyNetworkInterfaceAttribute · ec2:DeleteNetworkInterface · ec2:DescribeInternetGateways · ecXNUMX:ModifyNetworkInterfaceAttribute · ecXNUMX:DeleteNetworkInterface · ecXNUMX:DescribeNetworkInterface · dcXNUMX:DescribeNetworkAttribute ories · ds:GetDirectoryLimits · ds:UnauthorizeApplication · ogalaau :DescribeLogStreams · ogalaau:CreateLogStream · ogalaau:PutLogEvents · ogalaau:DescribeLogGroups · acm:GetCertificate · acm:DescribeCertificate · iam:GetSAMLProvider · lambda:GetFunctionConfiguration
· ConfigPermission (Version: 2012-10-17, Sid: VisualEditor0) O lenei faiga faʻavae e faʻatagaina ai tulafono nei: · config:Get · config:* · config:*ConfigurationRecorder · config:Describe* · config:Deliver* · config:Lisi* · config: Filifili* · tag:GetResources · tag:MauaTagKi · cloudtrails:DescribeTrails
Cisco DNA Center ile AWS Deployment Guide 52
Fa'aaoga le Cisco DNA Center VA Launchpad
Faʻapipiʻi Cisco DNA Center VA Launchpad
· cloudtrail:GetTrailStatus · cloudtrail:LookupEvents · config:PutConfigRule · config:DeleteConfigRule · config:DeleteEvaluationResults
· PassRole (Version: 2012-10-17, Sid: VisualEditor0) O lenei faiga faavae e faatagaina ai tulafono nei: · iam:GetRole · iam:PassRole
Faʻapipiʻi Cisco DNA Center VA Launchpad
O lenei faʻataʻitaʻiga e faʻaalia ai le faʻapipiʻiina o Cisco DNA Center VA Launchpad e faʻaaoga ai pusa Docker mo le server ma le tagata o tausia talosaga.
Ae e te leʻi amataina Ia mautinoa o loʻo e faʻapipiʻi le Docker CE i lau masini. Mo faʻamatalaga, vaʻai mea e manaʻomia muamua mo le faʻaogaina otometi, i le itulau 50.
Taualumaga
Laasaga 1
Laasaga 2 Laasaga 3 Laasaga 4
Alu i le Cisco Software Download site ma download mea nei files: · Launchpad-desktop-client-1.5.0.tar.gz
· Launchpad-desktop-server-1.5.0.tar.gz
Faʻamaonia o le TAR file e moni ma mai Cisco. Mo fa'amatalaga auiliili, va'ai Fa'amaonia le Cisco DNA Center VA TAR File, i le itulau e 6. La'uina ata o le Docker mai le mea na sii mai files:
uta uta < Launchpad-desktop-client-1.5.0.tar.gz
uta uta <Launchpad-desktop-server-1.5.0.tar.gz
Fa'aoga le fa'atonuga o ata e fa'aali ai se lisi o ata o le Docker i totonu o le fale teu oloa ma fa'amaonia o lo'o ia te oe kopi fou o talosaga a le 'au'aunaga ma tagata fa'atau. I le files, le TAG koluma e tatau ona faʻaalia numera e amata ile 1.5. Mo exampLe:
Cisco DNA Center ile AWS Deployment Guide 53
Faʻapipiʻi Cisco DNA Center VA Launchpad
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 5 Laasaga 6
Laasaga 7
Faʻatonu le talosaga a le server: docker run -d -p : 8080 -e DEBUG = moni -igoa server
Mo exampLe:
$ docker run -d -p 9090:8080 -e DEBUG = moni -igoa server f87ff30d4c6a
Fa'agasolo le talosaga a le tagata o tausia:
docker run -d -p :80 -e CHOKIDAR_USEPOLLING = moni -e REACT_APP_API_URL=http://localhost: –igoa tagata o tausia
Mo exampLe:
$ docker run -d -p 90:80 -e CHOKIDAR_USEPOLLING = moni -e REACT_APP_API_URL=http://localhost:9090 –igoa tagata o tausia dd50d550aa7c
Manatua
Ia mautinoa o loʻo faʻaalia le numera o le port server ma le REACT_APP_API_URL numera uafu
e tutusa. I le Laasaga 5 ma le Laasaga 6, o le numera o le taulaga 9090 o loʻo faʻaogaina i mea uma e luaamples.
Fa'aaoga le docker ps -a fa'atonuga e fa'amaonia ai o lo'o fa'agasolo talosaga a le 'au'aunaga ma tagata fa'atau. O le koluma STATUS e tatau ona faʻaalia o loʻo i luga talosaga.
Mo exampLe:
Laasaga 8 Laasaga 9
Manatua
Afai e te feagai ma se faʻafitauli aʻo e faʻaogaina le server poʻo le tagata o tausia talosaga, vaʻai Troubleshoot Docker
Mea sese, i le itulau e 78.
Fa'amaonia e mafai ona maua le talosaga a le server e ala i le ulufale i le URL i le faatulagaga lenei: http://:/api/valaunchpad/api-docs/
Mo exampLe:
http://192.0.2.2:9090/api/valaunchpad/api-docs/
O fesoʻotaʻiga polokalame faʻaoga (API) o loʻo faʻaaogaina mo le Cisco DNA Center VA o loʻo faʻaalia i le faamalama.
Fa'amaonia e mafai ona maua le talosaga a le kalani e ala i le ulufale i le URL i le faatulagaga lenei:
http://<localhost>:<client-port-number>/valaunchpad
Mo exampLe:
http://192.0.2.1:90/valaunchpad
O le Cisco DNA Center VA Launchpad login window o loʻo faʻaalia.
Manatua
E mafai ona ave ni nai minute e uta ai le Cisco DNA Center VA Launchpad login window ao le
O talosaga a le tagata o tausia ma le server e la'u ai mea.
Cisco DNA Center ile AWS Deployment Guide 54
Fa'aaoga le Cisco DNA Center VA Launchpad
Avanoa Fa'afeiloa'i Cisco DNA Center VA Launchpad
Avanoa Fa'afeiloa'i Cisco DNA Center VA Launchpad
E mafai ona e mauaina Cisco DNA Center VA Launchpad e ala ile Cisco DNA Portal. Afai e te fou i Cisco DNA Portal, e tatau ona e fatuina se Cisco account ma se Cisco DNA Portal account. Ona mafai lea ona e ulufale i Cisco DNA Portal e maua ai le Cisco DNA Center VA Launchpad. Afai e te masani ile Cisco DNA Portal ma e iai sau Cisco account ma Cisco DNA Portal account, e mafai ona e sao sa'o ile Cisco DNA Portal e maua ai le Cisco DNA Center VA Launchpad.
Fausia se Cisco Account
Ina ia maua le Cisco DNA Center VA Launchpad e ala i le Cisco DNA Portal, e tatau ona e fatuina muamua se Cisco account.
Taualumaga
Laasaga 1
I totonu o lau su'esu'ega, ulufale: dna.cisco.com O lo'o fa'aalia le fa'amalama o le saini a le Cisco DNA Portal.
Laasaga 2 Laasaga 3
Kiliki Fausia se tala fou. I luga o le Cisco DNA Portal Faʻafeiloaʻi faamalama, kiliki Fausia se Cisco tala.
Cisco DNA Center ile AWS Deployment Guide 55
Fausia se Cisco Account
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 4 I luga o le Fausia Faʻamatalaga faʻamalama, faʻatumu fanua manaʻomia ona kiliki lea Resitala.
Laasaga 5 Faʻamaonia lau faʻamatalaga e ala i le alu i le imeli na e resitalaina ai lau faʻamatalaga ma kiliki i le Activate Account.
Cisco DNA Center ile AWS Deployment Guide 56
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Portal Account
Fausia se Cisco DNA Portal Account
Ina ia maua le Cisco DNA Center VA Launchpad e ala i le Cisco DNA Portal, e tatau ona e fatuina se Cisco DNA Portal account.
Ae e te leʻi amataina Ia mautinoa o loʻo i ai sau Cisco account. Mo nisi faʻamatalaga, vaʻai Fausia se Cisco Account, i le itulau 55.
Taualumaga
Laasaga 1
I totonu o lau su'esu'ega, ulufale: dna.cisco.com O lo'o fa'aalia le fa'amalama o le saini a le Cisco DNA Portal.
Cisco DNA Center ile AWS Deployment Guide 57
Fausia se Cisco DNA Portal Account
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 2 Laasaga 3
Kiliki Log In With Cisco. Ulufale lau Cisco tala imeli i le fanua Email, ma kiliki le Next.
Laasaga 4 Ulufale lau upu faʻamatalaga Cisco i totonu o le Password fanua.
Cisco DNA Center ile AWS Deployment Guide 58
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Portal Account
Laasaga 5 Laasaga 6
Kiliki Log in.
I luga o le Cisco DNA Portal Faʻafeiloaʻi faamalama, ulufale i le igoa o lau faʻalapotopotoga poʻo le 'au i le Igoa o lau tala. Ona kiliki lea o le Continue.
Laasaga 7
I luga o le Cisco DNA Portal Faʻamaonia CCO Profile window, fai mea nei:
a) Fa'amaonia le sa'o o fa'amatalaga. e) A uma ona faitau, faailoa, ma ioe i tuutuuga, siaki le pusa siaki. c) Kiliki Fausia Tala.
Cisco DNA Center ile AWS Deployment Guide 59
Ulufale i le Cisco DNA Portal ma Cisco
Fa'aaoga le Cisco DNA Center VA Launchpad
A maeʻa ona fatuina se tala, o le Cisco DNA Portal home page e faʻaalia.
Ulufale i le Cisco DNA Portal ma Cisco
Ina ia maua le Cisco DNA Center VA Launchpad e ala i le Cisco DNA Portal, e tatau ona e ulufale i Cisco DNA Portal.
Cisco DNA Center ile AWS Deployment Guide 60
Fa'aaoga le Cisco DNA Center VA Launchpad
Ulufale i le Cisco DNA Portal ma Cisco
Ae e te leʻi amataina Ia mautinoa o loʻo i ai sau Cisco account ma se Cisco DNA Portal account. Mo nisi faʻamatalaga, vaʻai Fausia se Cisco Account, i le itulau 55 ma Fausia se Cisco DNA Portal Account, i le itulau 57.
Taualumaga
Laasaga 1
I totonu o lau su'esu'ega, ulufale: dna.cisco.com O lo'o fa'aalia le fa'amalama o le saini a le Cisco DNA Portal.
Laasaga 2 Laasaga 3
Kiliki Log In With Cisco. Ulufale lau Cisco tala imeli i le fanua Email, ma kiliki le Next.
Cisco DNA Center ile AWS Deployment Guide 61
Ulufale i le Cisco DNA Portal ma Cisco
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 4 Ulufale lau upu faʻamatalaga Cisco i totonu o le Password fanua.
Laasaga 5 Laasaga 6
Kiliki Log in. Afai e na'o le tasi le Cisco DNA Portal account, o le Cisco DNA Portal home page e fa'aalia.
(Filifili) Afai e tele au faʻamatalaga Cisco DNA Portal, filifili le teugatupe e te manaʻo e te ulufale ai i le kilikiina o le faʻamau Faʻaauau.
O loʻo faʻaalia le itulau autu o le Cisco DNA Portal.
Cisco DNA Center ile AWS Deployment Guide 62
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
Fausia se VA Pod Fou
O le VA pod o le AWS talimalo siosiomaga mo le Cisco DNA Center VA. O le siosiomaga talimalo e aofia ai punaoa AWS, e pei o le Cisco DNA Center VA EC2 faʻataʻitaʻiga, Amazon Elastic Block Storage (EBS), faʻamaumauga NFS faʻapipiʻi, vaega saogalemu, laulau taʻavale, Amazon CloudWatch logs, Amazon Simple Notification System (SNS), VPN Gateway ( VPN GW), TGW, ma isi.
I le fa'aaogaina o le Cisco DNA Center VA Launchpad, e mafai ona e fatuina ni VA se tele-tasi VA pod mo Cisco DNA Center VA ta'itasi.
Manatua
· E mafai e le tagata faʻaoga AWS Super Administrator ona seti se tapulaa i luga o le numera o VA pods e mafai ona fatuina i totonu taʻitasi
itulagi. O VPC na faʻaaogaina mo punaoa i fafo atu o le Cisco DNA Center VA Launchpad e saofagā i lenei mea
numera foi. Mo example, afai o lau tala AWS e iai le tapulaa o le lima VPC ma lua o loʻo faʻaaogaina, e mafai
na'o le faia o isi VA pods se tolu i le itulagi ua filifilia.
· I nisi laasaga, e tatau ona faʻatulaga lelei punaoa uma e faʻaauau ai i le isi laasaga. Afai e le'i fa'atulaga lelei uma punaoa, o le ki fa'aauau e le mafai. Afai ua fa'atulaga lelei punaoa uma ma ua le mafaia le button proceed, fa'atali mo ni nai sekone ona o lo'o fa'apipi'i pea punaoa. A mae'a uma fa'atonuga, e mafai loa le fa'amau.
O lenei faiga e taʻitaʻia oe i laasaga e fai ai se VA pod fou.
Ae e te le'i amataina O lau fa'amatalaga AWS e tatau ona i ai le fa'atagaga o le pule e fa'atino ai lenei faiga. Mo faʻamatalaga, vaʻai mea e manaʻomia muamua mo le faʻaogaina otometi, i le itulau 50.
Cisco DNA Center ile AWS Deployment Guide 63
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Taualumaga
Laasaga 1 Laasaga 2
Ulufale i le Cisco DNA Center VA Launchpad e faʻaaoga ai se tasi o metotia nei:
· IAM Login: O lenei metotia e faʻaogaina ai matafaioi a le tagata faʻaoga e faʻamalamalama ai avanoa avanoa o tagata faʻaoga. Cisco DNA Center VA Launchpad e lagolagoina le tele-factor authentication (MFA) e fai ma filifiliga, faʻaopoopo faʻamaoniga, pe a manaʻomia e lau kamupani. Mo nisi faʻamatalaga, vaʻai "Log In to Cisco DNA Center VA Launchpad Use IAM" i le Cisco DNA Center VA Launchpad 1.5 Administrator Guide.
· Federated Login: O lenei metotia e faʻaogaina ai le tasi faʻamatalaga e maua ai le avanoa i fesoʻotaʻiga poʻo talosaga e pulea e isi faʻalapotopotoga. Mo nisi faʻamatalaga, vaʻai i le "Fausia Federated User Credentials Use saml2aws" poʻo le "Generate Federated User Credentials Use AWS CLI" i le Cisco DNA Center VA Launchpad 1.5 Administrator Guide.
Mo faʻamatalaga e uiga i le auala e maua ai le Access Key ID ma le Secret Access Key, tagaʻi i le AWS Account ma Access Keys autu ile AWS Tools for PowerShell User Guide ile AWS webnofoaga.
Afai e te fetaia'i ma so'o se sasi fa'aletonu, e tatau ona e fo'ia ma toe saini. Mo nisi fa'amatalaga, va'ai Fa'afitauli o le Fa'atinoina, i le itulau 78.
Afai o oe o se tagata faʻaoga faʻaoga e ulufale i totonu mo le taimi muamua, faʻapipiʻi lau tuatusi imeli i le ID Email ID ma kiliki Auina atu. Afai o oe o se subuser, alu i le Laasaga 3.
E mafai ona e lesitala i le Amazon Simple Notification System (SNS) e maua ai faʻasalalauga e uiga i punaoa faʻapipiʻiina, suiga, ma le faʻaogaina o punaoa. E le gata i lea, e mafai ona seti faʻailoga e logoina oe pe a maua e Amazon CloudWatch soʻo se amio e le masani ai ile Cisco DNA Center VA Launchpad. E le gata i lea, o le AWS Config e iloilo ma suʻesuʻeina au punaoa faʻapipiʻi ma auina atu foʻi faʻamaumauga suʻega o faʻaiʻuga. Mo nisi faʻamatalaga, vaʻai i le "Faʻaulu i le Amazon SNS Email Subscription" ma "View Amazon CloudWatch Alarms" i le Cisco DNA Center VA Launchpad 1.5 Administrator Guide. A maeʻa ona e ulufale i lau imeli, e tele faʻagasologa e tupu:
· O le CiscoDNACenter tagata fa'aoga kulupu ua faia i lau AWS fa'amaumauga fa'atasi ai ma faiga fa'avae mana'omia uma fa'apipi'i. E mafai e le pule fa'aoga ona fa'aopoopo i lalo tagata fa'aoga i lenei kulupu e fa'ataga ai tagata fa'aoga e ulufale i totonu Cisco DNA Center VA Launchpad.
· O le Amazon S3 pakete e otometi lava ona fatuina e teu ai le tulaga o le faʻapipiʻiina. Matou te fautuaina e te le tapeina lenei mea poʻo se isi pakete mai le AWS account, pe i le lalolagi atoa poʻo mo itulagi taʻitasi. O le faia o lena mea e mafai ona a'afia ai le Cisco DNA Center VA Launchpad deployment workflow.
· Afai o loʻo e ulufale i totonu o se itulagi mo le taimi muamua, Cisco DNA Center VA Launchpad e fatuina ni punaoa i le AWS. O lenei faagasologa e mafai ona umi se taimi, e fuafua pe o le itulagi sa i ai muamua
Cisco DNA Center ile AWS Deployment Guide 64
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
mafai pe leai. Se'ia mae'a le faagasologa, e le mafai ona e faia se VA pod fou. I le taimi lea, o loʻo faʻaalia le feʻau o loʻo i lalo: "Faʻatulagaina le faʻatulagaina o le itulagi muamua. Atonu e alu ai ni nai minute.”
A mae'a ona e sao i totonu ma le manuia, o le Dashboard pane e fa'aalia.
Manatua
Afai e fa'amalosia oe e fa'afou le fa'aitulagi, mulimuli i fa'atonuga e fa'auma ai le fa'afouga. Mo
nisi faamatalaga, vaai "Faafou se Itulagi Level" i le Cisco DNA Center VA Launchpad 1.5
Pule Taiala.
Laasaga 3
Laasaga 4 Laasaga 5
(Filifili) Ina ia fatuina le VA pod fou i se itulagi e ese mai i le faaletonu (us-sasaʻe-1), kiliki le lisi o le Itulagi ma filifili se itulagi.
Manatua
Afai e fa'amalosia oe e fa'afou le fa'aitulagi, mulimuli i fa'atonuga e fa'auma ai le fa'afouga. Mo
nisi faamatalaga, vaai "Faafou se Itulagi Level" i le Cisco DNA Center VA Launchpad 1.5
Pule Taiala.
Kiliki + Fausia VA Pod Fou. Fa'atulaga le AWS infrastructure, lea e aofia ai le VPC, private subnet, routing table, security group, virtual gateway, ma le CGW, e ala i le fa'amae'aina o laasaga nei: a) I totonu o le Siosiomaga Fa'amatalaga fanua, fa'atulaga vaega nei:
· VA Pod Name: Tofi se igoa i le VA pod fou. E tatau ona tulaga ese le igoa i itulagi uma ma e mafai ona aofia ai mataitusi (A-Z ma a-z), numera (0-9), ma vase (-).
· Avanoa Sone: Kiliki le lisi pa'ū i lalo ma filifili se sone avanoa, o se nofoaga tuto'atasi i totonu o lau itulagi filifilia.
· AWS VPC CIDR: Ulufale i se va'aiga VPC tulaga ese e fa'aoga e fa'alauiloa ai punaoa AWS. Ia manatua taiala nei:
· Ole vaega ole CIDR ole /25.
· I le IPv4 CIDR notation, o le octet mulimuli (o le fa octet) o le tuatusi IP e na'o le 0 po'o le 128 e mafai ona i ai.
Cisco DNA Center ile AWS Deployment Guide 65
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
· E le tatau ona so'oso'o lenei laiga ma lau upega feso'ota'iga.
e) I lalo ole Transit Gateway (TGW), filifili se tasi o filifiliga nei:
· VPN GW: Filifili lenei filifiliga pe afai e iai sau VA pod, ma e te manaʻo e faʻaoga se faitotoa VPN. O le VPN GW o le VPN pito i luga ole itu Amazon o lau Site-to-Site VPN fesoʻotaʻiga. E mafai ona fa'apipi'i ile VPC tasi.
· VPN GW Fou + TGW Fou: Filifili le filifiliga lenei pe afai e tele au VA pods poʻo VPCs, ma e te manaʻo e faʻaoga le TGW e fai ma nofoaga feʻaveaʻi e faʻafesoʻotaʻi ai le tele o VPC ma fesoʻotaʻiga i luga ole fale. E mafai foi ona faʻaaogaina e avea o se VPN pito i tua mo le itu Amazon o le Site-to-Site VPN fesoʻotaʻiga.
Manatua
E mafai ona e fatuina na o le tasi le TGW i le itulagi.
· TGW o iai nei: Filifili le filifiliga lea pe a iai sau TGW o iai e te manaʻo e faʻaoga e fai ai se VA pod fou, ona filifili lea o se tasi o filifiliga nei:
· VPN GW Fou: Filifili lenei filifiliga pe afai e te manaʻo e fai se faitotoa VPN fou mo lau TGW o iai.
· Fa'apipi'i o lo'o i ai nei: Filifili le filifiliga lea pe a e mana'o e fa'aoga se VPN o lo'o iai pe feso'ota'i sa'o. Mai le Filifiliga Fa'apipi'i ID, lisi pa'u-lalo, filifili se ID fa'apipi'i.
Afai e te filifilia lenei filifiliga, e tatau foi ona e fetuutuunai le auala i luga o le TGW ma le CGW o iai. Mo fa'amatalaga, va'ai le Fa'atonuga ma le Manu'a i Femalagaa'iga o Femalagaa'i ma Tagata Fa'atau, i le itulau 72.
i) Fai se tasi o mea nei:
· Afai na e filifilia le TGW o loʻo i ai nei ma mea faʻapipiʻi o loʻo i ai e avea ma au filifiliga faʻafesoʻotaʻi, faʻaauau i le Laasaga 5.
· Afai na e filifilia VPN GW, New VPN GW + New TGW, poʻo le TGW + Fou VPN GW, tuʻuina atu faʻamatalaga VPN nei:
· Customer Gateway IP: Ulufale le tuatusi IP o lau Enterprise firewall poʻo le router e fausia ai se alalaupapa IPsec ma le faitotoa AWS VPN.
· VPN Fa'atau: Mai le lisi pa'u i lalo, filifili se fa'atau VPN.
O loʻo faʻatau atu VPN nei e le o lagolagoina: Barracuda, Sophos, Vyatta, ma Zyxel. Mo nisi faʻamatalaga, vaʻai Faʻafitauli VA Pod Configuration Errors, i le itulau 80.
· Platform: Mai le lisi pa'ū i lalo, filifili se tulaga.
· Polokalama: Mai le lisi pa'ū i lalo, filifili se polokalama.
d) Mo le Tagata Fa'atau Profile tele, tu'u le fa'atulagaina Medium fa'aletonu.
Le tagata faatau profile tele e fa'atatau i le Cisco DNA Center VA fa'ata'ita'iga ma le fa'amaumauga fa'asao. O le Medium e faʻapipiʻi tulaga e pei ona taua i lalo:
· Cisco DNA Center Fa'ata'ita'iga: r5a.8xlarge, 32 vCPU, 256-GB RAM, ma le teuina 4-TB.
Cisco DNA Center ile AWS Deployment Guide 66
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
Taua
Cisco DNA Center lagolago na'o le r5a.8xlarge fa'ata'ita'iga tele. Soʻo se suiga i lenei faʻatulagaga e le lagolagoina. E le gata i lea, o le r5a.8xlarge faʻataʻitaʻiga tele e le lagolagoina i sone avanoa faʻapitoa. I view le lisi o sone avanoa e le lagolagoina, vaai i le Fa'amatalaga Fa'amatalaga mo Cisco DNA Center VA Launchpad 1.5.0.
· Fa'asologa Fa'asao: T3.micro, 2 vCPU, 500-GB teuina, ma le 1-GB RAM
e) Mo le Backup Target, filifili se tasi o filifiliga o loʻo mulimuli mai e avea ma nofoaga mo faʻamaumauga o au Cisco DNA Center database ma files: · Enterprise Backup (NFS): Filifili lenei filifiliga pe afai e te manaʻo e teu le faʻamaumauga i totonu o le nofoaga autu.
· Cloud Backup (NFS): Filifili lenei filifiliga pe a e manaʻo e teu le faʻamaumauga i le AWS. Ia matau faamatalaga faaleoleo nei. O le a e fa'aogaina lenei fa'amatalaga mulimuli ane e te saini i totonu o le cloud backup server: · SSH IP Address:
· SSH Taulaga: 22
· Auala o le Server: /var/dnac-backup/
· Igoa fa'aoga: maglev
· Upu faataga: maglev1@3
· Fa'amatalaga: maglev1@
· Tatala Taulaga: 22, 2049, 873, ma le 111
f) Kiliki le Next. O lo'o fa'aalia le fa'ato'aga o le Aotelega.
Cisco DNA Center ile AWS Deployment Guide 67
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
g) Toeview le siosiomaga ma VPN auiliiliga na e ulufale i ai. Afai ua faamalieina oe, kiliki Amata Fa'atonu AWS Siosiomaga. Taua O lenei seti e tusa ma le 20 minute e fa'auma. Aua le alu ese mai le talosaga pe tapuni le faamalama po o le tab. A leai, o le a malolo le seti.
h) A maeʻa ona faʻapipiʻi lelei le atinaʻe AWS, e faʻaalia le AWS Infrastructure Configured pane.
Cisco DNA Center ile AWS Deployment Guide 68
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
Afai e le manuia le fa'atulagaina o atina'e a le AWS, alu ese mai le Cisco DNA Center VA Launchpad ma va'ai Troubleshoot the Deployment, i le itulau 78 mo fa'amatalaga e uiga i mafua'aga talafeagai ma fofo.
Laasaga 6
La'u mai i lalo le fa'atonuga ile nofoaga file e ala i le faʻamaeʻaina o laasaga nei: a) A maeʻa le faʻatulagaina o atinaʻe AWS, kiliki le Faʻagasolo i luga ole Faʻatonuga. b) I le Fa'asagaga i luga ole fale, kiliki le Download Configuration File. Tu'u i luma lenei file ia outou
fa'atonu feso'ota'iga e fetu'una'i le alalaupapa IPsec i luga ole fale.
Ia mautinoa e fa'apipi'i e lau pule feso'ota'iga na'o le tasi IPsec tunnel.
Cisco DNA Center ile AWS Deployment Guide 69
Fausia se VA Pod Fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Manatua
· E mafai e le pule o fesoʻotaʻiga ona faia suiga talafeagai i lenei faʻatulagaga file
ma faʻaoga i lau Enterprise firewall poʻo le alalaupapa e faʻapipiʻi ai le IPsec tunnels.
Le faatulagaga ua saunia file e mafai ai ona e fa'aosoina ni alavai se lua i le va o le AWS ma le Enterprise router po'o le firewall.
· O le tele o vaifofo faitoto'a tuto'atasi e iai le alavai i luga ma le isi i lalo. E mafai ona e fa'ae'e uma alāvai ma fa'aoga le uiga feso'ota'iga feso'ota'iga Equal Cost Multiple Path (ECMP). Ole fa'agaioiga ole ECMP e mafai ai e le pa puipui po'o le alalaupapa ona fa'aoga auala tutusa-tau e fa'asalalau atu ai felauaiga i le nofoaga e tasi. Ina ia faia lenei mea, e tatau ona lagolagoina e lau router poʻo le firewall le ECMP. A aunoa ma le ECMP, matou te fautua atu ia e tu'u i lalo le alavai se tasi ma fai fa'alelei ma le lima pe fa'aaoga se vaifofo, e pei o le IP SLA, e otometi ai ona fa'ae'e le alāvai i se fa'alavelave fa'aletonu.
Laasaga 7
i) Kiliki Fa'agasolo ile Network Connectivity Check button.
Siaki le tulaga o lau feso'ota'iga feso'ota'iga e fa'atatau i fa'aoga feso'ota'iga i luga o le nofoaga na e filifilia i le taimi o le fa'atulagaina o aseta a le AWS e ala i le fa'amae'aina o se tasi o gaioiga nei:
· Afai na e filifilia VPN GW e avea ma au filifiliga fesoʻotaʻiga i luga o le fale, e faʻaalia le tulaga faʻatulagaina o le alalaupapa IPsec, e pei ona taua i lalo:
· Afai e leʻi faʻapipiʻiina e le pule o fesoʻotaiga le alalaupapa IPsec, o loʻo faʻaalia se loka i luga o le alalaupapa IPsec:
· Talosaga i lau pule o feso'otaiga e fa'amautinoa o lo'o i luga le alavai IPsec i luga o le pa puipui o le Enterprise po'o le router. A maeʻa ona sau le alalaupapa IPsec, e lanu meamata le alalaupapa IPsec:
Cisco DNA Center ile AWS Deployment Guide 70
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se VA Pod Fou
· Afai na e filifilia le VPN GW Fou + TGW Fou poʻo le TGW o loʻo i ai ma le VPN GW fou e avea ma au filifiliga fesoʻotaʻiga i luga o le fale, Cisco DNA Center VA Launchpad siaki pe o fesoʻotaʻi lau VPC i le TGW, lea e fesoʻotaʻi atu i lau on- fale puipui po'o le router.
Manatua
Mo le TGW-to-Enterprise firewall poʻo le fesoʻotaʻiga router e manuia, lau fesoʻotaʻiga
e tatau i le pule ona fa'aopoopo le fa'atulagaga i lau pa puipui po'o le alalaupapa.
Ua fa'aalia le tulaga o feso'ota'iga, e fa'apea:
· Afai e le'i feso'ota'i le feso'ota'iga mai le TGW i lau pa'u afi po'o le alalaupapa, ua efuefu:
· A maeʻa ona faʻamautu le fesoʻotaʻiga TGW, e lanu meamata le fesoʻotaʻiga TGW:
· Afai na e filifilia le TGW o lo'o i ai ma le Fa'apipi'i o lo'o i ai e avea ma au filifiliga feso'ota'iga i luga o le fale, ia mautinoa o lo'o fa'atulagaina le ta'avale i le va o le TGW o lo'o i ai ma le VPC fou fa'apipi'i, lea e fa'alauiloa ai le Cisco DNA Center. Mo fa'amatalaga, va'ai Manually Configure Routing on Existing Transit and Customer Gateways, i le itulau 72. O le tulaga o feso'ota'iga o lo'o fa'aalia, e fa'apea: · Afai e le fa'apipi'i lau VPC i le TGW, e fa'aefuefu le feso'ota'iga TGW:
Cisco DNA Center ile AWS Deployment Guide 71
Fa'atonu ma le lima le ala ile Femalagaa'i o lo'o i ai ma faitotoa o tagata fa'atau
Fa'aaoga le Cisco DNA Center VA Launchpad
· A maeʻa ona faʻamautu le fesoʻotaʻiga TGW, e lanu meamata le fesoʻotaʻiga TGW:
Laasaga 8
Kiliki Alu i le Dashboard e toe foʻi i le Dashboard pane, lea e mafai ai ona e fatuina nisi VA pods ma pulea au mea o iai.
Fa'atonu ma le lima le ala ile Femalagaa'i o lo'o i ai ma faitotoa o tagata fa'atau
Afai na e filifilia le Avanoa o Femalagaa'i o lo'o i ai ma mea fa'apipi'i o lo'o i ai e fai ma filifiliga feso'ota'iga e sili ona e fiafia i ai a'o e faia se VA pod fou, Cisco DNA Center VA Launchpad e fausia se VPC e fa'alauiloa ai le Cisco DNA Center ma fa'apipi'i lenei VPC i lau TGW o iai nei. Mo Cisco DNA Center VA Launchpad e fa'atuina ai le feso'ota'iga TGW, e tatau ona e fa'atulagaina ma le lima le laulau ta'avale TGW i luga o le AWS ma fa'aopoopo le fa'asologa o le ta'avale i lau CGW oi ai nei.
Taualumaga
Laasaga 1 Mai le faʻamafanafanaga AWS, alu ile VPC auaunaga.
Cisco DNA Center ile AWS Deployment Guide 72
Fa'aaoga le Cisco DNA Center VA Launchpad
Fa'atonu ma le lima le ala ile Femalagaa'i o lo'o i ai ma faitotoa o tagata fa'atau
Laasaga 2 Laasaga 3
I le itu agavale navigation pane, i lalo o Transit Gateways, filifili Transit gateway route tables ma filifili le TGW route table o iai.
I le fa'amalama o laulau auala e ui atu ai, kiliki i le Asosi fa'amau ona kiliki lea Fausia mafutaga.
Laasaga 4 I le fa'amalama o laulau o auala e ui atu ai faitoto'a, kiliki le Fa'asalalauga fa'amau ona kiliki lea Fa'atupu fa'asalalauga.
Laasaga 5 Laasaga 6
Ina ia mautinoa o loʻo faʻagaoioia le auala faʻapitoa i le va o le VPC ma le VPN, kiliki i luga o le Routes tab ona kiliki lea Fausia auala faʻasolosolo. Ia mautinoa o lo'o fa'afou lau fa'atonuga ole alalaupapa ile nofoaga e fa'aala ai le felauaiga o feso'ota'iga mo le CIDR laina o lo'o tu'uina atu i lau CGW i lau siosiomaga AWS.
Mo example: ala ala-int-vpn-0b57b508d80a07291-1 10.0.0.0 255.255.0.0 192.168.44.37 200
Cisco DNA Center ile AWS Deployment Guide 73
Fausia se Cisco DNA Center VA fou
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Center VA fou
Fa'aoga lenei faiga e fa'atulaga ai se Cisco DNA Center VA fou. Taualumaga
Laasaga 1
I luga o le Dashboard pane, su'e se tasi o VA pods ma, i le VA pod card, kiliki Create/Manage Cisco DNA Center(s).
Laasaga 2 I luga o le Fausia / Pulea Cisco DNA Center(s) pane, kiliki + Fausia le Nofoaga Autu Cisco DNA Fou.
Laasaga 3
Ulufale fa'amatalaga nei:
· Cisco DNA Center Version: Mai le lisi pa'ū i lalo, filifili se Cisco DNA Center version.
· Enterprise DNS: Ulufale le tuatusi IP o lau Enterprise DNS. Ia mautinoa o le Enterprise DNS e mafai ona maua mai le VA pod o loʻo e fatuina ai le Cisco DNA Center VA.
Manatua
Cisco DNA Center VA Launchpad siaki le feso'ota'iga feso'ota'iga i luga ole fale e fa'aaoga ai le UDP
taulaga 53 ma le tuatusi IP server DNS na e ulufale i ai.
· FQDN (Fully Qualified Domain Name): Ulufale le tuatusi IP o le Cisco DNA Center VA e pei ona faʻatulagaina i lau DNS server.
Cisco DNA Center ile AWS Deployment Guide 74
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Center VA fou
· Fa'amatalaga Fa'asinomaga: Filifili se tasi o filifiliga sui o feso'ota'iga HTTPS nei: · Leai se Sui Fa'atonu: E leai se fa'auiga sui e fa'aogaina. · Le fa'amaonia: E le mana'omia e le 'au'aunaga sui le fa'amaoni. Ulufale i le URL ma le numera o le taulaga o le server sui. · Proxy Authentication: O le sui server e manaʻomia le faʻamaoni. Ulufale i le URL, numera o le taulaga, igoa fa'aigoa, ma fa'amatalaga fa'amatalaga mo le server sui.
· Cisco DNA Center Virtual Appliance Credentials: Ulufale se CLI password e faʻaoga e ulufale ai i le Cisco DNA Center VA. O le upu faataga e tatau ona: · Aveese soʻo se tab poʻo se laina malolo · Ia i ai le itiiti ifo i le valu mataitusi · E iai mataitusi mai le itiiti ifo ma le tolu o vaega nei: · Mataitusi laiti (a-z) · Mataitusi pito i luga (A-Z) · Numera (0-9) · Fa'ailoga fa'apitoa (mo fa'ata'ita'igaample, ! po'o #)
Fa'asaoina le upu fa'amaufa'ailoga mo fa'amatalaga i le lumana'i.
Manatua
O le igoa ole igoa ole maglev.
Laasaga 4
Kiliki Fa'amaonia e fa'amaonia ai le Enterprise DNS server ma FQDN configured i luga ole DNS server.
Manatua
I Cisco DNA Center VA Launchpad, Fa'asa'oloto 1.5.0, pe a fai o le DNS server, sui sui, po'o le FQDN
ua le manuia siaki, fa'aauau lau fa'atulagaga e fa'apea:
· Afai e le manuia le faʻamaoniaina o le DNS server, e le mafai ona e faʻaauau le fausiaina o lau Cisco DNA Center VA. Ia mautinoa e mafai ona maua le tuatusi IP DNS server mai le VA pod.
· Afai e le manuia le faʻamaoniaina o le sui sui, e mafai lava ona e faʻaauau pea lau faʻatulagaga aua e tusa lava pe le faʻamautu faʻamatalaga sui le lelei, e galue le Cisco DNA Center VA.
· Afai e le manuia le faʻamaoniga FQDN, e mafai lava ona e faʻaauau pea i le fatuina o lau Cisco DNA Center VA. Ae ui i lea, mo le Cisco DNA Center VA e galue, e te manaʻomia le faʻaleleia o le FQDN configuration.
Laasaga 5 Laasaga 6 Laasaga 7
Review faʻamatalaga faʻatulagaina.
Afai e te faamalieina i le faatulagaga, kiliki Amata Cisco DNA Center Configuration. I le Download PEM ki File pusa talanoaga, kiliki le Download PEM Key. Afai e te kiliki le Faalēaogā, ua e toe foʻi atu i le faamalama Aotelega.
Taua Ona o le PEM ki e le o teuina i lau AWS account, e tatau ona e sii maia. E te manaʻomia le PEM ki e maua ai le Cisco DNA Center VA o loʻo faia.
Cisco DNA Center ile AWS Deployment Guide 75
Fausia se Cisco DNA Center VA fou
Fa'aaoga le Cisco DNA Center VA Launchpad
A uma ona e siiina mai le PEM file, tapunia le pusa talanoaga, ma Cisco DNA Center VA Launchpad amata configuring le siosiomaga Cisco DNA Center.
A maeʻa ona faʻatulagaina le siʻosiʻomaga, o seevae Cisco DNA Center. Muamua, Cisco DNA Center VA Launchpad faʻaalia le mama pito i fafo i le lanu efuefu. A faʻamaonia le Port 2222, o le ata e liu amber. A fa'amaonia le Port 443, e liua le ata i le lanu meamata.
Cisco DNA Center ile AWS Deployment Guide 76
Fa'aaoga le Cisco DNA Center VA Launchpad
Fausia se Cisco DNA Center VA fou
Manatua
O lenei faagasologa e 45-60 minute. Aua le alu ese mai le talosaga pe tapuni le faamalama po o le tab.
A leai, o le a malolo le seti.
A maeʻa ona faʻauluina le Cisco DNA Center, ua maeʻa le faʻatulagaina. E mafai nei view au auiliiliga Cisco DNA Center VA.
Afai e le manuia le Cisco DNA Center configuration, alu i fafo i le Foafoa/Manage Cisco DNA Center(s) pane. Mo faʻamatalaga, vaʻai Faʻafitauli le Faʻatulagaina, i le itulau 78
Cisco DNA Center ile AWS Deployment Guide 77
Fo'i fa'afitauli le Fa'atulagaina
Fa'aaoga le Cisco DNA Center VA Launchpad
Laasaga 8 Ina ia toe foʻi i le Fausia / Pulea Cisco DNA Center(s) pane, kiliki Alu i Pulea Cisco DNA Center(s).
Fo'i fa'afitauli le Fa'atulagaina
Cisco DNA Center VA Launchpad ua mamanuina e fesoasoani ia te oe i le faʻaogaina lelei o le Cisco DNA Center ile AWS ma sina faʻalavelave. O lenei vaega o loʻo faʻaalia ai le auala e foia ai faʻafitauli masani i le taimi o le faʻapipiʻiina o le Cisco DNA Center ile AWS.
Manatua Matou te fautuaina le faia o suiga tusi ma Cisco DNA Center VA Launchpad e ala i le AWS console, aua e mafai ona oʻo atu ai i faʻafitauli e le mafai e Cisco DNA Center VA Launchpad ona foia.
Afai ei ai ni au faʻafitauli e le o faʻamatalaina i lenei vaega, faʻafesoʻotaʻi Cisco TAC.
Fo'ia mea sese a Docker
Afai o le mea sese, ua uma ona faʻaogaina le taulaga, faʻaalia aʻo faʻataʻitaʻiina ata docker mo Cisco DNA Center VA Launchpad, e mafai ona e foʻia faʻafitauli i fofo nei:
Cisco DNA Center ile AWS Deployment Guide 78
Fa'aaoga le Cisco DNA Center VA Launchpad
Fo'i fa'afitauli Fa'aletonu Fa'aoga
Sese
Fofo e ono mafai
Afai e te mauaina le mea sese o loʻo i lalo aʻo i luga o Docker, faʻatautaia le talosaga a le server:
fa'agaoioia le talosaga a le server:
docker run -d -p :8080 -e
ua uma ona faaaoga le uafu
SECRET_KEY= –name server –pull=always
dockerhub.cisco.com/maglev-docker/server:xxx-latest
Manatua
E mafai ona e fa'aogaina so'o se port server avanoa.
A'o fa'agaoioia le talosaga a le server, fa'agasolo le talosaga a le tagata o tausia:
tamo'e faife'au -d -p 90:80 -e REACT_APP_API_URL=http://localhost: –igoa client –pull=always dockerhub.cisco.com/maglevdocker/client:x.x.x
Manatua
E tatau ona e fa'aogaina le numera o le uafu na e fa'aogaina e fa'atino ai le talosaga a le server.
Afai e te mauaina le mea sese o loʻo i lalo aʻo On Docker, faʻataʻitaʻi le talosaga a le kalani:
fa'agaoioia le talosaga a le kalani:
docker run -d -p :80 –igoa tagata o tausia –pull=always
ua uma ona faaaoga le uafu
dockerhub.cisco.com/maglev-docker/client:xxx
Manatua
E mafai ona e fa'aogaina so'o se port server avanoa.
Fo'i fa'afitauli Fa'aletonu Fa'aoga
A e saini i totonu Cisco DNA Center VA Launchpad, e mafai ona e feagai ma se saini sese. E mafai ona e fo'ia fa'aletonu masani e saini fa'atasi ai ma vaifofo nei:
Sese Fa'ailoga le aoga.
Fofo Mafai Toe tu'u lau fa'ailoga ma siaki pe sa'o le tu'uina.
E le lava lau avanoa. Mo fa'aoga fa'atonu, fa'amautinoa o lo'o iai lau fa'atagaga e fa'atagaina ai le pule. Mo subusers, fa'amaonia na fa'aopoopoina oe e lau pule ile CiscoDNACenter user group.
O lo'o fa'agasolo se ta'otoga e tape, fa'amolemole toe taumafai pe a mavae sina taimi.
Afai e tape e se tagata fa'atonu le -cisco-dna-center global bucket mai lau AWS account ona taumafai lea e saini, e mafai ona tupu lenei mea sese. Faatali mo le 5 minute mo le tapeina e uma.
Fa'afitauli ile Cisco DNA Center VA Launchpad Mea sese
I luga o le Cisco DNA Center VA Launchpad talimalo talimalo, pe a e faʻaosoina se suʻesuʻega aʻa mafuaʻaga (RCA), e mafai ona tupu le Rate sili atu mea sese. Afai e tupu lenei mea sese, o le fuʻa lea e faʻaalia:
Cisco DNA Center ile AWS Deployment Guide 79
Fa'afitauli Fa'afitauli a le Itulagi
Fa'aaoga le Cisco DNA Center VA Launchpad
O lenei fu'a sese e fa'aalia pe a maua le numera maualuga o talosaga API (10,000 i le sekone) mo se itulagi. Ina ia foia lenei faʻafitauli, faʻateleina le tapulaʻa i le AWS ma le Auaunaga Quotas auaunaga, pe toe taumafai le taʻaloga pe a maeʻa ni nai sekone.
Fa'afitauli Fa'afitauli a le Itulagi
E mafai ona e fo'ia fa'afitauli fa'aitulagi i fofo nei:
Mataupu
Fofo e ono mafai
A'o faia se VA pod fou i se fou Ia mautinoa o so'o se faiga tusi lesona i le AWS fa'amafanafana ua mae'a manuia ma taumafai
itulagi, Cisco DNA Center VA
toe laa lea. A fa'aauau pea le fa'afitauli, fa'afeso'ota'i Cisco TAC.
Launchpad e faʻaalia se feʻau sese pe faʻamalo le mata mo le sili atu i le 5
Manatua
minute ma e le fa'aalia a
fe'au o lo'o fa'agasolo.
Ina ia aloese mai ia feteʻenaʻiga, matou te fautua atu ia aua neʻi e faia ni suiga i le VA pods. Nai lo lena, faʻaaoga le Cisco DNA Center VA Launchpad mo gaioiga uma.
Ua le manuia lau fa'atulagaina o le itulagi ma Cisco DNA Tatala se mataupu ma le AWS ma fai atu latou te tapeina punaoa le manuia mai le pito i tua. O le Center VA Launchpad o loʻo faʻaalia ai se pakete [igoa] e leʻi faʻamautu mea sese e pei o mea nei:
Fo'i faafitauli o le VA Pod Configuration Mease
E mafai ona e fo'ia fa'aletonu va'aiga o le VA pod fa'atasi ai ma vaifofo nei:
Cisco DNA Center ile AWS Deployment Guide 80
Fa'aaoga le Cisco DNA Center VA Launchpad
Fo'i faafitauli o le VA Pod Configuration Mease
Error + Fausia le VA Pod button ua le atoatoa
Fofo e ono mafai
Fa'asolo lau togi i luga o le ki fa'aletonu e a'oa'o atili pe aisea ua le atoatoa ai.
O mafua'aga nei e le mafai ai ona e faia se VA pod fou:
· Ua e o'o i le tapula'a o le VPC auaunaga quota: Mo itulagi ta'itasi, e fa'atulaga se tapula'a e lau fa'atonu AWS mo le aofa'i o VPC e mafai ona faia. E masani lava, e 5 VPC i le itulagi, ma e na'o le tasi le VA pod e mafai e VPC ta'itasi. Ae ui i lea, atonu e te manaʻo e faʻafesoʻotaʻi lau pule AWS mo le numera saʻo.
Manatua o soʻo se VPC e faʻaaogaina mo punaoa i fafo atu o le Cisco DNA Center VA Launchpad e saofagā i lenei tapulaʻa. Mo example, afai o lau tala AWS e lima VPC ma lua o loʻo faʻaaogaina, e mafai ona e faia na o le tolu isi VA pods i le itulagi filifilia.
Ina ia faia ni VA pods fou, fesili i lau pule AWS e sui le tapula'a pe tape nisi o au VA pods po'o VPC o lo'o i ai i lau AWS account.
· O lo'o fa'agasolo le tapeina o le Pod: O lo'o fa'agasolo le tapeina o le VA pod mulimuli i le itulagi. Faatali mo ni nai minute, ona toe taumafai lea e fai se VA pod fou.
AMI ID mo lenei itulagi e le o avanoa mo lau teugatupe.
A e kiliki + Fausia New VA Pod, Cisco DNA Center VA Launchpad faʻamaonia le ID AMI mo lau itulagi filifilia.
Afai e te feagai ma lenei mea sese, ua le manuia le faʻamaoniga ma e le mafai ona e fatuina se pusa fou i lenei itulagi. Fa'afeso'ota'i Cisco TAC e fesoasoani ia te oe e fo'ia le fa'afitauli.
E le aoga lau seti VPN. A faʻapipiʻi se VA pod, o loʻo faʻatau atu VPN e le o lagolagoina:
I lenei laasaga e le mafai ona e faʻafouina o lea faʻamolemole tape le faʻataʻitaʻiga ma fai
· Barracuda
se mea fou.
· Sofo
· Vyatta
· Zyxel
Afai o loʻo e faʻaaogaina se faʻatau VPN e leʻi lagolagoina, Cisco DNA Center VA Launchpad faʻaalia le faʻamatalaga sese:
CustomerGateway ma le ituaiga
Atonu e te feagai ma lenei mea sese pe afai e te taumafai e fai le sili atu ma le tasi VA pod i le taimi.
“ipsec.1”, ip-address “xx.xx.xx.xx”, ma le bgp-asn “65000” ua iai (RequestToken:
Ina ia foia lenei mea sese, tape le VA pod ua le manuia ma toe fai. Ia mautinoa e te fatuina na o le tasi le VA pod i le taimi.
f78ad45d-b4f8-d02b-9040-f29e5f5f86cf,
HandlerErrorCode: Ua iai)
AWS Infrastructure Le manuia.
Afai e le manuia le faʻatulagaina o le AWS, toe foʻi i le Dashboard pane ma fai se VA pod fou. Mo nisi fa'amatalaga, va'ai Fausia se VA Pod Fou, i le itulau 63.
Manatua
E mafai ona e tapeina le VA pod na le mafai ona faʻatulagaina.
Cisco DNA Center ile AWS Deployment Guide 81
Fo'ia se Fa'alavelave Feso'ota'i Feso'otaiga
Fa'aaoga le Cisco DNA Center VA Launchpad
Sese
E le manuia le AWS Configuration pe a fa'asa'o se VA Pod
Fofo e ono mafai
Ia mautinoa ua mae'a manuia so'o se faiga tusi lesona i le AWS console ma toe taumafai le la'asaga lea. A fa'aauau pea le fa'afitauli, fa'afeso'ota'i Cisco TAC.
Manatua
Ina ia aloese mai ia feteʻenaʻiga, matou te fautuaina e te le faia se tusi lesona
suiga i le VA pods. Nai lo lena, faʻaaoga le Cisco DNA Center VA Launchpad
mo gaioiga uma.
Ua le manuia le tapeina o le VA Pod
Ia mautinoa ua mae'a manuia so'o se faiga tusi lesona i le AWS console ma toe taumafai le la'asaga lea. A fa'aauau pea le fa'afitauli, fa'afeso'ota'i Cisco TAC.
Manatua
Ina ia aloese mai ia feteʻenaʻiga, matou te fautuaina e te le faia se tusi lesona
suiga i le VA pods. Nai lo lena, faʻaaoga le Cisco DNA Center VA Launchpad
mo gaioiga uma.
Le punaoa o loʻo e taumafai e tape Afai e te feagai ma lenei mea sese aʻo tapeina se VA pod, faʻafesoʻotaʻi Cisco TAC. ua suia talu ai nei. Fa'amolemole fa'afou le itulau maua suiga fou ma toe taumafai.
Fo'ia se Fa'alavelave Feso'ota'i Feso'otaiga
A'o faia se VA pod, afai e le'i fa'amauina le alalaupapa IPsec po'o le TGW, ia mautinoa o lo'o i luga le alavai i luga o lau pa puipui po'o le alalaupapa.
Afai o le alavai mai le VA pod i le TWG e lanu meamata ma le alavai mai le TWG i le CGW e lanu efuefu, ia mautinoa e:
· Na e tu'uina atu le fa'atulagaga sa'o file i lau pule o feso'ota'iga. · Na faia e lau pule o fesoʻotaʻiga suiga talafeagai i le faʻatulagaga file. · Ua mae'a ona fa'aogaina e lau pule o feso'ota'iga lenei fa'atonuga i lau pa'u afi po'o le alalaupapa. · Afai na e filifilia le TGW o loʻo i ai nei ma mea faʻapipiʻi o loʻo i ai nei e avea ma au fesoʻotaʻiga fesoʻotaʻiga, fai
ia mautinoa na e mulimulita'i sa'o le Fa'atonu Manu'a Fa'aala i luga ole Femalagaa'i o Femalagaa'i ma Tagata Fa'atau, ile itulau 72.
Cisco DNA Center ile AWS Deployment Guide 82
Fa'aaoga le Cisco DNA Center VA Launchpad
Fa'afitauli Cisco DNA Center VA Fa'atonu Mea sese
Fa'afitauli Cisco DNA Center VA Fa'atonu Mea sese
E mafai ona e fo'ia mea sese e tutupu a'o fa'atulagaina se Cisco DNA Center VA fa'atasi ai ma tali talafeagai nei:
Ua le manuia le setiina o le siosiomaga
Fofo e ono mafai 1. I luga ole Cisco DNA Center VA Launchpad, toe fo'i ile Foafoa/Manage Cisco DNA Center(s)
pane.
2. Aveese le Cisco DNA Center VA.
3. Fausia se Cisco DNA Center VA fou.
Ua le mafai ona tape
Afai e le mafai ona tape le Cisco DNA Center VA, fa'afeso'ota'i Cisco TAC.
Fa'afitauli Fa'aletonu Fa'atasi
E te fo'ia fa'afitauli fa'aletonu fa'atasi ma vaifofo nei:
Sese
Fofo e ono mafai
Le mafai ona tapeina se Pod E le mafai ona e tapeina se vaega, e pei o le VA pod po'o le Cisco DNA Center VA, na faia e se isi tagata fa'aoga.
po'o se Cisco DNA Center a'o faia se gaioiga ese'ese i le vaega. A maeʻa le gaioiga, o oe poʻo se isi lava
faia e se isi tagata fa'aoga e mafai ona tape le vaega.
tagata fa'aoga.
Mo example, e le mafai ona e tapeina se VA pod poʻo Cisco DNA Center VA ao iai i soʻo se mea nei
faiga po'o fa'apea:
· O le isi tagata faʻaoga o loʻo i le faagasologa o le fausiaina o le Cisco DNA Center VA.
· O le isi tagata faʻaoga o loʻo i ai i le faagasologa o le tapeina o le Cisco DNA Center VA.
· O le Cisco DNA Center VA o loʻo i se tulaga le manuia ina ua maeʻa se taumafaiga e tape.
Le tulaga o se Pod e Afai na e taumafai e tape se VA pod, o le uluai tagata fa'aoga na fatuina le VA pod atonu na faia se suiga talu ai nei. gaioiga fa'atasi. O lenei mataupu fa'atasi e suia ai le tulaga o le VA pod ua filifilia.
I view le tulaga faʻafouina o le VA pod, kiliki Toe Faʻafouina.
Fo'ia isi Fa'afitauli Fa'atonu
E mafai ona e foia isi faʻafitauli e tupu aʻo faʻapipiʻiina se Cisco DNA Center VA i luga o le AWS faʻatasi ai ma fofo talafeagai nei:
Cisco DNA Center ile AWS Deployment Guide 83
Fo'ia isi Fa'afitauli Fa'atonu
Fa'aaoga le Cisco DNA Center VA Launchpad
Mataupu
Mafuaaga ma Fofo e ono tutupu
Punaoa e lanu meamata, ae o le I nisi laasaga, e mafai ona e faʻaauau pe afai ua faʻatulaga lelei uma punaoa. Ina ia mautinoa ua fa'aletonu le button Proceed. o le fa'amaoni o le fa'apipi'iina, e tumau pea le fa'aletonu o le ki Fa'aauau se'ia mae'a le seti
ma o punaoa uma ua uma ona faatulagaina ma utaina.
O nisi taimi, o le lau e faʻaalia ai ua faʻatulaga lelei punaoa, ae o le Proceed button o loʻo le atoatoa. I lenei tulaga, e tatau ona e faʻatali mo ni nai sekone mo nisi punaoa e utaina. A maeʻa ona faʻapipiʻi ma faʻapipiʻi uma punaoa, e mafai ona faʻaogaina le button Proceed.
Le manuia pe a faʻapipiʻi le tele o VA pods ma le CGW tutusa i le itulagi e tasi.
Ia mautinoa e faapea: · O le tuatusi IP CGW o le tuatusi IP lea o lau pa puipui ole Enterprise po'o le alalaupapa. · O le tuatusi IP CGW ose tuatusi fa'alaua'itele aoga.
· Le CGW IP tuatusi e le'i fa'aogaina mo se isi VA pod i totonu o le itulagi lava e tasi. I le taimi nei, i itulagi taʻitasi, tele VA pods e le mafai ona tutusa le tuatusi IP CGW. Ina ia fa'aoga le tuatusi IP CGW e tasi mo le sili atu ma le tasi le VA pod, fa'apipi'i ta'itasi VA pod i se isi itulagi.
Le mafai ona SSH pe ping le Cisco DNA Center VA.
Ua uma le sauniga
E le mafai ona e faʻafesoʻotaʻi e ala i le SSH poʻo le ping i le Cisco DNA Center VA, e ui lava o loʻo i luga le alavai ma ua maeʻa le tulaga talosaga (lanu meamata). E ono tupu lenei fa'afitauli pe a le sa'o le fa'atulagaina o le CGW i le nofoaga. Fa'amaonia le fa'atulagaina o le CGW ma toe taumafai.
Afai e uma lau vasega a'o fa'agasolo galuega, e pei o le fa'aosoina o se RCA, e ono fa'afuase'i ona fa'ai'u gaioiga ma fa'aalia le fa'aaliga lea:
Afai ua uma lau vasega, toe saini i totonu ma toe amata galuega.
Cisco DNA Center ile AWS Deployment Guide 84
I P A R T
Fa'aaoga le AWS CloudFormation
· Fa'atino le Cisco DNA Center 2.3.5.3 i luga o le AWS Fa'aaoga le AWS CloudFormation, i le itulau 87
4 LE MATAUPU
Fa'asoa le Cisco DNA Center 2.3.5.3 i luga ole AWS Fa'aaogaina AWS CloudFormation
· Fa'aoga le Cisco DNA Center i luga o le AWS ma le Fa'aaogaina o le AWS CloudFormation, i luga o le itulau 87 · Fa'aoga Tusia le Fa'aaogaina o le AWS CloudFormation Workflow, i le itulau 87 · Mana'oga mo le Fa'aaogaina o le Tusi Fa'aoga AWS CloudFormation, i luga o le itulau 88 · Fa'aoga le Cisco DNA Center i le AWS ma le Fa'aaogaina o le AWS CloudFormation, i le itulau 93 · Fa'amaonia le Fa'atinoina, i le itulau e 98
Fa'atino le Cisco DNA Center ile AWS ma le Fa'aaogāina ole AWS CloudFormation
Afai e te masani i le pulega a le AWS, o loʻo ia te oe le filifiliga e faʻapipiʻi lima le Cisco DNA Center AMI i lau faʻamatalaga AWS e faʻaaoga ai le AWS CloudFormation. Faatasi ai ma lenei metotia, e te manaʻomia le fausiaina o atinaʻe AWS, faʻavae se alalaupapa VPN, ma faʻapipiʻi Cisco DNA Center.
Fa'atonuga Tusia Fa'aaogaina AWS CloudFormation Workflow
Ina ia faʻapipiʻi Cisco DNA Center i luga o le AWS e faʻaaoga ai lenei metotia, mulimuli i laasaga maualuga nei: 1. Faʻafeiloaʻi mea e manaʻomia muamua. Va'ai mea e mana'omia muamua mo le fa'aogaina o le tusi lesona e fa'aaoga ai le AWS CloudFormation, ile itulau
88. 2. (Filifili) Fa'atasi Cisco ISE ile AWS ma lau Cisco DNA Center VA fa'atasi. Va'ai Taiala mo
Tuʻufaʻatasia Cisco ISE i luga ole AWS ma Cisco DNA Center ile AWS, ile itulau 4. 3. Faʻapipiʻi Cisco DNA Center ile AWS e faʻaaoga ai le AWS CloudFormation. Va'ai Fa'atonu Cisco DNA Center i luga
AWS Manually Use AWS CloudFormation, i le itulau e 93. 4. Ia mautinoa o loʻo faʻapipiʻiina saʻo lau seti o le siosiomaga ma le Cisco DNA Center VA configuration.
ma galue e pei ona faamoemoeina. Va'ai Fa'amaonia le Fa'atinoina, i le itulau e 98.
Cisco DNA Center ile AWS Deployment Guide 87
Fa'atonuga mo le fa'aogaina o le Tusi Ta'iala Fa'aaogā le AWS CloudFormation
Fa'aaoga le AWS CloudFormation
Fa'atonuga mo le fa'aogaina o le Tusi Ta'iala Fa'aaogā le AWS CloudFormation
Ae e te leʻi amata faʻapipiʻi le Cisco DNA Center i luga o le AWS, ia mautinoa o fesoʻotaʻiga nei, AWS, ma Cisco DNA Center manaoga ua ausia:
Siosiomaga Feso'ota'iga E tatau ona iai fa'amatalaga nei e uiga i lau si'osi'omaga feso'ota'iga i lou lima:
· Ulufale DNS server tuatusi IP · (Filifili) HTTPS Network Proxy auiliiliga
AWS Environment E tatau ona e fa'amalieina mana'oga o le siosiomaga AWS nei:
· E iai ou fa'ailoga fa'amaonia e fa'aoga ai lau fa'amatalaga AWS.
Fa'aaliga Matou te fautuaina lau fa'amatalaga AWS o se subaccount (se tala a tamaiti) e fa'atumauina ai le tuto'atasi o puna'oa ma le fa'aesea. O se subaccount e fa'amautinoa o le fa'aogaina o le Cisco DNA Center e le a'afia ai au punaoa o lo'o iai.
· Taua: O lau fa'amatalaga AWS o lo'o fa'asoa ile Cisco DNA Center Virtual Appliance - Aumai Lau Laisene (BYOL) ile AWS Marketplace.
· E tatau ona iai sau fa'atagaga avanoa mo lau fa'amatalaga AWS. (I le AWS, o loʻo faʻaalia le igoa o le tulafono o le AdministratorAccess.)
· O punaoa ma auaunaga nei e tatau ona faʻatulagaina i le AWS:
Cisco DNA Center ile AWS Deployment Guide 88
Fa'aaoga le AWS CloudFormation
Fa'atonuga mo le fa'aogaina o le Tusi Ta'iala Fa'aaogā le AWS CloudFormation
· VPC: Ole laina ole CIDR fautuaina ole /25. I le IPv4 CIDR notation, o le octet mulimuli (o le fa octet) o le tuatusi IP e mafai ona i ai na o le 0 poʻo le 128 tau.ample: x.x.x.0 po o le x.x.x.128.
· Subnets: O le laina pito i lalo o lo'o fautuaina e /28 ma e le tatau ona fa'atasi ma lau upega feso'ota'i.
· Laulau o Auala: Ia mautinoa o lo'o fa'ataga lau feso'ota'iga VPC e feso'ota'i ma lau feso'ota'iga Enterprise e ala i lau VPN GW po'o le TGW.
· Vaega Puipuiga: Mo fesoʻotaʻiga i le va o lau Cisco DNA Center VA i luga o le AWS ma masini i lau 'upega tafaʻilagi o Atinaʻe, o le vaega saogalemu o le AWS e te faʻapipiʻiina i lau Cisco DNA Center VA i luga o le AWS e tatau ona faʻatagaina ports nei:
· TCP 22, 80, 443, 9991, 25103, 32626
· UDP 123, 162, 514, 6007, 21730
E tatau fo'i ona e fa'atulaga ports i totonu ma fafo. Ina ia fetuutuunai ports inbound, taga'i ile ata lea:
Ina ia fa'atulaga ports i fafo, va'ai i le ata lea:
Cisco DNA Center ile AWS Deployment Guide 89
Fa'atonuga mo le fa'aogaina o le Tusi Ta'iala Fa'aaogā le AWS CloudFormation
Fa'aaoga le AWS CloudFormation
Taulaga — TCP 22, 80, 443
PDU 123
O le laulau o loʻo i lalo o loʻo lisiina ai faʻamatalaga e uiga i ports o loʻo faʻaogaina e Cisco DNA Center, o auaunaga e fesoʻotaʻi i luga o nei ports, o le faʻamoemoe o le meafaigaluega i le faʻaaogaina, ma le gaioiga fautuaina.
Igoa Auaunaga ICMP
Faamoemoega
E fa'aoga e masini fe'au ICMP e fa'afeso'ota'i ai fa'afitauli feso'ota'iga feso'otaiga.
Fautuaina Gaioiga Fa'aagaoioi le ICMP.
HTTPS, SFTP, HTTP
Fa'aakomepiuta ata download mai Cisco Ia mautinoa o tulafono firewall faatapulaaina le
DNA Center e ala i HTTPS:443, puna IP o 'au poʻo fesoʻotaʻiga
SFTP:22, HTTP:80.
masini fa'atagaina e maua ai Cisco DNA
Tusi pasi mai le Cisco DNA Center i luga o nei taulaga.
Nofoaga e ala i HTTPS:443, HTTP:80 Fa'amatalaga
Matou te le fautuaina
(Cisco 9800 Pule Uaealesi, PnP),
le faʻaogaina o le HTTP 80. Faʻaoga
Fa'alogo / Telemetry.
HTTPS 443 po o fea lava
Manatua
poloka le taulaga 80 pe afai e te le faia
mafai.
fa'aaoga le Plug and Play (PnP),
Ata faakomepiuta
Pulega (SWIM),
Mea Fa'apipi'i
Pulega (EEM),
fa'ailoga masini, po'o
Cisco 9800 uaealesi
Pule.
NTP
E fa'aaoga e masini le NTP mo le taimi
E tatau ona tatala le taulaga ina ia mafai ai e masini
fa'atasi.
fa'atasi le taimi.
Cisco DNA Center ile AWS Deployment Guide 90
Fa'aaoga le AWS CloudFormation
Fa'atonuga mo le fa'aogaina o le Tusi Ta'iala Fa'aaogā le AWS CloudFormation
Taulaga UDP 162 UDP 514 UDP 6007 TCP 9991
UDP 21730 TCP 25103
TCP 32626
Igoa Auaunaga SNMP
Faamoemoega
Cisco DNA Center maua SNMP network telemetry mai masini.
Fautuaina Gaioiga
E tatau ona tatala le Taulaga mo au'ili'iliga o fa'amaumauga e fa'atatau ile SNMP.
Syslog
Cisco DNA Center maua syslog Port e tatau ona tatala mo au'ili'iliga o fa'amaumauga
savali mai masini.
faʻavae ile syslog.
NetFlow
Cisco DNA Center maua NetFlow Port e tatau ona tatala mo au'ili'ili fa'amatalaga
feso'ota'iga telemetry mai masini.
fa'avae ile NetFlow.
Au'aunaga Bonjour Tele
Cisco DNA Nofoaga Autu maua multicast Taulaga e tatau ona tatala i luga o Cisco DNA Domain Name System (mDNS) feoaiga Nofoaga Autu pe afai o le talosaga Bonjour mai le Auaunaga Discovery Gateway faapipiiina. (SDG) sui fa'aaogaina le Bonjour Control Protocol.
Talosaga Va'aia Talosaga Va'aia Au'aunaga E tatau ona tatala le Taulaga CBAR pe'ā iai le CBAR
Auaunaga
feso'ota'iga masini.
mafai i luga o se masini feso'ota'iga.
Cisco 9800 Uaealesi Fa'aaogaina mo telemetry. Pule ma Cisco Catalyst 9000 fesuia'i ma tafega telemetry mafai
E tatau ona tatala le taulaga mo fesoʻotaʻiga telemetry i le va o Cisco DNA Center ma Catalyst 9000 masini.
Pu'e Atamai (gRPC) aoina
Faʻaaogaina mo le mauaina o fuainumera o fefaʻatauaʻiga ma e tatau ona tatala le Taulaga pe afai o loʻo e faʻaogaina le afifi - puʻeina faʻamatalaga o loʻo faʻaaogaina e le Cisco Cisco DNA Assurance Intelligent DNA Assurance Intelligent Capture Capture (gRPC). (gRPC) vaega.
· VPN Gateway (VPN GW) poʻo le Transit Gateway (TGW): E tatau ona iai sau fesoʻotaʻiga o loʻo i ai i lau Enterprise network, o lau Customer Gateway (CGW).
Mo lau feso'ota'iga oi ai nei mai le CGW i le AWS, ia mautinoa o lo'o tatala avanoa sa'o mo feoaiga i le Cisco DNA Center VA ma mai le Cisco DNA Center VA, pe e te tatalaina i latou i le fa'aogaina o le pa puipui po'o se faitotoa sui. Mo nisi faʻamatalaga e uiga i taulaga fesoʻotaʻiga taʻutaʻua o loʻo faʻaogaina e le masini, tagaʻi i "Talaga Fesoʻotaʻiga Manaʻomia" i le "Fuafuaina le Faʻatulagaina" mataupu o le Cisco DNA Center First-Generation Appliance Installation Guide, Release 2.3.5.
· Site-to-Site VPN Fesoʻotaʻiga: E mafai ona e faʻaogaina TGW Attachments ma TGW Route Tables.
· O lau siosiomaga AWS e tatau ona faʻatulagaina i se tasi o itulagi nei: · ap-matū-sasaʻe-1 (Tokyo) · ap-ma-sasaʻe-2 (Seoul) · ap-south-1 (Mumbai) · ap-southeast-1 (Singapore) · ap-southeast-2 (Sydney) · ca-central-1 (Kanata)
Cisco DNA Center ile AWS Deployment Guide 91
Fa'atonuga mo le fa'aogaina o le Tusi Ta'iala Fa'aaogā le AWS CloudFormation
Fa'aaoga le AWS CloudFormation
· eu-ogatotonu-1 (Frankfurt) · eu-south-1 (Milan) · eu-sisifo-1 (Irelani) · eu-sisifo-2 (Lonetona) · eu-sisifo-3 (Paris) · us-sasa‘e- 1 (Virginia) · matou-sasae-2 (Ohio) · matou-sisifo-1 (N. Kalefonia) · matou-sisifo-2 (Oregon)
· Afai e te manaʻo e faʻatagaina le tele o tagata faʻaoga IAM ma le gafatia e faʻapipiʻi Cisco DNA Center e faʻaaoga ai le seti o le siosiomaga tutusa, e tatau ona e fatuina se kulupu ma faiga faʻavae nei ona faʻaopoopo lea o tagata manaʻomia i lena vaega: · IAMReadOnlyAccess · AmazonEC2FullAccess · AWSCloudFormationFullAccess
· O le Cisco DNA Center fa'ata'ita'iga tele e tatau ona fa'amalieina mea mana'omia maualalo maualalo: · r5a.8xlarge
Taua
Cisco DNA Center lagolago na'o le r5a.8xlarge fa'ata'ita'iga tele. Soʻo se suiga i lenei faʻatulagaga e le lagolagoina. E le gata i lea, o le r5a.8xlarge faʻataʻitaʻiga tele e le lagolagoina i sone avanoa faʻapitoa. I view le lisi o sone avanoa e le lagolagoina, vaai i le Faʻamatalaga Faʻamatalaga mo Cisco DNA Center VA Launchpad.
· 32 vCPU · 256-GB RAM · 4-TB teuina · 2500 tisiki input/output galuega i le sekone (IOPS) · 180 MBps tisiki bandwidth
· O lo'o ia te oe fa'amatalaga AWS o lo'o i lalo: · Subnet ID · ID Vaega Puipuiga · ID Keypair · Igoa o le Si'osi'omaga
Cisco DNA Center ile AWS Deployment Guide 92
Fa'aaoga le AWS CloudFormation
Fa'atino le Cisco DNA Center ile AWS ma le Fa'aaogāina ole AWS CloudFormation
· CIDR reservation
Cisco DNA Center Environment E tatau ona e ausia manaoga nei mo lau Cisco DNA Center siosiomaga:
· E te maua le avanoa i le Cisco DNA Center GUI. · O lo'o ia te oe fa'amatalaga Cisco DNA Center nei i lou lima:
· Fa'atulagaina NTP · Fa'atonu faitoto'a fa'atulafonoina · CLI password · UI username ma password · Static IP · FQDN mo le Cisco DNA Center VA IP tuatusi
Fa'atino le Cisco DNA Center ile AWS ma le Fa'aaogāina ole AWS CloudFormation
E mafai ona e faʻaogaina ma le lima Cisco DNA Center i luga ole AWS e faʻaaoga ai le AWS CloudFormation. O le fa'ata'ita'iga AWS CloudFormation ua tu'uina atu o lo'o i ai fa'amatalaga talafeagai mo ta'iala mana'omia uma. I le avea ai o se vaega o le faʻaogaina o le faʻagasologa, o le AWS CloudFormation faʻataʻitaʻiga mo le Cisco DNA Center faʻataʻitaʻiga e otometi lava ona fatuina le Amazon CloudWatch dashboard ma faʻalavelave:
· DNACDashboard (VA_Instance_MonitoringBoard): O lenei dashboard e maua ai faʻamatalaga mataʻituina e uiga i le Cisco DNA Center instance CPUUtilization, NetworkIn, NetworkOut, DiskReadOps, ma DiskWriteOps.
· DnacCPUAlarm: A sili atu pe tutusa le faʻaogaina o le PPU i le 80% mo faʻataʻitaʻiga Cisco DNA Center, e faʻaosoina lenei faʻailoga. Ole fa'agata ole fa'aoga ole CPU ole 80%.
· DnacSystemStatusAlarm: Afai e le manuia le siakiina o le tulaga o le polokalama mo se faʻataʻitaʻiga Cisco DNA Center, e amata le faagasologa o le toe faʻaleleia. O le tapulaa fa'aletonu mo le siakiina o le tulaga o le system o le 0.
Ae e te leʻi amataina · Ua ia te oe le siosiomaga AWS ua faʻatulagaina ma vaega uma e manaʻomia. Mo fa'amatalaga, va'ai mea e mana'omia muamua mo le fa'aogaina o le tusi lesona i le fa'aaogaina o le AWS CloudFormation, i le itulau 88. · O lo'o i luga le alavai VPN.
Cisco DNA Center ile AWS Deployment Guide 93
Fa'atino le Cisco DNA Center ile AWS ma le Fa'aaogāina ole AWS CloudFormation
Fa'aaoga le AWS CloudFormation
Laasaga 1
Laasaga 2 Laasaga 3 Laasaga 4
Taualumaga
Fa'alagolago i ai file e te manaʻo e sii mai, fai se tasi o mea nei: · Alu i le Cisco Software Download site ma download mea nei file:
DNA_Center_VA_InstanceLaunch_CFT-1.6.0.tar.gz
· Alu i le Cisco Software Download site ma download mea nei file:
DNA_Center_VA_InstanceLaunch_CFT-1.5.0.tar.gz
TAR uma files o lo'o i ai le fa'ata'ita'iga AWS CloudFormation e te fa'aogaina e fai ai lau fa'ata'ita'iga Cisco DNA Center VA. O le AWS CloudFormation template o loʻo i ai le tele o AMI, e tofu ma le AMI ID eseese e faʻavae i luga o se itulagi patino. Fa'aoga le ID AMI talafeagai mo lau itulagi:
Itulagi ap-i sasa'e-1 (Tokyo)
Cisco DNA Center AMI ID ami-0e15eb31bcb994472
ap-sasa'e-2 (Seoul)
ami-043e1b9f3ccace4b2
ap-south-1 (Mumbai)
ami-0bbdbd7bcc1445c5f
ap-southeast-1 (Singapore)
ami-0c365aa4cfb5121a9
ap-saute-sasae-2 (Sydney)
ami-0d2d9e5ebb58de8f7
ca-central-1 (Kanata)
ami-0485cfdbda5244c6e
eu-central-1 (Frankfurt)
ami-0677a8e229a930434
eu-south-1 (Milan)
ami-091f667a02427854d
eu-sisifo-1 (Irelani)
ami-0a8a59b277dff9306
eu-sisifo-2 (Lonetona)
ami-0cf5912937286b42e
iu-sisifo-3 (Paris)
ami-0b12cfdd092ef754e
us-sasa'e-1 (Virginia)
ami-08ad555593196c1de
us-sasa'e-2 (Ohio)
ami-0c52ce38eb8974728
us-sisifo-1 (Kalefonia Matu)
ami-0b83a898072e12970
us-sisifo-2 (Oregon)
ami-02b6cd5eee1f3b521
Faʻamaonia o le TAR file e moni ma mai Cisco. Mo fa'amatalaga auiliili, va'ai Fa'amaonia le Cisco DNA Center VA TAR File, i le itulau e 6. Ulufale i le AWS console. Ua fa'aalia le fa'amafanafanaga AWS.
I totonu o le pa su'esu'e, ulufale i le cloudformation.
Cisco DNA Center ile AWS Deployment Guide 94
Fa'aaoga le AWS CloudFormation
Fa'atino le Cisco DNA Center ile AWS ma le Fa'aaogāina ole AWS CloudFormation
Laasaga 5 Laasaga 6
Mai le lisi pa'ū, filifili CloudFormation. Kiliki Fausia faaputuga ma filifili Faatasi ai ma punaoa fou (tulaga masani).
Laasaga 7
I lalo o le Specify template, filifili le Upload a template file, ma filifili le mamanu AWS CloudFormation na e sii mai i le Laasaga 1.
Cisco DNA Center ile AWS Deployment Guide 95
Fa'atino le Cisco DNA Center ile AWS ma le Fa'aaogāina ole AWS CloudFormation
Fa'aaoga le AWS CloudFormation
Laasaga 8
Ulufale se igoa fa'aputu ma toeview vaega nei: · EC2 Instance Configuration · Siosiomaga Igoa: Tofi se igoa tulaga ese siosiomaga. Ole igoa ole si'osi'omaga e fa'aoga e fa'a'ese'ese ai le fa'apipi'iina ma fa'apipi'i ile igoa o au punaoa AWS. Afai e te fa'aogaina le igoa o le si'osi'omaga e pei o le fa'apolokalameina muamua, o le a fa'aletonu le fa'aogaina o lo'o iai nei.
· Private Subnet ID: Ulufale i le VPC subnet e fa'aoga mo Cisco DNA Center.
· Vaega Puipuiga: Ulufale i le vaega saogalemu e faʻapipiʻi i le Cisco DNA Center VA o loʻo e faʻapipiʻiina.
· Keypair: Ulufale i le SSH keypair na faʻaaogaina e maua ai le CLI o Cisco DNA Center VA o loʻo e faʻaogaina.
· Cisco DNA Center Configuration: Ulufale fa'amatalaga nei: · DnacInstanceIP: Cisco DNA Center IP tuatusi.
· DnacNetmask: Cisco DNA Center netmask.
· DnacGateway: Cisco DNA Center tuatusi faitotoa.
· DnacDnsServer: Enterprise DNS Server.
· DnacPassword: Cisco DNA Center password.
Cisco DNA Center ile AWS Deployment Guide 96
Fa'aaoga le AWS CloudFormation
Fa'atino le Cisco DNA Center ile AWS ma le Fa'aaogāina ole AWS CloudFormation
Manatua
E mafai ona e fa'aogaina le Cisco DNA Center password e maua ai le Cisco DNA Center VA CLI
e ala i le AWS EC2 Serial Console. O le upu faataga e tatau ona:
· Aveese soʻo se faʻamau poʻo se laina malolo
· Ia le itiiti ifo ma le valu mataitusi
· E iai mataitusi mai le itiiti ifo ma le tolu o vaega nei:
· Mataitusi laiti (a-z)
· Mataitusi tetele (A-Z)
· Numera (0-9)
· Fa'ailoga fa'apitoa (mo fa'ata'ita'igaample, ! po'o #)
Laasaga 9
· DnacFQDN: Cisco DNA Center FQDN. · DnacHttpsProxy: (Filifili) Enterprise HTTPS sui. · DnacHttpsProxyUsername: (Filifili) HTTPS sui igoa igoa. · DnacHttpsProxyPassword: (Filifili) HTTPS sui upu faataga.
(Filifili) Kiliki le Next e fetuutuunai ai le faaputuga filifiliga.
Laasaga 10 Laasaga 11
Kiliki le Next e toeview au fa'amatalaga fa'aputu. Afai ua faamalieina oe i le faatulagaga, kiliki Auina e faauma.
Cisco DNA Center ile AWS Deployment Guide 97
Fa'amaonia le Fa'atonu
Fa'aaoga le AWS CloudFormation
Ole fa'agasologa ole fa'aputuga e masani ona alu ile 45 ile 60 minute.
Fa'amaonia le Fa'atonu
Ina ia mautinoa o loʻo galue lau faʻatulagaga o le siosiomaga ma le Cisco DNA Center VA, faʻatino siaki faʻamaonia nei.
Ae e te leʻi amataina Ia mautinoa o lau faʻaputuga i luga ole AWS CloudFormation e leai ni mea sese.
Taualumaga
Laasaga 1
Laasaga 2
Laasaga 3 Laasaga 4
Mai le faʻamafanafanaga Amazon EC2, faʻamaonia le fesoʻotaʻiga ma le faʻaogaina o le polokalama ma faʻamaonia e saʻo le tuatusi IP Cisco DNA Center. Auina atu se ping i le Cisco DNA Center IP tuatusi ina ia mautinoa o au faʻamatalaga talimalo ma fesoʻotaʻiga fesoʻotaʻiga e aoga. Fa'atuina se feso'ota'iga SSH ma Cisco DNA Center e fa'amaonia ai ua fa'amaonia le Cisco DNA Center. Su'ega HTTPS avanoa i le Cisco DNA Center GUI e fa'aaoga ai se tasi o metotia nei:
· Fa'aaogā se su'esu'ega.
Mo nisi fa'amatalaga e uiga i feso'ota'iga su'esu'e, va'ai le Cisco DNA Center Release Notes.
· Fa'aaoga Telnet e ala ile CLI.
· Fa'aoga iurl e ala i le CLI.
Cisco DNA Center ile AWS Deployment Guide 98
III PA RT
Fa'aaoga le AWS Maketi
· Fa'atino le Cisco DNA Center 2.3.5.3 i luga ole AWS Fa'aaoga le AWS Marketplace, ile itulau 101
5 LE MATAUPU
Fa'atino le Cisco DNA Center 2.3.5.3 ile AWS Fa'aaogā le AWS Maketi
· Fa'aoga le Cisco DNA Center i luga o le AWS ma le Fa'aaogaina o le AWS Maketi, i le itulau 101 · Fa'aoga Tusia le Fa'aogaina o le AWS Marketplace Workflow, i le itulau 101 · Fa'atonuga mo le Fa'aaogaina o le AWS Maketi, i le itulau 101 · Fa'aaoga le Cisco DNA Center i le AWS ma le Fa'aaogaina o le AWS Marketplace, i le itulau 107 · Fa'amaonia le Fa'atinoina, i le itulau e 107
Fa'asoa le Cisco DNA Center i luga ole AWS ma le Fa'aaogaina ole AWS Maketi
Afai e te masani i le pulega a le AWS, o loʻo ia te oe le filifiliga e faʻapipiʻi ma le lima le Cisco DNA Center i luga o lau faʻamatalaga AWS e faʻaaoga ai le AWS Marketplace.
Fa'atonuga Tusia Fa'aaogāina AWS Marketplace Workflow
Ina ia faʻapipiʻi Cisco DNA Center i luga o le AWS e faʻaaoga ai lenei metotia, mulimuli i laasaga maualuga nei: 1. Faʻafeiloaʻi mea e manaʻomia muamua. Va'ai mea e mana'omia muamua mo le fa'aogaina o tusi lesona e fa'aaoga ai le AWS Marketplace, i le itulau 101. 2. (Filifili) Fa'atasi
Pepa / Punaoa
![]() |
Cisco DNA Center ile AWS Deployment Guide [pdf] Taiala mo Tagata Fa'aoga DNA Nofoaga Autu ile AWS Fa'atonu Taiala, DNA, Nofoaga Autu ile AWS Deployment Guide, AWS Deployment Guide, Deployment Guide |