CISCO

Cisco DNA Center on Aws imuṣiṣẹ Itọsọna

Cisco-DNA-Center-on-AWS-Imuṣẹ-Itọsọna

ọja Alaye

Ile-iṣẹ DNA Sisiko lori AWS jẹ itọsọna imuṣiṣẹ ti o pese awọn itọnisọna alaye fun iṣeto ati iṣakoso ile-iṣẹ Cisco DNA lori Amazon Web Awọn iṣẹ (AWS) Syeed. Itọsọna yii jẹ apẹrẹ lati ṣe iranlọwọ fun awọn olumulo lati mu Sisiko DNA Center lọ, iṣakoso nẹtiwọọki aarin ati iru ẹrọ adaṣe, lori AWS.

Awọn pato

  • Atejade akọkọ: 2023-08-02
  • Atunse kẹhin: 2023-11-17
  • Ile-iṣẹ: Cisco Systems, Inc.
  • Olú: 170 West Tasman Drive San Jose, CA 95134-1706 USA
  • Webojula: http://www.cisco.com
  • Olubasọrọ: Tẹli - 408 526-4000, Faksi - 408 527-0883

Awọn ilana Lilo ọja

Chapter 1: Bẹrẹ pẹlu Sisiko DNA Center on AWS
Ni ori yii, iwọ yoo wa ohun ti o pariview ti Cisco DNA Center on AWS ati imuṣiṣẹ ilana. O pese awọn itọnisọna fun igbaradi ati iwọle si ile-iṣẹ Sisiko DNA lori AWS. Ni afikun, o ṣe alaye ilana ijẹrisi fun Sisiko DNA Center VA TAR file.

Chapter 2: Rans Lilo Cisco DNA Center VA Launchpad
Ipin yii ṣe alaye ilana imuṣiṣẹ ni lilo Sisiko DNA Center VA Launchpad. O pese awọn ilana igbese-nipasẹ-igbesẹ fun igbasilẹ ati fifi sori ẹrọ Sisiko DNA Center VA Launchpad lori ẹrọ agbegbe kan. O tun ni wiwa wiwọle si ẹya ti o gbalejo ti Sisiko DNA Center VA Launchpad ti a pese nipasẹ Sisiko. Awọn ipin pari pẹlu awọn ilana fun a ṣepọ Cisco ISE on AWS pẹlu Sisiko DNA Center on AWS.

Chapter 3: Laasigbotitusita
Ipin yii n pese awọn igbesẹ laasigbotitusita fun ọpọlọpọ awọn ọran ti o le waye lakoko ilana imuṣiṣẹ. O ni wiwa laasigbotitusita aṣiṣe ti o ni ibatan si Sisiko DNA Centre VA Launchpad, awọn ọran agbegbe, awọn aṣiṣe atunto VA pod, awọn aṣiṣe asopọ nẹtiwọọki, awọn aṣiṣe atunto Cisco DNA Center VA, awọn aṣiṣe concurrency, ati awọn ọran imuṣiṣẹ miiran.

Chapter 4: Rans Lilo AWS CloudFormation
Ipin yii ṣe alaye ilana imuṣiṣẹ ni lilo AWS CloudFormation. O pese awọn ilana fun gbigbe Sisiko DNA Center 2.3.5.3 lori AWS lilo AWS CloudFormation.

Chapter 5: Ran Sisiko DNA Center on Aws pẹlu ọwọ Lilo Aws CloudFormation
Ipin yii n pese iṣan-iṣẹ imuṣiṣẹ afọwọṣe ni lilo AWS CloudFormation. O ni wiwa awọn ohun pataki fun imuṣiṣẹ afọwọṣe ati awọn ilana igbesẹ-nipasẹ-igbesẹ fun gbigbe Sisiko DNA Center sori AWS pẹlu ọwọ nipa lilo AWS CloudFormation. Abala naa tun pẹlu ilana afọwọsi fun imuṣiṣẹ naa.

Chapter 6: Rans Lilo AWS Marketplace
Ipin yii ṣe alaye ilana imuṣiṣẹ ni lilo AWS Marketplace. O pese awọn ilana fun gbigbe Sisiko DNA Center 2.3.5.3 lori AWS lilo AWS Marketplace. O tun ni wiwa imuṣiṣẹ afọwọṣe nipa lilo Ibi Ọja AWS ati pẹlu ṣiṣiṣẹsẹhin ati awọn ohun pataki ṣaaju fun imuṣiṣẹ afọwọṣe. Ipin naa pari pẹlu ilana afọwọsi fun imuṣiṣẹ naa.

FAQ

Q: Kí ni Cisco DNA Center on AWS?
A: Ile-iṣẹ DNA Cisco lori AWS jẹ itọsọna imuṣiṣẹ ti o ṣe iranlọwọ fun awọn olumulo ṣeto ati ṣakoso ile-iṣẹ Sisiko DNA lori Amazon Web Awọn iṣẹ (AWS) Syeed.

Q: Bawo ni ọpọlọpọ ona ni o wa nibẹ a ran Cisco DNA Center on AWS?
A: Awọn ọna mẹta lo wa lati fi Sisiko DNA Center sori AWS: lilo Sisiko DNA Center VA Launchpad, AWS CloudFormation, tabi AWS Marketplace.

Q: Kini Cisco DNA Center VA Launchpad?
A: Cisco DNA Center VA Launchpad jẹ ọpa ti a pese nipasẹ Sisiko ti o ṣe fifi sori ẹrọ ati iṣakoso ti Ohun elo foju ile-iṣẹ Sisiko DNA (VA).

Q: Bawo ni MO ṣe le ṣe laasigbotitusita awọn ọran imuṣiṣẹ?
A: Awọn ipin laasigbotitusita pese awọn ilana igbese-nipasẹ-Igbese fun ipinnu orisirisi awọn oran imuṣiṣẹ, pẹlu awọn aṣiṣe ti o nii ṣe pẹlu Sisiko DNA Center VA Launchpad, Asopọmọra nẹtiwọki, iṣeto ni, ati siwaju sii.

Cisco DNA Center on Aws imuṣiṣẹ Itọsọna
Atejade akọkọ: 2023-08-02 Atunṣe kẹhin: 2023-11-17
Ile-iṣẹ Amẹrika
Cisco Systems, Inc. 170 West Tasman wakọ San Jose, CA 95134-1706 USA http://www.cisco.com Tẹli: 408 526-4000
800 553-NETS (6387) Faksi: 408 527-0883

Sisiko ati aami Sisiko jẹ aami-išowo tabi aami-išowo ti a forukọsilẹ ti Sisiko ati/tabi awọn alafaramo rẹ ni AMẸRIKA ati awọn orilẹ-ede miiran. Si view akojọ kan ti Sisiko-iṣowo, lọ si yi URL: https://www.cisco.com/c/en/us/about/legal/trademarks.html. Awọn aami-išowo ti ẹnikẹta mẹnuba jẹ ohun-ini ti awọn oniwun wọn. Lilo ọrọ alabaṣepọ ko tumọ si ibasepọ ajọṣepọ laarin Sisiko ati ile-iṣẹ miiran. (1721R)
© 2023 Cisco Systems, Inc. Gbogbo ẹtọ wa ni ipamọ.

ORI 1
IPIN I ORI 2

Bẹrẹ pẹlu Sisiko DNA Center on AWS 1 Cisco DNA Center on AWS Overview 1 Imuṣiṣẹ Pariview 2 Murasilẹ fun Ifilọlẹ 3 Giga Wiwa ati Sisiko DNA Centre lori AWS 3 Awọn Itọsọna fun Ṣiṣepọ Sisiko ISE lori AWS pẹlu Sisiko DNA Centre lori AWS 4 Awọn Itọsọna fun Wiwọle Sisiko DNA Centre lori AWS 4 Ṣe idaniloju Sisiko DNA Centre VA TAR File 6
Ran lọ Lilo Sisiko DNA Center VA Launchpad 9
Gbe Sisiko DNA Centre 2.3.5.3 sori AWS Lilo Sisiko DNA Center VA Launchpad 1.6 11 Ransiṣẹ Sisiko DNA Centre lori AWS Lilo Awọn ọna Ifilọlẹ Aifọwọyi 11 Ṣiṣẹda Iṣiṣẹ Imudaniloju adaṣe 11 Awọn ibeere fun Imuṣiṣẹ Aifọwọyi 12 Fi Sisiko DNA Center VA Launchpad 15 Wọle si Sisiko DNA Centre VA Launchpad 17 Ṣẹda Sisiko Account 17 Ṣẹda Sisiko DNA Portal Account 19 Wọle si Sisiko DNA Portal pẹlu Sisiko 22 Ṣẹda VA Pod Tuntun 25 Pẹlu Ọwọ Ṣe atunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara 35 Ṣẹda Ile-iṣẹ Sisiko DNA Tuntun VA 37 Laasigbotitusita Awọn Aṣiṣe 42 Laasigbotitusita Docker Awọn aṣiṣe 42 Laasigbotitusita Awọn aṣiṣe Wiwọle 43

Cisco DNA Center on Aws imuṣiṣẹ Itọsọna iii

Awọn akoonu

ORI 3
IPIN II ORI 4

Laasigbotitusita Sisiko DNA Center ti gbalejo VA Launchpad aṣiṣe 43 Laasigbotitusita Ekun Issues 44 Laasigbotitusita VA Pod asise 44 Laasigbotitusita kan Network Asopọmọra 46 Laasigbotitusita Cisco DNA Center VA iṣeto ni aṣiṣe
Gbe Sisiko DNA Centre 2.3.5.3 sori AWS Lilo Sisiko DNA Center VA Launchpad 1.5 49 Ransiṣẹ Sisiko DNA Centre lori AWS Lilo Awọn ọna Ifilọlẹ Aifọwọyi 49 Imuṣiṣẹ Aifọwọyi Iṣiṣẹ Ṣiṣẹ 49 Awọn ibeere fun Imuṣiṣẹ Aifọwọyi 50 Fi sori ẹrọ Sisiko DNA Center VA Launchpad 53 Ti gbalejo Sisiko DNA Center VA Launchpad 55 Ṣẹda Sisiko Account 55 Ṣẹda Sisiko DNA Portal Account 57 Wọle si Sisiko DNA Portal pẹlu Sisiko 60 Ṣẹda VA Pod Tuntun 63 Pẹlu Ọwọ Ṣe atunto ipa ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara 72 Ṣẹda Ile-iṣẹ Sisiko DNA Tuntun VA 74 Laasigbotitusita awọn Aṣiṣe 78 Laasigbotitusita Docker 78 Laasigbotitusita Awọn aṣiṣe Wiwọle 79 Laasigbotitusita ti gbalejo Cisco DNA Center VA Launchpad aṣiṣe 79 Laasigbotitusita Ekun Issues 80 Laasigbotitusita VA Pod iṣeto ni aṣiṣe bleshoot Concurrency Asise 80 Laasigbotitusita Awọn ọran imuṣiṣẹ miiran 82
Firanṣẹ Lilo AWS CloudFormation 85
Ran awọn Sisiko DNA Center 2.3.5.3 on AWS Lilo AWS CloudFormation 87

Cisco DNA Center on AWS imuṣiṣẹ Itọsọna iv

Awọn akoonu

IPIN III ORI 5

Gbe Sisiko DNA Center sori AWS Pẹlu Afọwọṣe Lilo AWS CloudFormation 87 Ifilọlẹ Afọwọṣe Lilo AWS CloudFormation Workflow 87 Awọn ohun ti a beere fun Ifiranṣẹ Afowoyi Lilo AWS CloudFormation
Firanṣẹ Lilo AWS Ibi ọja 99
Gbe Sisiko DNA Centre 2.3.5.3 sori AWS Lilo AWS Ibi Ọja 101 Fi Sisiko DNA Centre lori AWS Pẹlu Afọwọṣe Lilo AWS Marketplace 101 Ifiranṣẹ Ifọwọyi Lilo AWS Marketplace Workflow 101 Awọn ibeere fun Imudara Ifọwọyi Lilo AWS Ibi Ọja 101 Fi Sisiko DNA Center sori AWS Pẹlu ọwọ Lilo AWS107 Ṣe ifọwọsi Ifiranṣẹ naa 107

Cisco DNA Center on AWS imuṣiṣẹ Itọsọna v

Awọn akoonu
Cisco DNA Center on AWS imuṣiṣẹ Itọsọna vi

1 ORI
Bẹrẹ pẹlu Sisiko DNA Center on AWS
· Cisco DNA Center on Aws Overview, loju iwe 1 · Ifilọlẹ Pariview, loju iwe 2 · Mura silẹ fun Ifilọlẹ, loju iwe 3
Cisco DNA Center on Aws Loriview
Ile-iṣẹ DNA ti Sisiko nfunni ni aarin, iṣakoso ogbon inu ti o jẹ ki o yara ati irọrun lati ṣe apẹrẹ, ipese, ati lo awọn eto imulo kọja agbegbe nẹtiwọọki rẹ. Ni wiwo olumulo ile-iṣẹ Sisiko DNA n pese hihan nẹtiwọọki opin-si-opin ati lo awọn oye nẹtiwọọki lati mu iṣẹ nẹtiwọọki pọ si ati jiṣẹ olumulo ti o dara julọ ati iriri ohun elo. Cisco DNA Center on Amazon Web Awọn iṣẹ (AWS) n pese iṣẹ ṣiṣe ni kikun ti imuṣiṣẹ ohun elo ile-iṣẹ Sisiko DNA kan nfunni. Sisiko DNA Center on AWS nṣiṣẹ ninu rẹ AWS awọsanma ayika ati ki o ṣakoso awọn nẹtiwọki rẹ lati awọsanma.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 1

Gbigbe Loriview

Bẹrẹ pẹlu Sisiko DNA Center on AWS

Gbigbe Loriview
Awọn ọna mẹta lo wa lati ran Ile-iṣẹ DNA Sisiko lọ lori AWS:
· Aládàáṣiṣẹ imuṣiṣẹ: Cisco DNA Center VA Launchpad atunto Cisco DNA Center on AWS. O ṣe iranlọwọ fun ọ lati ṣẹda awọn iṣẹ ati awọn paati ti o nilo fun awọn amayederun awọsanma. Fun example, o ṣe iranlọwọ ṣẹda Awọn awọsanma Aladani Foju (VPCs), awọn subnets, awọn ẹgbẹ aabo, awọn tunnels IPsec VPN, ati awọn ẹnu-ọna. Lẹhinna Sisiko DNA Centre Amazon Machine Aworan (AMI) ṣe ifilọlẹ bi apẹẹrẹ Amazon Elastic Compute Cloud (EC2) pẹlu iṣeto ti a fun ni aṣẹ ni VPC tuntun kan pẹlu awọn subnets, awọn ẹnu-ọna irekọja, ati awọn orisun pataki miiran bi Amazon CloudWatch fun ibojuwo, Amazon DynamoDB fun ibi ipamọ ipinle, ati awọn ẹgbẹ aabo.
Cisco pese awọn ọna meji fun ọ lati lo Sisiko DNA Center VA Launchpad. O le ṣe igbasilẹ ati fi sii Sisiko DNA Center VA Launchpad lori ẹrọ agbegbe, tabi o le wọle si Sisiko DNA Center VA Launchpad ti o gbalejo nipasẹ Sisiko. Laibikita ọna naa, Sisiko DNA Centre VA Launchpad n pese awọn irinṣẹ ti o nilo lati fi sori ẹrọ ati ṣakoso ohun elo Sisiko DNA Center foju (VA).
Fun ilana ipele giga, wo Ṣiṣe Lilo Sisiko DNA Centre VA Launchpad, loju iwe 9.
· Ifilọlẹ afọwọṣe Lilo AWS CloudFormation: O fi ọwọ ran Sisiko DNA Center AMI sori AWS rẹ. Dipo lilo ohun elo imuṣiṣẹ Cisco DNA Center VA Launchpad, o lo AWS CloudFormation, eyiti o jẹ ohun elo imuṣiṣẹ laarin AWS. Lẹhinna o tunto Ile-iṣẹ DNA pẹlu ọwọ nipasẹ ṣiṣẹda awọn amayederun AWS, iṣeto oju eefin VPN, ati gbigbe Sisiko DNA Center VA rẹ ṣiṣẹ. Fun ilana ipele giga, wo Ṣiṣe Lilo AWS CloudFormation, ni oju-iwe 85.
· Ifilọlẹ afọwọṣe Lilo Ibi Ọja AWS: O fi ọwọ ran Sisiko DNA Center AMI sori akọọlẹ AWS rẹ. Dipo lilo ohun elo imuṣiṣẹ Cisco DNA Center VA Launchpad, o lo AWS Marketplace, eyiti o jẹ ile itaja sọfitiwia ori ayelujara laarin AWS. O ṣe ifilọlẹ sọfitiwia naa nipasẹ console ifilọlẹ Amazon EC2, lẹhinna o fi ọwọ ran Ile-iṣẹ DNA Sisiko nipasẹ ṣiṣẹda awọn amayederun AWS, iṣeto eefin VPN, ati tunto Sisiko DNA Center VA rẹ. Ṣe akiyesi pe fun ọna imuṣiṣẹ yii, Ifilọlẹ nipasẹ EC2 nikan ni atilẹyin. Awọn aṣayan ifilọlẹ meji miiran (Igbekalẹ lati WebAaye ati Daakọ si Katalogi Iṣẹ) ko ni atilẹyin. Fun ilana naa, wo Gbigbe Lilo AWS Ibi ọja, loju iwe 99.
Ti o ba ni iriri diẹ pẹlu iṣakoso AWS, ọna adaṣe pẹlu Sisiko DNA Center VA Launchpad nfunni ni ṣiṣan julọ, ilana fifi sori ẹrọ atilẹyin. Ti o ba faramọ pẹlu iṣakoso AWS ati pe o ni awọn VPC ti o wa tẹlẹ, awọn ọna afọwọṣe nfunni ilana fifi sori ẹrọ yiyan.
Wo awọn anfani ati awọn alailanfani ti ọna kọọkan pẹlu tabili atẹle:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 2

Bẹrẹ pẹlu Sisiko DNA Center on AWS

Mura fun Imuṣiṣẹ

Imuṣiṣẹpọ Aifọwọyi pẹlu Sisiko Afowoyi Ifiranṣẹ Lilo AWS Afọwọṣe Imuṣiṣẹ Lilo AWS

DNA Center VA Launchpad

CloudFormation

Ibi ọja

· O ṣe iranlọwọ lati ṣẹda awọn amayederun AWS, gẹgẹbi awọn VPCs, subnets, awọn ẹgbẹ aabo, IPsec VPN tunnels, ati awọn ẹnu-ọna, ninu akọọlẹ AWS rẹ.
· O laifọwọyi pari awọn fifi sori ẹrọ ti Sisiko DNA Center.

· AWS CloudFormation file nilo lati ṣẹda Sisiko DNA Center VA lori AWS.
O ṣẹda awọn amayederun AWS, gẹgẹbi awọn VPCs, subnets, ati awọn ẹgbẹ aabo, ninu akọọlẹ AWS rẹ.

· AWS CloudFormation file ko nilo lati ṣẹda Sisiko DNA Center VA lori AWS.
O ṣẹda awọn amayederun AWS, gẹgẹbi awọn VPCs, subnets, ati awọn ẹgbẹ aabo, ninu akọọlẹ AWS rẹ.

· O pese wiwọle si VAs rẹ.
· O pese manageability ti rẹ VAs.
· Akoko imuṣiṣẹ jẹ isunmọ awọn wakati 1-1½.

O ṣe agbekalẹ eefin VPN kan.
· O ran Cisco DNA Center.
· Akoko imuṣiṣẹ jẹ isunmọ lati awọn wakati meji si awọn ọjọ meji.

O ṣe agbekalẹ eefin VPN kan.
· O ran Cisco DNA Center.
· Akoko imuṣiṣẹ jẹ isunmọ lati awọn wakati meji si awọn ọjọ meji.

· Awọn itaniji adaṣe ni a fi ranṣẹ si dasibodu Amazon CloudWatch rẹ.

· O nilo lati tunto ibojuwo pẹlu ọwọ nipasẹ console AWS.

· O nilo lati tunto ibojuwo pẹlu ọwọ nipasẹ console AWS.

· O le yan laarin awọsanma adaṣe tabi Nẹtiwọọki ile-iṣẹ File System (NFS) afẹyinti.

O le tunto NFS lori ile nikan fun awọn afẹyinti.

O le tunto NFS lori ile nikan fun awọn afẹyinti.

Eyikeyi awọn iyipada afọwọṣe ti a ṣe si iṣan-iṣẹ iṣeto adaṣe adaṣe ti Sisiko DNA Center lori AWS le fa ija pẹlu imuṣiṣẹ adaṣe.

Mura fun Imuṣiṣẹ
Ṣaaju ki o to ran Sisiko DNA Center on AWS, ro nẹtiwọki rẹ ibeere ati ti o ba ti o yoo nilo lati se ni atilẹyin Cisco DNA Center on AWS integrations ati bi o ti yoo wọle si Sisiko DNA Center on AWS. Ni afikun, Sisiko ṣeduro ni pataki pe ki o rii daju pe Cisco DNA Center VA TAR file ti o gba lati ayelujara jẹ ojulowo Cisco TAR file. Wo Daju Cisco DNA Center VA TAR File, loju iwe 6.
Wiwa giga ati Ile-iṣẹ DNA Cisco lori AWS
Sisiko DNA Center on AWS ga wiwa (HA) imuse jẹ bi wọnyi: · Nikan-ipade EC2 HA laarin ohun Wiwa Zone (AZ) wa ni sise nipasẹ aiyipada.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 3

Awọn Itọsọna fun Ṣiṣepọ Sisiko ISE lori AWS pẹlu Sisiko DNA Center lori AWS

Bẹrẹ pẹlu Sisiko DNA Center on AWS

· Ti o ba ti Sisiko DNA Center EC2 apeere ipadanu, AWS laifọwọyi mu soke miiran apeere pẹlu kanna IP adirẹsi. Eyi ṣe idaniloju isopọmọ ti ko ni idilọwọ ati dinku awọn idalọwọduro lakoko awọn iṣẹ nẹtiwọọki to ṣe pataki.
Akiyesi Ti o ba ran Sisiko DNA Center on AWS lilo Sisiko DNA Center VA Launchpad, Tu 1.5.0 tabi sẹyìn ati ki o kan Sisiko DNA Center EC2 apeere ipadanu, AWS laifọwọyi mu soke miiran apeere ni kanna AZ. Ni idi eyi, AWS le fi aaye fun Sisiko DNA Centre ni adiresi IP ti o yatọ.
· Awọn iriri ati Imularada Time Objective (RTO) jẹ iru si a agbara outage ọkọọkan ni igboro-irin Cisco DNA Center ohun elo.
Awọn Itọsọna fun Ṣiṣepọ Sisiko ISE lori AWS pẹlu Sisiko DNA Center lori AWS
Cisco ISE on Aws le ti wa ni ese pẹlu Sisiko DNA Center on AWS. Lati ṣepọ wọn papọ ninu awọsanma, ro awọn itọnisọna wọnyi:
· Cisco ISE on AWS yẹ ki o wa ni ransogun ni lọtọ VPC lati ọkan ni ipamọ fun Sisiko DNA Center VA Launchpad.
· VPC fun Sisiko ISE lori AWS le wa ni agbegbe kanna bi tabi agbegbe ti o yatọ lati VPC fun Sisiko DNA Center lori AWS.
· O le lo VPC tabi Transit Gateway (TGW) peering, da lori agbegbe rẹ.
Lati so Ile-iṣẹ DNA Sisiko pọ lori AWS pẹlu Sisiko ISE lori AWS nipa lilo VPC tabi TGW peering, ṣafikun awọn titẹ sii ipa ọna ti o nilo si awọn tabili ipa ọna VPC tabi TGW ati si tabili ipa ọna ti o so mọ subnet ti o ni nkan ṣe pẹlu Sisiko DNA Center lori AWS tabi Cisco ISE lori AWS.
· Sisiko DNA Centre VA Launchpad ko le ṣe awari eyikeyi awọn iyipada ti ita gbangba si awọn nkan ti o ṣẹda nipasẹ Sisiko DNA Centre VA Launchpad. Awọn nkan wọnyi pẹlu awọn VPCs, VPNs, TGWs, awọn asomọ TGW, subnets, afisona, ati bẹbẹ lọ. Fun example, o ṣee ṣe lati paarẹ tabi yi adarọ-ese VA kan ti o ṣẹda nipasẹ Sisiko DNA Center VA Launchpad lati ohun elo miiran, ati Cisco DNA Centre VA Launchpad kii yoo mọ nipa iyipada yii.
Ni afikun si awọn ofin iraye si ipilẹ, o nilo lati gba awọn ebute oko oju omi ti nwọle atẹle wọnyi fun sisopọ ẹgbẹ aabo kan si apẹẹrẹ Sisiko ISE ninu awọsanma:
Fun Sisiko DNA Center lori AWS ati Cisco ISE lori AWS Integration, gba TCP ibudo 9060 ati 8910.
Fun ijẹrisi rediosi, gba awọn ibudo UDP 1812, 1813, ati awọn ebute oko oju omi miiran ti o ṣiṣẹ.
Fun ẹrọ iṣakoso nipasẹ TACACS, gba TCP ibudo 49 laaye.
Fun awọn eto afikun, gẹgẹbi DatagÀgbo Transport Layer Aabo (DTLS) tabi RADIUS Change of ašẹ (CoA) ṣe lori Sisiko ISE on Aws, gba awọn ti o baamu ibudo.
Awọn itọnisọna fun Wiwọle si Ile-iṣẹ DNA DNA lori AWS
Lẹhin ti o ṣẹda apẹẹrẹ foju ti Sisiko DNA Center, o le wọle si nipasẹ Sisiko DNA Center GUI ati CLI.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 4

Bẹrẹ pẹlu Sisiko DNA Center on AWS

Awọn itọnisọna fun Wiwọle si Ile-iṣẹ DNA DNA lori AWS

Pataki

Sisiko DNA Center GUI ati CLI wa ni wiwọle nikan nipasẹ awọn Idawọlẹ nẹtiwọki, ko lati awọn àkọsílẹ nẹtiwọki. Pẹlu ọna imuṣiṣẹ adaṣe, Sisiko DNA Center VA Launchpad ṣe idaniloju pe Ile-iṣẹ DNA Sisiko wa lati inu intranet Idawọlẹ nikan. Pẹlu ọna imuṣiṣẹ afọwọṣe, o nilo lati rii daju pe ile-iṣẹ Sisiko DNA ko wa lori intranet ti gbogbo eniyan fun awọn idi aabo.

Awọn itọnisọna fun Wiwọle si Ile-iṣẹ DNA Sisiko GUI Lati wọle si Ile-iṣẹ Sisiko DNA GUI:
Lo ẹrọ aṣawakiri ti o ni atilẹyin. Fun atokọ lọwọlọwọ ti awọn aṣawakiri atilẹyin, wo Awọn akọsilẹ Tu silẹ fun Sisiko DNA Centre VA Launchpad.
Ninu ẹrọ aṣawakiri kan, tẹ adirẹsi IP ti ile-iṣẹ Sisiko DNA rẹ si apẹẹrẹ ni ọna kika atẹle: http://ip-address/dna/home Fun example:
http://192.0.2.27/dna/home
Lo awọn iwe-ẹri wọnyi fun iwọle akọkọ: Orukọ olumulo: Ọrọigbaniwọle abojuto: maglev1@3

Akiyesi O nilo lati yi ọrọ igbaniwọle pada nigbati o wọle si Ile-iṣẹ DNA Sisiko fun igba akọkọ. Ọrọigbaniwọle gbọdọ: · Fi eyikeyi taabu tabi fifọ laini silẹ · Ni o kere ju awọn ohun kikọ mẹjọ ninu awọn ohun kikọ lati o kere ju mẹta ninu awọn ẹka wọnyi: · Awọn lẹta kekere (a-z) · Awọn lẹta nla (A-Z) · Awọn nọmba (0-9) · Awọn ohun kikọ pataki (fun example,! tabi #)

Awọn Itọsọna fun Wiwọle si Cisco DNA Center CLI
Lati wọle si Sisiko DNA Center CLI: · Lo adiresi IP ati awọn bọtini ti o baamu si ọna ti o lo lati ran ile-iṣẹ Sisiko DNA lọ: · Ti o ba ran ile-iṣẹ Cisco DNA lọ si lilo Cisco DNA Centre VA Launchpad, lo adiresi IP ati awọn bọtini ti Sisiko pese. DNA Center VA Launchpad.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 5

Daju Cisco DNA Center VA oda File

Bẹrẹ pẹlu Sisiko DNA Center on AWS

· Ti o ba ran Sisiko DNA Center pẹlu ọwọ lilo AWS, lo awọn IP adirẹsi ati awọn bọtini pese nipa AWS.

Akiyesi Bọtini naa gbọdọ jẹ .pem file. Ti bọtini file ti wa ni gbaa lati ayelujara bi bọtini.cer file, o nilo lati fun lorukọ mii file si bọtini.pem.
Pẹlu ọwọ yi awọn igbanilaaye iwọle pada lori bọtini.pem file to 400. Lo Linux chmod pipaṣẹ lati yi awọn igbanilaaye wiwọle. Fun example: chmod 400 key.pem
Lo pipaṣẹ Linux wọnyi lati wọle si Sisiko DNA Center CLI: ssh -i key.pem maglev@ip-address -p 2222 Fun example:
ssh -i bọtini.pem maglev@192.0.2.27 -p 2222
Daju Cisco DNA Center VA oda File
Ṣaaju ki o to gbe Sisiko DNA Center VA lọ, a ṣeduro ni iyanju pe ki o rii daju pe TAR naa file ti o gba lati ayelujara jẹ ojulowo Cisco TAR file.
Ṣaaju ki o to bẹrẹ Rii daju pe o ti ṣe igbasilẹ Sisiko DNA Center VA TAR file lati Cisco Software Download ojula.
Ilana

Igbesẹ 1 Igbesẹ 2 Igbesẹ 3 Igbesẹ 4

Ṣe igbasilẹ bọtini gbangba Sisiko (cisco_image_verification_key.pub) fun ijẹrisi Ibuwọlu lati ipo ti Cisco pato. Ṣe igbasilẹ algorithm hash to ni aabo (SHA512) checksum file fun TAR file lati awọn ipo pàtó kan nipa Sisiko. Gba TAR naa fileIbuwọlu file (.sig) lati atilẹyin Sisiko nipasẹ imeeli tabi nipasẹ igbasilẹ lati Sisiko to ni aabo webaaye (ti o ba wa). (Iyan) Ṣe ijẹrisi SHA lati pinnu boya TAR naa file ti bajẹ nitori igbasilẹ apakan kan.
Da lori ẹrọ ṣiṣe rẹ, tẹ ọkan ninu awọn aṣẹ wọnyi sii:
Lori eto Linux kan: sha512sum <tar-file-fileorukọ>
Lori eto Mac kan: shasum -a 512 <tar-file-fileorukọ>
Microsoft Windows ko pẹlu ohun elo checksum ti a ṣe sinu, ṣugbọn o le lo ohun elo certutil:
certutil -hashfile <fileorukọ> sha256
Fun example:
certutil -hashfile D: OnibaraFINALIZE.BIN sha256

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 6

Bẹrẹ pẹlu Sisiko DNA Center on AWS

Daju Cisco DNA Center VA oda File

Igbesẹ 5

Lori Windows, o tun le lo Windows PowerShell lati ṣe agbejade awọn ohun elo. Fun example:
PS C: Olumulo Alakoso> Gba-FileHash -Path D: Awọn onibaraFINALIZE.BIN Algorithm Hash Path SHA256 B84B6FFD898A370A605476AC7EC94429B445312A5EEDB96166370E99F2838BINBIN D: Awọn onibara.FINALI
Ṣe afiwe iṣẹjade aṣẹ si SHA512 checksum file ti o gba lati ayelujara. Ti iṣẹjade aṣẹ ko ba baramu, ṣe igbasilẹ TAR naa file lẹẹkansi ati ṣiṣe awọn ti o yẹ aṣẹ a keji akoko. Ti abajade ko ba baamu, kan si atilẹyin Sisiko.

Jẹrisi pe TAR naa file jẹ ooto ati lati Sisiko nipa ijẹrisi ibuwọlu rẹ:

openssl dgst -sha512 -verify cisco_image_verification_key.pub -signaturefileorukọ > <tar-file-fileorukọ>

Akiyesi

Aṣẹ yii ṣiṣẹ ni awọn agbegbe Mac ati Lainos. Fun Windows, o gbọdọ ṣe igbasilẹ

ki o si fi OpenSSL sori ẹrọ (wa lori aaye Awọn igbasilẹ OpenSSL) ti o ko ba ti ṣe tẹlẹ

bẹ.

Ti o ba ti TAR file jẹ ooto, ṣiṣe aṣẹ yii ṣafihan ifiranṣẹ O dara ti a rii daju. Ti ifiranṣẹ yii ba kuna lati han, ma ṣe fi TAR sori ẹrọ file ati olubasọrọ Cisco support.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 7

Daju Cisco DNA Center VA oda File

Bẹrẹ pẹlu Sisiko DNA Center on AWS

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 8

IPART
Ran awọn Lilo Cisco DNA Center VA Launchpad
Fi Sisiko DNA Center 2.3.5.3 sori AWS Lilo Sisiko DNA Center VA Launchpad 1.6, loju iwe 11

2 ORI
Ran Sisiko DNA Center 2.3.5.3 sori AWS Lilo Sisiko DNA Center VA Launchpad 1.6
· Fi Sisiko DNA Center sori AWS Lilo Ọna Ifilọlẹ Aifọwọyi, ni oju-iwe 11 · Ṣiṣan Iṣipopada Iṣiṣẹ Aifọwọyi, ni oju-iwe 11 · Awọn iṣaaju fun Imuṣiṣẹ Aifọwọyi, ni oju-iwe 12 · Fi Sisiko DNA Centre VA Launchpad sori ẹrọ, ni oju-iwe 15 · Wọle si Ile-iṣẹ DNA ti gbalejo VA Launchpad, loju iwe 17 · Ṣẹda VA Pod Tuntun, ni oju-iwe 25 · Pẹlu ọwọ Ṣe atunto Ipa ọna lori Awọn ọna Ikọja ti o wa tẹlẹ ati Awọn ọna Onibara, ni oju-iwe 35 · Ṣẹda Titun Sisiko DNA Centre VA, loju iwe 37 · Laasigbotitusita Ifiranṣẹ naa, loju iwe 42
Ran awọn Sisiko DNA Center on AWS Lilo awọn aládàáṣiṣẹ imuṣiṣẹ Ọna
O pese Sisiko DNA Center VA Launchpad pẹlu awọn alaye ti o nilo lati ṣẹda awọn amayederun AWS ninu akọọlẹ AWS rẹ, eyiti o pẹlu VPC kan, eefin IPsec VPN kan, awọn ẹnu-ọna, awọn subnets, ati awọn ẹgbẹ aabo. Bi abajade, Sisiko DNA Centre VA Launchpad ṣe ifilọlẹ Sisiko DNA Center AMIS gẹgẹbi apẹẹrẹ Amazon EC2 pẹlu iṣeto ti a fun ni aṣẹ ni VPC lọtọ. Iṣeto ni pẹlu awọn subnets, awọn ẹnu-ọna irekọja, ati awọn orisun pataki miiran bi Amazon CloudWatch fun ibojuwo, Amazon DynamoDB fun ibi ipamọ ipinlẹ, ati awọn ẹgbẹ aabo. Lilo Sisiko DNA Center VA Launchpad, o tun le wọle ati ṣakoso awọn VA rẹ, bakannaa ṣakoso awọn eto olumulo. Fun alaye, wo Cisco DNA Center VA Launchpad 1.6 Alakoso Itọsọna.
Ṣiṣan Iṣipopada Aifọwọyi
Lati ran Sisiko DNA Center sori AWS nipa lilo ọna adaṣe, tẹle awọn igbesẹ ipele giga wọnyi: 1. Pade awọn ibeere pataki. Wo Awọn ibeere pataki fun imuṣiṣẹ adaṣe, ni oju-iwe 12. 2. (Aṣayan) Ṣepọpọ Cisco ISE lori AWS ati Cisco DNA Center VA papọ. Wo Awọn Itọsọna fun
Ṣiṣẹpọ Sisiko ISE lori AWS pẹlu Sisiko DNA Center lori AWS, loju iwe 4.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 11

Awọn ibeere fun Imuṣiṣẹ Aifọwọyi

Ran awọn Lilo Cisco DNA Center VA Launchpad

3. Fi Sisiko DNA Center VA Launchpad tabi wọle si Sisiko DNA Center VA Launchpad ti gbalejo nipasẹ Sisiko. Wo Fi sori ẹrọ Sisiko DNA Center VA Launchpad, loju iwe 15 tabi Wiwọle Ti gbalejo Sisiko DNA Centre VA Launchpad, loju iwe 17.
4. Ṣẹda VA podu tuntun lati ni apẹẹrẹ Sisiko DNA Center VA rẹ ninu. Wo Ṣẹda VA Pod Tuntun, loju iwe 25.
5. (Eyi je eyi ko je) Tunto pẹlu ọwọ TGW tabili afisona lori AWS ki o si fi awọn afisona iṣeto ni afisona si rẹ tẹlẹ Onibara Gateway (CGW) ti o ba ti o ba nlo TGW ti o wa tẹlẹ ati awọn asomọ ti o wa tẹlẹ, gẹgẹbi VPC, bi ayanfẹ lori-asopọmọra agbegbe aṣayan. Wo Pẹlu Afọwọṣe Tunto Ipa ọna lori Irekọja ti o wa tẹlẹ ati Awọn oju-ọna Onibara, loju iwe 35.
6. Ṣẹda titun rẹ apeere ti Cisco DNA Center. Wo Ṣẹda titun Sisiko DNA Center VA, loju iwe 37.
7. (Eyi je eyi ko je) Ti o ba wulo, laasigbotitusita eyikeyi oran ti o dide nigba ti imuṣiṣẹ. Wo Laasigbotitusita Ifilọlẹ naa, loju iwe 42.
8. Ṣakoso rẹ Sisiko DNA Center VA lilo Cisco DNA Center VA Launchpad. Wo Cisco DNA Center VA Launchpad 1.6 IT Itọsọna.
Awọn ibeere fun Imuṣiṣẹ Aifọwọyi
Ṣaaju ki o to bẹrẹ lati ran Sisiko DNA Center sori AWS ni lilo Sisiko DNA Center VA Launchpad, rii daju pe awọn ibeere wọnyi ti pade:
Fi sori ẹrọ Docker Community Edition (CE) lori pẹpẹ rẹ. Sisiko DNA Center VA Launchpad ṣe atilẹyin Docker CE lori Mac, Windows, ati awọn iru ẹrọ Lainos. Wo iwe lori Docker webAaye fun ilana kan pato fun pẹpẹ rẹ.
Laibikita bawo ni o ṣe wọle si Sisiko DNA Centre VA Launchpad lati ran Sisiko DNA Center VA rẹ, rii daju pe agbegbe awọsanma rẹ pade awọn alaye wọnyi: · Cisco DNA Center Instance: r5a.8xlarge, 32 vCPUs, 256-GB RAM, ati 4 -TB ipamọ

Pataki

Cisco DNA Center atilẹyin nikan r5a.8xlarge iwọn apẹẹrẹ. Eyikeyi iyipada si iṣeto ni ko ni atilẹyin. Ni afikun, iwọn apẹẹrẹ r5a.8xlarge ko ni atilẹyin ni awọn agbegbe wiwa kan pato. Si view atokọ ti awọn agbegbe wiwa ti ko ni atilẹyin, wo Awọn akọsilẹ Tu silẹ fun Sisiko DNA Center VA Launchpad 1.6.0.

· Apeere Afẹyinti: T3.micro, 2 vCPUs, ibi ipamọ 500-GB, ati 1-GB Ramu

· O ni awọn iwe-ẹri to wulo lati wọle si akọọlẹ AWS rẹ.
· Akọọlẹ AWS rẹ jẹ akọọlẹ kekere kan (iroyin ọmọ kan) lati ṣetọju ominira orisun ati ipinya. Pẹlu akọọlẹ kekere kan, eyi ni idaniloju pe imuṣiṣẹ ile-iṣẹ Sisiko DNA ko ni ipa lori awọn orisun ti o wa tẹlẹ.
Pataki: A ṣe alabapin akọọlẹ AWS rẹ si Sisiko DNA Center Foju Ohun elo – Mu Iwe-aṣẹ Tirẹ (BYOL) wa ni Ibi Ọja AWS.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 12

Ran awọn Lilo Cisco DNA Center VA Launchpad

Awọn ibeere fun Imuṣiṣẹ Aifọwọyi

Ti o ba jẹ olumulo abojuto, o gbọdọ ni igbanilaaye iwọle si alabojuto fun akọọlẹ AWS rẹ. (Ni AWS, orukọ eto imulo naa han bi AdministratorAccess.)
Ilana iraye si alabojuto gbọdọ wa ni asopọ si akọọlẹ AWS rẹ taara kii ṣe si ẹgbẹ kan. Ohun elo naa ko ṣe iṣiro nipasẹ eto imulo ẹgbẹ kan. Nitorinaa, ti o ba ṣafikun si ẹgbẹ kan pẹlu igbanilaaye iwọle alabojuto, iwọ kii yoo ni anfani lati ṣẹda awọn amayederun ti o nilo.

· Ti o ba jẹ alabojuto, oluṣakoso rẹ gbọdọ fi ọ kun si ẹgbẹ olumulo CiscoDNACenter. Nigbati olumulo abojuto ba wọle si Sisiko DNA Center VA Launchpad fun igba akọkọ, ẹgbẹ olumulo CiscoDNACenter ni a ṣẹda lori akọọlẹ AWS wọn pẹlu gbogbo awọn eto imulo ti a beere. Olumulo alabojuto le ṣafikun awọn alabapin si ẹgbẹ yii lati gba wọn laaye lati wọle si Sisiko DNA Center VA Launchpad. Awọn eto imulo wọnyi ni a so mọ ẹgbẹ olumulo SisikoDNACenter: · AmazonDynamoDBFullAccess · IAMReadOnlyAccess · AmazonEC2FullAccess · AWSCloudFormationFullAccess · AWSLambda_FullAccess · CloudWatchFullAccess ·IṣepeIpese IṣẹQuotasFullAccess_Amazon S3FullAccess · ClientVPNServiceRolePolicy (Ẹya: 2012-10-17) Ilana yii gba laaye awọn ofin wọnyi: · ec2:CreateNetworkInterface
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 13

Awọn ibeere fun Imuṣiṣẹ Aifọwọyi

Ran awọn Lilo Cisco DNA Center VA Launchpad

Apejuwe · ec2:CreateNetworkInterfaceIgbalaaye · ec2:ApejuweSecurityGroups · ec2:ApejuweVpcs · ec2:ApejuweSubnets · ec2:ApejuweInternetGateways · ec2:Tún NetworkInterfaceAtitribute · ec2:DeleteNetworkInterface · ec2:Asọju awọn iwe ohun · ds:GetDirectoryLimits · ds:Lailaṣẹ Ohun elo · awọn akọọlẹ :ApejuweLogStreams · logs:CreateLogStream · logs:PutLogEvents · logs:ApejuweLogGroups · acm:GbaIjẹrisi · acm:ApejuweIjẹrisi · iam:GetSAMLOlupese · lambda:GetFunctionConfiguration
· ConfigPermission (Ẹya: 2012-10-17, Sid: VisualEditor0) Eto imulo yii ngbanilaaye awọn ofin wọnyi: · atunto:Gba · atunto: * · atunto: * atunto Agbohunsile · atunto: Apejuwe * · atunto: Olupin * · atunto: Akojọ * · atunto:Yan* · tag:Gba Awọn orisun · tag:GbaTagAwọn bọtini · cloudtrail:DescribeTrails

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 14

Ran awọn Lilo Cisco DNA Center VA Launchpad

Fi sori ẹrọ Cisco DNA Center VA Launchpad

· cloudtrail:GetTrailStatus · cloudtrail:LookupEvents · config:PutConfigRule · config:DeleteConfigRule · config:DeleteEvaluationResults
· PassRole (Ẹya: 2012-10-17, Sid: VisualEditor0) Ilana yii ngbanilaaye awọn ofin wọnyi: · iam:GetRole · iam:PassRole

Fi sori ẹrọ Cisco DNA Center VA Launchpad
Ilana yii fihan ọ bi o ṣe le fi Sisiko DNA Center VA Launchpad sori ẹrọ ni lilo awọn apoti Docker fun olupin ati awọn ohun elo alabara.
Ṣaaju ki o to bẹrẹ Rii daju pe o ti fi Docker CE sori ẹrọ rẹ. Fun alaye, wo Awọn ibeere pataki fun imuṣiṣẹ aladaaṣe, ni oju-iwe 12.
Ilana

Igbesẹ 1
Igbesẹ 2 Igbesẹ 3 Igbesẹ 4

Lọ si aaye ayelujara Sisiko Software Gbigba lati ayelujara ati ṣe igbasilẹ atẹle naa files: · Launchpad-tabili-onibara-1.6.0.tar.gz
· Launchpad-tabili-server-1.6.0.tar.gz
Jẹrisi pe TAR naa file jẹ onigbagbo ati lati Sisiko. Fun alaye awọn igbesẹ, wo Daju Cisco DNA Center VA TAR File, loju iwe 6. Kojọpọ awọn aworan Docker lati igbasilẹ files:
fifuye docker < Launchpad-desktop-client-1.6.0.tar.gz
fifuye docker < Launchpad-desktop-server-1.6.0.tar.gz
Lo aṣẹ awọn aworan docker lati ṣafihan atokọ ti awọn aworan Docker ni ibi ipamọ ati rii daju pe o ni awọn ẹda tuntun ti olupin ati awọn ohun elo alabara. Nínú files, awọn TAG iwe yẹ ki o han awọn nọmba ti o bere pẹlu 1.6. Fun example: $ docker awọn aworan

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 15

Fi sori ẹrọ Cisco DNA Center VA Launchpad

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 5 Igbesẹ 6
Igbesẹ 7

Ṣiṣe ohun elo olupin naa: docker run -d -p : 8080 -e DEBUG = olupin orukọ-otitọ

Fun example:
$ docker run -d -p 9090:8080 -e DEBUG=Olupin orukọ –otitọ f87ff30d4c6a

Ṣiṣe ohun elo alabara:
docker run -d -p :80 -e CHOKIDAR_USEPOLLING=otitọ -e REACT_APP_API_URL= http://localhost: -orukọ alabara

Fun example:

$ docker run -d -p 90:80 -e CHOKIDAR_USEPOLLING=otitọ -e REACT_APP_API_URL= http: // localhost: 9090 -orukọ alabara dd50d550aa7c

Akiyesi

Rii daju pe nọmba ibudo olupin ti o han ati REACT_APP_API_URL nọmba ibudo

jẹ kanna. Ni Igbesẹ 5 ati Igbesẹ 6, nọmba ibudo 9090 ni a lo ninu mejeeji examples.

Lo docker ps -aṣẹ lati rii daju pe olupin ati awọn ohun elo alabara nṣiṣẹ. Oju-iwe STATUS yẹ ki o fihan pe awọn ohun elo ti wa ni oke. Fun example:
$ docker ps -a

Igbesẹ 8 Igbesẹ 9

Akiyesi

Ti o ba pade ariyanjiyan lakoko ṣiṣe olupin tabi awọn ohun elo alabara, wo Laasigbotitusita Docker

Awọn aṣiṣe, loju iwe 78.

Daju pe ohun elo olupin wa ni iraye si nipa titẹ sii URL ni ọna kika atẹle: http://:/api/valaunchpad/api-docs/ Fun example:
http://192.0.2.2:9090/api/valaunchpad/api-docs/
Awọn atọkun siseto ohun elo (APIs) ti a lo fun Sisiko DNA Center VA ti han ni window.
Daju pe ohun elo alabara wa nipa titẹ sii URL ni ọna kika atẹle: http://:/valaunchpad Fun example:
http://192.0.2.1:90/valaunchpad
Ferese iwọle Sisiko DNA Center VA Launchpad ti han.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 16

Ran awọn Lilo Cisco DNA Center VA Launchpad

Wiwọle Ti gbalejo Cisco DNA Center VA Launchpad

Akiyesi

O le gba to iṣẹju diẹ a fifuye Cisco DNA Center VA Launchpad wiwọle window nigba ti

onibara ati olupin awọn ohun elo fifuye awọn onisebaye.

Wiwọle Ti gbalejo Cisco DNA Center VA Launchpad
O le wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal. Ti o ba jẹ tuntun si Sisiko DNA Portal, o gbọdọ ṣẹda iwe ipamọ Sisiko ati iroyin Portal Sisiko DNA kan. Lẹhinna o le wọle si Sisiko DNA Portal lati wọle si Sisiko DNA Center VA Launchpad. Ti o ba ni imọran pẹlu Sisiko DNA Portal ati pe o ni akọọlẹ Sisiko kan ati akọọlẹ Sisiko DNA Portal, o le wọle taara si Sisiko DNA Portal lati wọle si Sisiko DNA Center VA Launchpad.
Ṣẹda a Cisco Account
Lati wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal, o gbọdọ ṣẹda akọọlẹ Sisiko kan akọkọ.
Ilana

Igbesẹ 1

Ninu ẹrọ aṣawakiri rẹ, tẹ: dna.cisco.com Ferese iwọle Portal Sisiko DNA han.

Igbesẹ 2 Igbesẹ 3

Tẹ Ṣẹda iroyin titun kan. Lori awọn Sisiko DNA Portal Kaabo window, tẹ Ṣẹda a Sisiko iroyin.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 17

Ṣẹda a Cisco Account

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbese 4 Lori awọn Ṣẹda Account window, pari awọn aaye ti a beere ati ki o si tẹ Forukọsilẹ.

Igbesẹ 5 Ṣe idaniloju akọọlẹ rẹ nipa lilọ si imeeli ti o forukọsilẹ akọọlẹ rẹ pẹlu tite Mu Account ṣiṣẹ.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 18

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda a Cisco DNA Portal Account

Ṣẹda a Cisco DNA Portal Account
Lati wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal, o gbọdọ ṣẹda iroyin Sisiko DNA Portal.
Ṣaaju ki o to bẹrẹ Rii daju pe o ni akọọlẹ Sisiko kan. Fun alaye diẹ sii, wo Ṣẹda akọọlẹ Sisiko kan, loju iwe 17.
Ilana

Igbesẹ 1

Ninu ẹrọ aṣawakiri rẹ, tẹ: dna.cisco.com Ferese iwọle Portal Sisiko DNA han.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 19

Ṣẹda a Cisco DNA Portal Account

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 2 Igbesẹ 3

Tẹ Wọle Pẹlu Sisiko. Tẹ imeeli sisiko rẹ sii ni aaye Imeeli, ki o tẹ Itele.

Igbesẹ 4 Tẹ ọrọ igbaniwọle Sisiko rẹ sii ni aaye Ọrọigbaniwọle.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 20

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda a Cisco DNA Portal Account

Igbesẹ 5 Igbesẹ 6

Tẹ Wọle.
Lori awọn Sisiko DNA Portal Kaabo ferese, tẹ awọn orukọ ti rẹ agbari tabi egbe ni awọn Name aaye àkọọlẹ rẹ. Lẹhinna tẹ Tẹsiwaju.

Igbesẹ 7

Lori Sisiko DNA Portal Jẹrisi CCO Profile window, ṣe awọn wọnyi:
a) Rii daju pe awọn alaye jẹ deede. b) Lẹhin kika, jẹwọ, ati gbigba pẹlu awọn ipo, ṣayẹwo apoti ayẹwo. c) Tẹ Ṣẹda Account.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 21

Wọle si Sisiko DNA Portal pẹlu Sisiko

Ran awọn Lilo Cisco DNA Center VA Launchpad

Lẹhin ṣiṣẹda akọọlẹ kan ni aṣeyọri, oju-iwe ile Sisiko DNA Portal yoo han.
Wọle si Sisiko DNA Portal pẹlu Sisiko
Lati wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal, o gbọdọ wọle si Cisco DNA Portal.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 22

Ran awọn Lilo Cisco DNA Center VA Launchpad

Wọle si Sisiko DNA Portal pẹlu Sisiko

Ṣaaju ki o to bẹrẹ Rii daju pe o ni akọọlẹ Sisiko kan ati iroyin Sisiko DNA Portal. Fun alaye diẹ sii, wo Ṣẹda akọọlẹ Sisiko kan, ni oju-iwe 17 ati Ṣẹda Akọọlẹ Portal Sisiko DNA, loju iwe 19.
Ilana

Igbesẹ 1

Ninu ẹrọ aṣawakiri rẹ, tẹ: dna.cisco.com Ferese iwọle Portal Sisiko DNA han.

Igbesẹ 2 Igbesẹ 3

Tẹ Wọle Pẹlu Sisiko. Tẹ imeeli sisiko rẹ sii ni aaye Imeeli, ki o tẹ Itele.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 23

Wọle si Sisiko DNA Portal pẹlu Sisiko

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 4 Tẹ ọrọ igbaniwọle Sisiko rẹ sii ni aaye Ọrọigbaniwọle.

Igbesẹ 5 Igbesẹ 6

Tẹ Wọle. Ti o ba ni iroyin Sisiko DNA Portal kan, oju-iwe ile Sisiko DNA Portal yoo han.
(Eyi je eyi ko je) Ti o ba ni ọpọlọpọ awọn iroyin Sisiko DNA Portal, yan akọọlẹ ti o fẹ wọle si nipa titẹ bọtini Tẹsiwaju ti akọọlẹ naa.

Oju-iwe ile Sisiko DNA Portal ti han.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 24

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

Ṣẹda VA Pod Tuntun kan
Apo VA jẹ agbegbe alejo gbigba AWS fun Sisiko DNA Center VA. Ayika alejo gbigba pẹlu awọn orisun AWS, gẹgẹ bi apẹẹrẹ Sisiko DNA Centre VA EC2, Ibi ipamọ Ohun elo Elastic Amazon (EBS), olupin NFS afẹyinti, awọn ẹgbẹ aabo, awọn tabili ipa ọna, Amazon CloudWatch logs, Amazon Simple Notification System (SNS), VPN Gateway ( VPN GW), TGW, ati bẹbẹ lọ.
Lilo Sisiko DNA Center VA Launchpad, o le ṣẹda ọpọ VA pods – ọkan VA pods fun kọọkan Cisco DNA Center VA.

Akiyesi

Olumulo AWS Super Administrator le ṣeto opin lori nọmba awọn adarọ-ese VA ti o le ṣẹda ni ọkọọkan

agbegbe. Awọn VPC ti a lo fun awọn orisun ita Sisiko DNA Center VA Launchpad ṣe alabapin si eyi

nọmba bi daradara. Fun example, ti o ba ti rẹ AWS iroyin ni o ni a iye to ti marun VPCs ati meji ni o wa ni lilo, o le

nikan ṣẹda awọn pods VA mẹta diẹ sii ni agbegbe ti o yan.

· Lori diẹ ninu awọn igbesẹ, gbogbo awọn oro gbọdọ wa ni ṣeto soke ni ifijišẹ lati tẹsiwaju si nigbamii ti igbese. Ti gbogbo awọn orisun ko ba ti ṣeto ni aṣeyọri, bọtini ilọsiwaju jẹ alaabo. Ti gbogbo awọn orisun ba ti ṣeto ni aṣeyọri ati pe bọtini ilọsiwaju jẹ alaabo, duro fun iṣẹju-aaya diẹ nitori awọn orisun ṣi n ṣajọpọ. Lẹhin gbogbo awọn atunto ti pari, bọtini naa ti ṣiṣẹ.

Iṣeto ni VA pod rẹ ko yipada nigbati o ba ṣe imudojuiwọn Sisiko DNA Center VA Launchpad si itusilẹ nigbamii, o dinku si itusilẹ Sisiko DNA Centre VA Launchpad iṣaaju, tabi o ṣe imudojuiwọn iṣeto agbegbe nibiti VA pod rẹ wa.

Fun example, ti o ba ṣẹda adarọ ese VA ni Sisiko DNA Center VA Launchpad, Tu 1.6.0, ọrọ igbaniwọle afẹyinti jẹ apapo orukọ akopọ apẹẹrẹ afẹyinti ati adiresi IP olupin afẹyinti. Ti o ba wọle si podu VA yii ni idasilẹ iṣaaju, gẹgẹbi Tu 1.5.0, ọrọ igbaniwọle afẹyinti ko yipada.

Ilana yii ṣe itọsọna fun ọ nipasẹ awọn igbesẹ lati ṣẹda adarọ-ese VA tuntun kan.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 25

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣaaju ki o to bẹrẹ akọọlẹ AWS rẹ gbọdọ ni igbanilaaye iwọle si alabojuto lati ṣe ilana yii. Fun alaye, wo Awọn ibeere pataki fun imuṣiṣẹ aladaaṣe, ni oju-iwe 12.
Ilana

Igbesẹ 1 Igbesẹ 2

Wọle si Sisiko DNA Center VA Launchpad ni lilo ọkan ninu awọn ọna wọnyi:
Wiwọle IAM: Ọna yii nlo awọn ipa olumulo lati ṣalaye awọn anfani wiwọle olumulo. Sisiko DNA Centre VA Launchpad ṣe atilẹyin ifitonileti ọpọlọpọ-ifosiwewe (MFA) bi iyan, afikun fọọmu ti ìfàṣẹsí, ti ile-iṣẹ rẹ ba nilo rẹ. Fun alaye diẹ sii, wo “Wọle si Sisiko DNA Center VA Launchpad Lilo IAM” ni Sisiko DNA Center VA Launchpad 1.6 Itọsọna Alakoso.
Wọle Ibaṣepọ: Ọna yii nlo idanimọ kan lati ni iraye si awọn nẹtiwọọki tabi awọn ohun elo ti a ṣakoso nipasẹ awọn oniṣẹ miiran. Fun alaye diẹ sii, wo “Ṣiṣe Awọn iwe-ẹri Olumulo Aṣepọ Lilo saml2aws” tabi “Ṣiṣe Awọn iwe-ẹri Olumulo Ajọpọ Lilo AWS CLI” ni Sisiko DNA Centre VA Launchpad 1.6 Itọsọna Alakoso.
Fun alaye nipa bi o ṣe le gba ID Key Wiwọle ati Bọtini Wiwọle Aṣiri, wo AWS Account ati Koko Awọn bọtini Wiwọle ni Awọn irinṣẹ AWS fun Itọsọna olumulo PowerShell lori AWS webojula.
Ti o ba pade awọn aṣiṣe iwọle eyikeyi, o nilo lati yanju wọn ki o wọle lẹẹkansii. Fun alaye diẹ ẹ sii, wo Laasigbotitusita imuṣiṣẹ, loju iwe 42.
Ti o ba jẹ olumulo abojuto ti n wọle fun igba akọkọ, tẹ adirẹsi imeeli rẹ sii ni aaye ID Imeeli ki o tẹ Firanṣẹ. Ti o ba jẹ alabẹwẹ, tẹsiwaju si Igbesẹ 3.

O le ṣe alabapin si Eto Iwifunni Rọrun Amazon (SNS) lati gba awọn titaniji nipa awọn orisun ti a fi ranṣẹ, awọn ayipada, ati lilo awọn orisun lori-lilo. Siwaju sii, a le ṣeto awọn itaniji lati fi to ọ leti ti Amazon CloudWatch ṣe iwari eyikeyi ihuwasi dani ni Sisiko DNA Center VA Launchpad. Ni afikun, AWS Config ṣe iṣiro ati ṣe iṣiro awọn orisun atunto rẹ ati firanṣẹ awọn akọọlẹ iṣayẹwo ti awọn abajade daradara. Fun alaye diẹ sii, wo “Ṣalabapin si Alabapin Imeeli SNS Amazon” ati “View Amazon CloudWatch Awọn itaniji” ni Sisiko DNA Center VA Launchpad 1.6 Alakoso Itọsọna. Lẹhin ti o tẹ imeeli rẹ sii, awọn ilana pupọ ṣẹlẹ:
· Ẹgbẹ olumulo CiscoDNACenter ni a ṣẹda ninu akọọlẹ AWS rẹ pẹlu gbogbo awọn eto imulo ti a beere. Olumulo alabojuto le ṣafikun awọn olubẹwẹ si ẹgbẹ yii lati gba awọn olubẹwẹ laaye lati wọle si Sisiko DNA Center VA Launchpad.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 26

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

· Garawa S3 Amazon kan ti ṣẹda laifọwọyi lati tọju ipo ti imuṣiṣẹ naa. A ṣeduro pe ki o maṣe paarẹ eyi tabi garawa eyikeyi miiran lati akọọlẹ AWS, boya agbaye tabi fun agbegbe kọọkan. Ṣiṣe bẹ le ni ipa si Sisiko DNA Center VA Launchpad imuṣiṣẹ ṣiṣiṣẹsẹhin.
· Ti o ba n wọle si agbegbe fun igba akọkọ, Sisiko DNA Center VA Launchpad ṣẹda ọpọlọpọ awọn orisun ni AWS. Ilana yii le gba akoko diẹ, da lori boya agbegbe naa ti ṣiṣẹ tẹlẹ tabi rara. Titi ilana naa yoo pari, o ko le ṣẹda adarọ ese VA tuntun kan. Lakoko yii, ifiranṣẹ atẹle naa yoo han: “Ṣiṣeto iṣeto agbegbe akọkọ. Eyi le gba iṣẹju diẹ. ”

Lẹhin ti o wọle ni aṣeyọri, PAN Dashboard yoo han.

Akiyesi

Ti o ba beere lọwọ rẹ lati ṣe imudojuiwọn iṣeto agbegbe, tẹle awọn itọsi lati pari imudojuiwọn naa. Fun

alaye siwaju sii, wo "Imudojuiwọn Oṣo Agbegbe" ni Sisiko DNA Center VA Launchpad 1.6

Alakoso Itọsọna.

Igbesẹ 3 Igbesẹ 4

Tẹ + Ṣẹda New VA Pod. Yan agbegbe ti o fẹ ṣẹda adarọ-ese VA tuntun nipa ipari awọn igbesẹ wọnyi ni apoti ibanisọrọ Aṣayan Ẹkun:
a. Lati atokọ jabọ-silẹ Ekun, yan agbegbe kan.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 27

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 5

Ti o ba ti yan agbegbe kan tẹlẹ lati inu akojọ aṣayan-isalẹ ti Ẹkun lilọ kiri apa osi, agbegbe yii ni a yan laifọwọyi.

Akiyesi

Ti o ba beere lọwọ rẹ lati ṣe imudojuiwọn iṣeto agbegbe, tẹle awọn itọsi lati pari imudojuiwọn naa.

Fun alaye diẹ sii, wo “Imudojuiwọn Eto Ekun kan” ni Sisiko DNA Centre VA Launchpad

1.6 Alakoso Itọsọna.

b. Tẹ Itele.

Tunto awọn amayederun AWS, eyiti o pẹlu VPC, subnet ikọkọ, tabili ipa ọna, ẹgbẹ aabo, ẹnu-ọna foju, ati CGW, nipa ipari awọn igbesẹ wọnyi: a) Ni awọn aaye Awọn alaye Ayika, tunto awọn aaye wọnyi:
Orukọ VA Pod: Fi orukọ kan si adarọ-ese VA tuntun. Pa awọn ihamọ wọnyi mọ ni ọkan:
· Orukọ gbọdọ jẹ alailẹgbẹ laarin agbegbe naa. (Eyi tumọ si pe o le lo orukọ kanna kọja awọn agbegbe pupọ.)
· Orukọ le ni o pọju awọn ohun kikọ 12.
Orukọ naa le pẹlu awọn lẹta (A-Z), awọn nọmba (0-9), ati dashes (-).

· Agbegbe Wiwa: Tẹ atokọ jabọ-silẹ yii ki o yan agbegbe wiwa, eyiti o jẹ agbegbe ti o ya sọtọ laarin agbegbe ti o yan.
AWS VPC CIDR: Tẹ subnet VPC alailẹgbẹ lati lo lati ṣe ifilọlẹ awọn orisun AWS. Pa awọn itọnisọna wọnyi ni lokan:
· Iwọn CIDR ti a ṣe iṣeduro jẹ /25.
Ninu akiyesi IPv4 CIDR, octet ti o kẹhin (octet kẹrin) ti adiresi IP le ni awọn iye 0 tabi 128 nikan.
· Subnet yii ko yẹ ki o ni lqkan pẹlu subnet ile-iṣẹ rẹ.

b) Labẹ Ẹnu-ọna Transit (TGW), yan ọkan ninu awọn aṣayan wọnyi:

VPN GW: Yan aṣayan yii ti o ba ni adarọ-ese VA kan, ati pe o fẹ lo ẹnu-ọna VPN kan. GW VPN jẹ aaye ipari VPN ni ẹgbẹ Amazon ti asopọ VPN Aye-si-Aaye rẹ. O le wa ni so si nikan kan nikan VPC.

VPN Tuntun GW + TGW Tuntun: Yan aṣayan yii ti o ba ni awọn adarọ-ese VA pupọ tabi awọn VPC, ati pe o fẹ lati lo TGW gẹgẹbi ibudo gbigbe lati sopọ ọpọlọpọ awọn VPCs ati awọn nẹtiwọọki agbegbe. O tun le ṣee lo bi aaye ipari VPN fun ẹgbẹ Amazon ti asopọ Aye-si-ojula VPN.

Akiyesi

O le ṣẹda TGW kan ṣoṣo fun agbegbe kan.

TGW to wa tẹlẹ: Yan aṣayan yii ti o ba ni TGW ti o wa tẹlẹ ti o fẹ lo lati ṣẹda adarọ-ese VA tuntun, lẹhinna yan ọkan ninu awọn aṣayan wọnyi:
· GW VPN Tuntun: Yan aṣayan yii ti o ba fẹ ṣẹda ẹnu-ọna VPN tuntun fun TGW ti o wa tẹlẹ.
· Asomọ ti o wa tẹlẹ: Yan aṣayan yii ti o ba fẹ lo VPN ti o wa tẹlẹ tabi asomọ taara-taara. Lati awọn Yan Asomọ ID, jabọ-silẹ akojọ, yan asomọ ID.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 28

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

Ti o ba yan aṣayan yii, o tun gbọdọ tunto ipa-ọna lori TGW ti o wa tẹlẹ ati CGW. Fun alaye, wo Ni ọwọ Tunto Ipa ọna lori Irekọja ti o wa tẹlẹ ati Awọn oju-ọna Onibara, loju iwe 35.

c) Ṣe ọkan ninu awọn atẹle:
· Ti o ba yan TGW ti o wa tẹlẹ ati Awọn asomọ ti o wa tẹlẹ bi awọn aṣayan Asopọmọra ti o fẹ, tẹsiwaju si Igbesẹ 5.
Ti o ba yan VPN GW, Tuntun VPN GW + TGW Tuntun, tabi TGW + VPN Tuntun GW, pese awọn alaye VPN wọnyi:
· Ẹnubodè Onibara IP: Tẹ adirẹsi IP ti ogiriina Idawọle rẹ tabi olulana lati ṣe eefin IPsec kan pẹlu ẹnu-ọna AWS VPN.
· Olutaja VPN: Lati atokọ jabọ-silẹ, yan olutaja VPN kan.
Awọn olutaja VPN wọnyi ko ni atilẹyin: Barracuda, Sophos, Vyatta, ati Zyxel. Fun alaye diẹ ẹ sii, wo Laasigbotitusita VA Awọn aṣiṣe Iṣeto Pod, loju iwe 44.
· Platform: Lati awọn jabọ-silẹ akojọ, yan a Syeed.
· Software: Lati awọn jabọ-silẹ akojọ, yan a software.

d) Fun Onibara Profile iwọn, lọ kuro ni aiyipada Alabọde eto.

Onibara profile iwọn kan si mejeeji Sisiko DNA Center VA apẹẹrẹ ati apẹẹrẹ afẹyinti. Alabọde tunto awọn apẹẹrẹ bi atẹle:

· Cisco DNA Center Apeere: r5a.8xlarge, 32 vCPU, 256-GB Ramu, ati 4-TB ipamọ.

Pataki

Cisco DNA Center atilẹyin nikan r5a.8xlarge iwọn apẹẹrẹ. Eyikeyi iyipada si iṣeto ni ko ni atilẹyin. Ni afikun, iwọn apẹẹrẹ r5a.8xlarge ko ni atilẹyin ni awọn agbegbe wiwa kan pato. Si view atokọ ti awọn agbegbe wiwa ti ko ni atilẹyin, wo Awọn akọsilẹ Tu silẹ fun Sisiko DNA Center VA Launchpad 1.6.0.

· Apeere Afẹyinti: T3.micro, 2 vCPU, ibi ipamọ 500-GB, ati 1-GB Ramu

e) Fun Ifojusi Afẹyinti, yan ọkan ninu awọn aṣayan atẹle bi opin irin ajo fun awọn afẹyinti ti awọn apoti isura data data ile-iṣẹ Sisiko DNA ati files: · Afẹyinti Idawọlẹ (NFS): Yan aṣayan yii ti o ba fẹ ki afẹyinti wa ni ipamọ si awọn olupin agbegbe.
· Afẹyinti awọsanma (NFS): Yan aṣayan yii ti o ba fẹ ki afẹyinti wa ni ipamọ ni AWS. Ṣe akiyesi awọn alaye afẹyinti atẹle. Iwọ yoo lo alaye yii nigbamii lati wọle si olupin afẹyinti awọsanma: · Adirẹsi IP SSH:
· Ibudo SSH: 22
· Ona olupin: /var/dnac-afẹyinti/
· Orukọ olumulo: maglev
· Ọrọigbaniwọle:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 29

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ọrọigbaniwọle olupin afẹyinti rẹ ti ṣẹda ni agbara. Ọrọigbaniwọle jẹ ti awọn ohun kikọ mẹrin akọkọ ti orukọ akopọ apẹẹrẹ afẹyinti ati adiresi IP olupin afẹyinti laisi awọn akoko naa.

Fun exampLe, ti o ba jẹ pe orukọ akopọ apẹẹrẹ afẹyinti jẹ DNAC-ABC-0123456789987 ati adiresi IP olupin afẹyinti jẹ 10.0.0.1, ọrọ igbaniwọle olupin afẹyinti jẹ DNAC10001.

Akiyesi

O le wa orukọ akopọ apẹẹrẹ afẹyinti boya lori Ile-iṣẹ DNA Sisiko

Iṣeto ni window ilọsiwaju (wo Igbesẹ 9 ni Ṣẹda Sisiko DNA Tuntun kan

Center VA, loju iwe 37) tabi lori AWS Console> CloudFormation> Awọn akopọ

ferese.

O le wa adiresi IP olupin afẹyinti tun lori window Iṣeto ni Ile-iṣẹ Sisiko DNA Ni ilọsiwaju (wo Igbesẹ 9 ni Ṣẹda Titun Sisiko DNA Centre VA, ni oju-iwe 37) tabi lori window Awọn alaye Ohun elo foju Sisiko DNA (wo “View Cisco DNA Center VA Awọn alaye” ni Sisiko DNA Center VA Launchpad 1.6 IT Itọsọna).

· Ọrọ-ọrọ igbaniwọle:
Ọrọ igbaniwọle rẹ jẹ lilo lati encrypt awọn paati ifarako aabo ti afẹyinti. Awọn paati ifarako aabo wọnyi pẹlu awọn iwe-ẹri ati awọn iwe-ẹri.
Ọrọ igbaniwọle yii nilo ati pe iwọ yoo ti ọ lati tẹ ọrọ igbaniwọle sii nigbati o ba n mu afẹyinti pada files. Laisi gbolohun ọrọ igbaniwọle, afẹyinti files ko ba wa ni pada.
· Awọn ibudo ṣiṣi: 22, 2049, 873, ati 111

f) Tẹ Itele. PAN Akopọ ti han.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 30

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

g) Tunview ayika ati awọn alaye VPN ti o tẹ sii. Ti o ba ni itẹlọrun, tẹ Bẹrẹ Ṣiṣeto AWS Ayika. Pataki Eto yii gba to iṣẹju 20 lati pari. Maṣe jade kuro ni ohun elo naa tabi pa window tabi taabu yii. Bibẹẹkọ, iṣeto yoo da duro.
h) Lẹhin ti awọn amayederun AWS ti tunto ni aṣeyọri, PAN Iṣeduro Awọn amayederun AWS ti han.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 31

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ti iṣeto amayederun AWS ba kuna, jade kuro ni Sisiko DNA Center VA Launchpad ki o wo Laasigbotitusita imuṣiṣẹ, ni oju-iwe 42 fun alaye nipa awọn idi ati awọn ojutu ti o ṣeeṣe.

Igbesẹ 6

Ṣe igbasilẹ iṣeto ni agbegbe ile file nipa ipari awọn igbesẹ wọnyi: a) Lẹhin ti awọn amayederun AWS ti tunto ni aṣeyọri, tẹ Tẹsiwaju si Iṣeto-lori-Prem. b) Ni awọn Tunto Lori-ile PAN, tẹ Download iṣeto ni File. Siwaju eyi file si tirẹ
oluṣakoso nẹtiwọki lati tunto oju eefin IPsec-lori-ile.
Rii daju pe olutọju nẹtiwọki rẹ tunto oju eefin IPsec kan ṣoṣo.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 32

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

Akiyesi

· Alakoso nẹtiwọki le ṣe awọn ayipada pataki si iṣeto yii file

ati ki o lo si ogiriina Idawọlẹ tabi olulana lati mu awọn tunnels IPsec soke.

Iṣeto ni pese file jẹ ki o mu awọn eefin meji wa laarin AWS ati olulana Idawọlẹ tabi ogiriina.

· Pupọ julọ foju ikọkọ ẹnu solusan ni ọkan eefin si oke ati awọn miiran isalẹ. O le ni awọn eefin mejeeji soke ki o lo Ẹya Nẹtiwọọki Ọpọ Iye owo Dọgba (ECMP). Sisẹ ECMP n jẹ ki ogiriina tabi olulana lati lo awọn ipa-ọna iye owo dogba lati tan kaakiri si opin irin ajo kanna. Lati ṣe eyi, olulana tabi ogiriina gbọdọ ṣe atilẹyin ECMP. Laisi ECMP, a ṣeduro pe ki o tọju eefin kan si isalẹ ki o kuna pẹlu ọwọ tabi lo ojutu kan, gẹgẹbi SLA IP kan, lati mu oju eefin naa wa laifọwọyi ni oju iṣẹlẹ ikuna.

Igbesẹ 7

c) Tẹ Tẹsiwaju si Asopọmọra Nẹtiwọọki Ṣayẹwo bọtini.
Ṣayẹwo ipo iṣeto nẹtiwọọki rẹ ti o da lori awọn ayanfẹ Asopọmọra inu ile ti o yan lakoko iṣeto amayederun AWS nipa ipari ọkan ninu awọn iṣe atẹle:
Ti o ba yan VPN GW bi aṣayan isopọmọ inu ile ti o fẹ, ipo iṣeto oju eefin IPsec yoo han, bi atẹle:
Ti oluṣakoso nẹtiwọọki ko ba tunto oju eefin IPsec sibẹsibẹ, titiipa pad kan yoo han lori oju eefin IPsec:

Beere lọwọ alabojuto nẹtiwọọki rẹ lati rii daju pe oju eefin IPsec lori ogiriina Idawọlẹ tabi olulana ti wa ni oke. Lẹhin ti oju eefin IPsec wa soke, oju eefin IPsec yipada alawọ ewe:
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 33

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ti o ba yan VPN Tuntun GW + TGW Tuntun tabi TGW ti o wa ati VPN Tuntun bi aṣayan Asopọmọra inu ile ti o fẹ, Sisiko DNA Center VA Launchpad ṣayẹwo boya VPC rẹ ti sopọ mọ TGW, eyiti o jẹ asopọ si on- rẹ. ogiriina agbegbe tabi olulana.

Akiyesi

Fun TGW-to-Interprise ogiriina tabi asopọ olulana lati ṣaṣeyọri, nẹtiwọki rẹ

alabojuto gbọdọ ṣafikun iṣeto si ogiriina ile tabi olulana rẹ.

Ipo asopọ ti han, bi atẹle:
Ti o ba jẹ pe asopọ lati TGW si ogiriina lori ile tabi olulana ko ba ti sopọ sibẹsibẹ, o ti yọ jade:

Lẹhin ti TGW Asopọmọra ti wa ni ifijišẹ mulẹ, awọn TGW asopọ jẹ alawọ ewe:

· Ti o ba yan TGW ti o wa tẹlẹ ati Asomọ ti o wa tẹlẹ bi aṣayan Asopọmọra inu-ile ti o fẹ, rii daju pe a tunto ipa-ọna laarin TGW ti o wa ati VPC tuntun ti a somọ, nibiti Ile-iṣẹ DNA ti Sisiko ti ṣe ifilọlẹ. Fun alaye, wo Tunto afọwọṣe Ipa ọna lori Awọn ọna irekọja ti o wa tẹlẹ ati Awọn ọna Onibara, loju iwe 35. Ipo asopọ ti han, gẹgẹbi atẹle: · Ti ko ba so VPC rẹ mọ TGW, asopọ TGW ti yọ jade:
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 34

Ran awọn Lilo Cisco DNA Center VA Launchpad

Pẹlu ọwọ Ṣe atunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara

Lẹhin ti TGW Asopọmọra ti wa ni ifijišẹ mulẹ, awọn TGW asopọ jẹ alawọ ewe:

Igbesẹ 8

Tẹ Lọ si Dasibodu lati pada si PAN Dashboard, nibi ti o ti le ṣẹda awọn adarọ-ese VA diẹ sii ati ṣakoso awọn ti o wa tẹlẹ.

Pẹlu ọwọ Ṣe atunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara
Ti o ba yan Ẹnu-ọna irekọja ti o wa tẹlẹ ati Awọn asomọ ti o wa tẹlẹ bi aṣayan Asopọmọra ti o fẹ lakoko ṣiṣẹda adarọ ese VA tuntun, Sisiko DNA Center VA Launchpad ṣẹda VPC kan lati ṣe ifilọlẹ Ile-iṣẹ DNA Sisiko ati so VPC yii pọ mọ TGW ti o wa tẹlẹ. Fun Sisiko DNA Center VA Launchpad lati fi idi TGW asopọ, o gbọdọ ọwọ tunto TGW afisona tabili on Aws ki o si fi awọn afisona iṣeto ni si rẹ tẹlẹ CGW.
Ilana
Igbesẹ 1 Lati console AWS, lọ si iṣẹ VPC.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 35

Pẹlu ọwọ Ṣe atunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 2 Igbesẹ 3

Ninu iwe lilọ kiri osi, labẹ Awọn ọna opopona Transit, yan awọn tabili ipa ọna Transit ati ki o yan tabili ipa ọna TGW ti o wa tẹlẹ.
Ninu ferese awọn tabili oju-ọna opopona Transit, tẹ taabu Awọn ẹgbẹ ati lẹhinna tẹ Ṣẹda ẹgbẹ.

Igbesẹ 4 Ni window awọn tabili ipa ọna Transit, tẹ taabu Awọn ikede ati lẹhinna tẹ Ṣẹda itankale.

Igbesẹ 5 Igbesẹ 6

Lati rii daju pe ọna aimi laarin awọn oniwun VPC ati VPN nṣiṣẹ, tẹ taabu Awọn ipa ọna ati lẹhinna tẹ Ṣẹda ipa ọna aimi. Rii daju pe iṣeto olulana ile-ile ti ni imudojuiwọn lati ṣe ipa ọna opopona nẹtiwọọki ti a pinnu fun awọn sakani CIDR ti o pin si CGW rẹ ni agbegbe AWS rẹ.
Fun example: ọna eefin-int-vpn-0b57b508d80a07291-1 10.0.0.0 255.255.0.0 192.168.44.37 200

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 36

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda titun Cisco DNA Center VA

Ṣẹda titun Cisco DNA Center VA
Lo ilana yii lati tunto titun Sisiko DNA Center VA. Ilana

Igbesẹ 1

Ninu iwe Dasibodu, ni isalẹ maapu naa, wa VA podu nibiti o fẹ ṣẹda Sisiko DNA Center VA rẹ.

Igbesẹ 2 Igbesẹ 3

Ninu kaadi kaadi VA, tẹ Ṣẹda/Ṣakoso awọn ile-iṣẹ Cisco DNA. Ni awọn Ṣẹda / Ṣakoso awọn Cisco DNA Center (e), tẹ + Ṣẹda titun Cisco DNA Center.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 37

Ṣẹda titun Cisco DNA Center VA

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 4

Tẹ awọn alaye wọnyi sii:

· Sisiko DNA Center Version: Lati awọn jabọ-silẹ akojọ, yan a Sisiko DNA Center version.

· Idawọlẹ DNS: Tẹ adirẹsi IP ti DNS Idawọlẹ rẹ sii. Rii daju pe DNS Idawọlẹ wa lati ọdọ VA pod ninu eyiti o n ṣẹda Sisiko DNA Center VA.

Akiyesi

Sisiko DNA Center VA Launchpad sọwedowo asopọ nẹtiwọki lori ile nipa lilo UDP

ibudo 53 pẹlu adiresi IP olupin DNS ti o tẹ sii.

· FQDN (Orukọ ase ti o ni kikun): Tẹ adirẹsi IP ti Sisiko DNA Center VA bi a ti tunto sori olupin DNS rẹ.
Awọn alaye aṣoju: Yan ọkan ninu awọn aṣayan aṣoju HTTPS wọnyi:
· Ko si Aṣoju: Ko si olupin aṣoju ti a lo.
· Aifọwọsi: Olupin aṣoju ko nilo ìfàṣẹsí. Tẹ awọn URL ati nọmba ibudo ti olupin aṣoju.
· Ijeri Aṣoju: Olupin aṣoju nbeere ijẹrisi. Tẹ awọn URL, Nọmba ibudo, orukọ olumulo, ati awọn alaye ọrọ igbaniwọle fun olupin aṣoju.

· Sisiko DNA Centre Foju Awọn iwe-ẹri Ohun elo: Tẹ ọrọ igbaniwọle CLI kan lati lo lati buwolu wọle si Sisiko DNA Center VA. Ọrọigbaniwọle gbọdọ: · Fi eyikeyi taabu tabi fifọ laini silẹ · Ni o kere ju awọn ohun kikọ mẹjọ ninu awọn ohun kikọ lati o kere ju mẹta ninu awọn ẹka wọnyi: · Awọn lẹta kekere (a-z) · Awọn lẹta nla (A-Z) · Awọn nọmba (0-9) · Awọn ohun kikọ pataki (fun example,! tabi #)

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 38

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda titun Cisco DNA Center VA

Igbesẹ 5 Igbesẹ 6

Ṣafipamọ ọrọ igbaniwọle yii fun itọkasi ọjọ iwaju.

Akiyesi

Orukọ olumulo ni maglev.

Tẹ Soodi lati fọwọsi olupin DNS Idawọlẹ ati FQDN tunto lori olupin DNS.

Akiyesi

Ninu Sisiko DNA Center VA Launchpad, Tu 1.6.0 silẹ, ti olupin DNS, olupin aṣoju, tabi FQDN

awọn sọwedowo kuna, tẹsiwaju pẹlu iṣeto rẹ bi atẹle:

· Ti ijẹrisi olupin DNS ba kuna, o ko le tẹsiwaju ṣiṣẹda Sisiko DNA Center VA rẹ. Rii daju pe adiresi IP olupin DNS ti o wọle jẹ eyiti o le de ọdọ VA pod.

· Ti ijẹrisi olupin aṣoju ba kuna, o tun le tẹsiwaju pẹlu iṣeto ni nitori paapaa ti awọn alaye aṣoju ti ko tọ, Cisco DNA Center VA ṣiṣẹ.

· Ti ijẹrisi FQDN ba kuna, o tun le tẹsiwaju pẹlu ṣiṣẹda Sisiko DNA Center VA rẹ. Sibẹsibẹ, fun Sisiko DNA Center VA lati ṣiṣẹ, o nilo lati ṣatunṣe iṣeto ni FQDN.

Ninu ferese Akopọ, tunview awọn alaye iṣeto ni.

Akiyesi

Adirẹsi IP ile-iṣẹ Sisiko DNA jẹ adiresi IP ti a sọtọ ni iṣiro ti o jẹ itọju kọja

AWS wiwa agbegbe outages lati rii daju isopọmọ ti ko ni idilọwọ ati lati dinku awọn idilọwọ

lakoko awọn iṣẹ nẹtiwọọki pataki.

Igbesẹ 7 Igbesẹ 8

Ti o ba ni itẹlọrun pẹlu iṣeto ni, tẹ Ina PEM Key File.
Ninu bọtini igbasilẹ PEM File apoti ibaraẹnisọrọ, tẹ Ṣe igbasilẹ Bọtini PEM File. Ti o ba tẹ Fagilee, o ti pada si window Lakotan.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 39

Ṣẹda titun Cisco DNA Center VA

Ran awọn Lilo Cisco DNA Center VA Launchpad

Pataki Nitoripe bọtini PEM ko tọju sinu akọọlẹ AWS rẹ, o nilo lati ṣe igbasilẹ rẹ. O nilo bọtini PEM lati wọle si Sisiko DNA Center VA ti o n ṣẹda.

Igbesẹ 9

Lẹhin ti o ṣe igbasilẹ PEM file, tẹ Bẹrẹ Cisco DNA Center iṣeto ni.

Sisiko DNA Center VA Launchpad tunto Sisiko DNA Center ayika. Lẹhin ti awọn ayika ti wa ni tunto, Cisco DNA Center bata. Ni ibẹrẹ, Sisiko DNA Center VA Launchpad ṣe afihan oruka ita ni grẹy. Nigbati Port 2222 ti ni ifọwọsi, aworan naa yoo yipada. Nigbati Port 443 jẹ ifọwọsi, aworan naa yoo di alawọ ewe.

Akiyesi

Ilana yii gba to iṣẹju 45-60. Maṣe jade kuro ni ohun elo naa tabi pa window tabi taabu yii.

Bibẹẹkọ, iṣeto yoo da duro.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 40

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda titun Cisco DNA Center VA

Lẹhin ti Sisiko DNA Center ti wa ni ṣe booting, awọn iṣeto ni ti pari. O le bayi view Cisco DNA Center VA rẹ alaye.

Imọran

Nigba ti Cisco DNA Center iṣeto ni window Progress ti han, gba awọn

adiresi IP olupin afẹyinti ati orukọ akopọ apẹẹrẹ afẹyinti fun lilo nigbamii. Olupin afẹyinti rẹ

ọrọigbaniwọle jẹ apapo awọn ohun kikọ mẹrin akọkọ ti orukọ akopọ apẹẹrẹ afẹyinti ati

adiresi IP ti olupin afẹyinti laisi awọn akoko.

Ti o ba ti Sisiko DNA Center iṣeto ni kuna, jade si awọn Ṣẹda / Ṣakoso awọn Cisco DNA Center (e). Fun alaye, wo Laasigbotitusita imuṣiṣẹ, loju iwe 42

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 41

Laasigbotitusita Imuṣiṣẹ

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 10

Lati pada si awọn Ṣẹda/Ṣakoso Cisco DNA Centre(s) PAN, tẹ Lọ si Ṣakoso awọn Sisiko DNA Center(s).

Laasigbotitusita Imuṣiṣẹ
Sisiko DNA Center VA Launchpad jẹ apẹrẹ lati ṣe iranlọwọ fun ọ lati tunto ile-iṣẹ Sisiko DNA lainidi lori AWS pẹlu ilowosi kekere. Abala yii fihan ọ bi o ṣe le yanju awọn ọran ti o wọpọ lakoko imuṣiṣẹ ti Ile-iṣẹ DNA Sisiko lori AWS.
Akiyesi A ṣe iṣeduro lodi si ṣiṣe awọn ayipada afọwọṣe pẹlu Sisiko DNA Center VA Launchpad nipasẹ console AWS, nitori pe o le ja si awọn ọran ti Sisiko DNA Centre VA Launchpad ko le yanju.
Ti o ba ni eyikeyi oran ti o ko ba wa ni a koju ni yi apakan, kan si Cisco TAC.
Awọn aṣiṣe Docker Laasigbotitusita
Ti aṣiṣe naa ba ti wa ni lilo tẹlẹ, ṣafihan lakoko ṣiṣe awọn aworan docker fun Sisiko DNA Center VA Launchpad, o le ṣe laasigbotitusita pẹlu awọn solusan ti o ṣeeṣe atẹle:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 42

Ran awọn Lilo Cisco DNA Center VA Launchpad

Laasigbotitusita Awọn aṣiṣe Wiwọle

Asise

Owun to le Solusan

Ti o ba gba aṣiṣe atẹle lakoko Lori Docker, ṣiṣe ohun elo olupin naa:

nṣiṣẹ ohun elo olupin:

docker run -d -p :8080 -e

ibudo ti wa ni lilo

SECRET_KEY= –orukọ olupin –pull= nigbagbogbo

dockerhub.cisco.com/maglev-docker/server:x.x.x-last

Akiyesi

O le lo eyikeyi ibudo olupin ti o wa.

Lakoko ti o nṣiṣẹ ohun elo olupin, ṣiṣe ohun elo alabara:

docker run -d -p 90:80 -e REACT_APP_API_URL= http://localhost: –name client –pull=always dockerhub.cisco.com/maglevdocker/client:x.x.x

Akiyesi

O gbọdọ lo nọmba ibudo kanna ti o lo lati ṣiṣe ohun elo olupin naa.

Ti o ba gba aṣiṣe atẹle lakoko Lori Docker, ṣiṣẹ ohun elo alabara:

nṣiṣẹ ohun elo onibara:

docker run -d -p :80 –name client –pull= nigbagbogbo

ibudo ti wa ni lilo

dockerhub.cisco.com/maglev-docker/client: x.x.x

Akiyesi

O le lo eyikeyi ibudo olupin ti o wa.

Laasigbotitusita Awọn aṣiṣe Wiwọle

Nigbati o wọle si Sisiko DNA Center VA Launchpad, o le ba pade aṣiṣe wiwọle. O le yanju awọn aṣiṣe iwọle ti o wọpọ pẹlu awọn solusan ti o ṣeeṣe atẹle:

Aṣiṣe Awọn iwe-ẹri ti ko tọ.

Solusan Owun to le Tun tẹ awọn iwe-ẹri rẹ sii ki o ṣayẹwo pe wọn ti tẹ sii daradara.

O ko ni iwọle to. Fun awọn olumulo alabojuto, rii daju pe akọọlẹ rẹ ni igbanilaaye iwọle si alabojuto. Fun awọn oluṣe alabapin, rii daju pe oluṣakoso rẹ ṣafikun ọ si ẹgbẹ olumulo CiscoDNACenter.

Iṣẹ ṣiṣe lati paarẹ wa ni ilọsiwaju, jọwọ gbiyanju lẹẹkansi lẹhin igba diẹ.

Ti olumulo alabojuto ba pa -cisco-dna-center agbaye bucket kuro lati akọọlẹ AWS rẹ lẹhinna gbiyanju lati wọle, aṣiṣe wiwọle yii le waye. Duro iṣẹju marun fun piparẹ lati pari.

Laasigbotitusita ti gbalejo Sisiko DNA Center VA Launchpad aṣiṣe
Lori Ile-iṣẹ Sisiko DNA ti o gbalejo VA Launchpad, nigbati o ba nfa itupalẹ idi root (RCA), Oṣuwọn ti o kọja aṣiṣe le waye. Ti aṣiṣe yii ba waye, asia atẹle yoo han:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 43

Laasigbotitusita Ekun Issues

Ran awọn Lilo Cisco DNA Center VA Launchpad

Asia aṣiṣe yii nfihan nigbati nọmba ti o pọ julọ ti awọn ibeere API (10,000 fun iṣẹju kan) gba fun agbegbe kan. Lati yanju ọrọ yii, pọ si opin ni AWS pẹlu iṣẹ Quotas Iṣẹ, tabi tun gbiyanju iṣẹ naa lẹhin iṣẹju diẹ.

Laasigbotitusita Ekun Issues

O le yanju awọn ọran agbegbe pẹlu awọn solusan ti o ṣeeṣe atẹle:

Oro

Owun to le Solusan

Lakoko ṣiṣẹda adarọ ese VA tuntun ni tuntun Rii daju pe eyikeyi ilana afọwọṣe lori console AWS ti pari ni aṣeyọri ati gbiyanju

ekun, Cisco DNA Center VA

yi igbese lẹẹkansi. Ti iṣoro naa ba wa, kan si Cisco TAC.

Launchpad ṣe afihan ifiranṣẹ aṣiṣe tabi iboju didi fun diẹ ẹ sii ju 5

Akiyesi

iṣẹju ati ki o ko han a

iṣeto-ni-ilọsiwaju ifiranṣẹ.

Lati yago fun iru awọn ija, a ṣeduro pe ki o ma ṣe awọn ayipada afọwọṣe eyikeyi si awọn adarọ-ese VA. Dipo, lo Sisiko DNA Center VA Launchpad fun gbogbo awọn iṣe.

Eto agbegbe rẹ kuna ati Cisco DNA Ṣii ọran pẹlu AWS ki o beere pe ki wọn pa awọn orisun ti o kuna lati ẹhin. Ile-iṣẹ VA Launchpad ṣafihan garawa kan [orukọ] ko ṣe iduroṣinṣin aṣiṣe ti o jọra si atẹle naa:

Laasigbotitusita VA Pod Iṣeto ni Asise
O le ṣatunṣe awọn aṣiṣe iṣeto VA pod pẹlu awọn solusan ti o ṣeeṣe atẹle:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 44

Ran awọn Lilo Cisco DNA Center VA Launchpad

Laasigbotitusita VA Pod Iṣeto ni Asise

Aṣiṣe + Ṣẹda VA Pod bọtini alaabo

Owun to le Solusan
Ra kọsọ rẹ sori bọtini alaabo lati ni imọ siwaju sii nipa idi ti o fi jẹ alaabo.
Awọn atẹle wọnyi jẹ awọn idi ti o ko le ṣẹda adarọ-ese VA tuntun kan:
· O ti de opin iye ipin iṣẹ VPC: Fun gbogbo ẹkun, iwọn kan ti ṣeto nipasẹ oluṣakoso AWS rẹ fun iye VPCs ti o le ṣẹda. Ni deede, awọn VPC 5 wa fun agbegbe kan, ati VPC kọọkan le ni adarọ-ese VA kan ṣoṣo. Sibẹsibẹ, o le fẹ lati kan si alabojuto AWS rẹ fun nọmba gangan.
Ṣe akiyesi pe eyikeyi VPC ti a lo fun awọn orisun ita Sisiko DNA Center VA Launchpad ṣe alabapin si opin yii. Fun exampLe, ti o ba ti rẹ AWS iroyin ni o ni a iye to ti marun VPCs ati meji ni o wa ni lilo, o le nikan ṣẹda meta diẹ VA pods ni agbegbe ti o yan.
Lati ṣẹda awọn adarọ-ese VA tuntun, beere lọwọ alabojuto AWS rẹ lati yi opin pada tabi paarẹ diẹ ninu awọn pods VA ti o wa tẹlẹ tabi awọn VPC lori akọọlẹ AWS rẹ.
· Piparẹ Pod ni ilọsiwaju: Iparẹ ti VA podu ti o kẹhin ni agbegbe wa ni ilọsiwaju. Duro iṣẹju diẹ, lẹhinna tun gbiyanju ṣiṣẹda adarọ ese VA tuntun kan.

AMI ID fun agbegbe yii ko si fun akọọlẹ rẹ.

Nigbati o ba tẹ + Ṣẹda Pod VA Tuntun, Sisiko DNA Center VA Launchpad fọwọsi ID AMI fun agbegbe ti o yan.
Ti o ba pade aṣiṣe yii, afọwọsi ti kuna ati pe o ko le ṣẹda adarọ-ese tuntun ni agbegbe yii. Kan si Cisco TAC lati ran ọ lọwọ lati yanju ọrọ naa.

Iṣeto VPN rẹ ko wulo. Nigbati o ba tunto adarọ ese VA, awọn olutaja VPN wọnyi ko ni atilẹyin:

Ni igbesẹ yii o ko le ṣe imudojuiwọn rẹ jọwọ pa apẹẹrẹ rẹ ki o ṣẹda

· Barracuda

titun kan.

· Sophos

· Vyatta

· Zyxel

Ti o ba nlo olutaja VPN ti ko ṣe atilẹyin, Sisiko DNA Center VA Launchpad ṣe afihan ifiranṣẹ aṣiṣe atẹle yii:

CustomerGateway pẹlu iru

O le ba pade aṣiṣe yii ti o ba gbiyanju lati ṣẹda diẹ ẹ sii ju ọkan VA pod ni akoko kan.

“ipsec.1”, ip-adirẹsi “xx.xx.xx.xx”, ati bgp-asn “65000” ti wa tẹlẹ (RequestToken:

Lati yanju aṣiṣe yii, paarẹ adarọ ese VA ti o kuna ki o tun ṣe. Rii daju pe o ṣẹda adarọ ese VA kan ni akoko kan.

f78ad45d-b4f8-d02b-9040-f29e5f5f86cf,

HandlerErrorCode: Tẹlẹ tẹlẹ)

Awọn amayederun AWS kuna.

Ti iṣeto AWS ba kuna, pada si PAN Dashboard ki o ṣẹda adarọ ese VA tuntun kan. Fun alaye diẹ sii, wo Ṣẹda VA Pod Tuntun, loju iwe 25.

Akiyesi

O le pa VA podu ti o kuna lati tunto.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 45

Laasigbotitusita Aṣiṣe Asopọmọra Nẹtiwọọki kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Asise
Iṣeto AWS kuna nigba ṣiṣatunṣe VA Pod kan

Owun to le Solusan

Rii daju pe eyikeyi ilana afọwọṣe lori console AWS ti pari ni aṣeyọri ati gbiyanju igbesẹ yii lẹẹkansi. Ti iṣoro naa ba wa, kan si Cisco TAC.

Akiyesi

Lati yago fun iru rogbodiyan, a so wipe o ko ba ṣe eyikeyi Afowoyi

iyipada si awọn adarọ-ese VA. Dipo, lo Sisiko DNA Center VA Launchpad

fun gbogbo awọn sise.

Piparẹ VA Pod ti kuna

Rii daju pe eyikeyi ilana afọwọṣe lori console AWS ti pari ni aṣeyọri ati gbiyanju igbesẹ yii lẹẹkansi. Ti iṣoro naa ba wa, kan si Cisco TAC.

Akiyesi

Lati yago fun iru rogbodiyan, a so wipe o ko ba ṣe eyikeyi Afowoyi

iyipada si awọn adarọ-ese VA. Dipo, lo Sisiko DNA Center VA Launchpad

fun gbogbo awọn sise.

Awọn orisun ti o n gbiyanju lati paarẹ Ti o ba pade aṣiṣe yii lakoko piparẹ VA pod kan, kan si Sisiko TAC. ti a ti títúnṣe laipe. Jọwọ sọ oju-iwe naa tun gba awọn ayipada tuntun ki o tun gbiyanju lẹẹkansi.

Laasigbotitusita Aṣiṣe Asopọmọra Nẹtiwọọki kan
Lakoko ṣiṣẹda adarọ ese VA, ti oju eefin IPsec tabi asopọ TGW ko ba mulẹ, rii daju pe oju eefin wa lori ogiriina ile-ile tabi olulana.
Ti oju eefin lati VA pod si TWG jẹ alawọ ewe ati oju eefin lati TWG si CGW jẹ grẹy, rii daju pe:

· O dari awọn ti o tọ iṣeto ni file si oluṣakoso nẹtiwọki rẹ. · Alakoso nẹtiwọki rẹ ṣe awọn ayipada pataki si iṣeto ni file. · Alabojuto nẹtiwọọki rẹ ti pari lilo iṣeto yii si ogiriina Idawọle tabi olulana rẹ. · Ti o ba yan TGW ti o wa tẹlẹ ati Awọn asomọ ti o wa tẹlẹ bi ayanfẹ Asopọmọra nẹtiwọki rẹ, ṣe
Daju pe o tẹle ni deede pẹlu Afọwọṣe Tunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara, loju iwe 35.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 46

Ran awọn Lilo Cisco DNA Center VA Launchpad

Laasigbotitusita Cisco DNA Center VA iṣeto ni aṣiṣe

Laasigbotitusita Cisco DNA Center VA iṣeto ni aṣiṣe

O le ṣatunṣe awọn aṣiṣe ti o waye lakoko atunto Sisiko DNA Center VA pẹlu awọn solusan ti o ṣeeṣe atẹle:

Iṣeto Ayika aṣiṣe kuna

Solusan to Ṣeeṣe 1. Lori Sisiko DNA Center VA Launchpad, pada si Ṣẹda/Ṣakoso awọn ile-iṣẹ Cisco DNA
panini.
2. Pa Cisco DNA Center VA.
3. Ṣẹda titun Cisco DNA Center VA.

Paarẹ kuna

Ti o ba ti Sisiko DNA Center VA piparẹ kuna, olubasọrọ Cisco TAC.

Laasigbotitusita Asise Concurrency

O yanju awọn aṣiṣe concurrency pẹlu awọn ọna abayọ ti o ṣee ṣe wọnyi:

Asise

Owun to le Solusan

Ko le pa Pod kan rẹ O ko le pa paati kan rẹ, gẹgẹbi VA pod tabi Cisco DNA Center VA, ti olumulo miiran ti ṣẹda.

tabi Sisiko DNA Center nigba ti o yatọ si igbese wa ni ilọsiwaju lori paati. Lẹhin ti iṣẹ naa ti pari, iwọ tabi eyikeyi miiran

da nipa miiran olumulo le pa awọn paati.

olumulo.

Fun example, o ko ba le pa a VA podu tabi Cisco DNA Center VA nigba ti o ba wa ni eyikeyi ninu awọn wọnyi

awọn ilana tabi awọn ipo:

· Olumulo miiran wa ninu ilana ṣiṣẹda Sisiko DNA Center VA.

· Omiiran olumulo wa ni ilana ti piparẹ Sisiko DNA Center VA.

· Sisiko DNA Center VA wa ni ipo ti kuna lẹhin igbiyanju piparẹ.

Ipo Pod kan ni Ti o ba gbiyanju lati pa adarọ-ese VA rẹ, akọọlẹ olumulo atilẹba ti o ṣẹda VA pod le ti ṣe iyipada laipẹ. nigbakanna igbese. Ọrọ concurrency yi iyipada ipo ti adarọ-ese VA ti o yan.
Si view ipo imudojuiwọn ti VA pod, tẹ Sọ.

Laasigbotitusita Miiran imuṣiṣẹ Oran
O le ṣe laasigbotitusita awọn ọran miiran ti o waye lakoko gbigbe Sisiko DNA Center VA lori AWS pẹlu awọn solusan ti o ṣeeṣe atẹle:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 47

Laasigbotitusita Miiran imuṣiṣẹ Oran

Ran awọn Lilo Cisco DNA Center VA Launchpad

Oro

Owun to le Idi ati Solusan

Awọn orisun jẹ alawọ ewe, ṣugbọn Lori diẹ ninu awọn igbesẹ, o le tẹsiwaju nikan ti gbogbo awọn orisun ba ti ṣeto ni aṣeyọri. Lati rii daju pe bọtini Tẹsiwaju ti wa ni alaabo. awọn iyege ti awọn imuṣiṣẹ, awọn Tẹsiwaju bọtini si maa wa alaabo titi ti iṣeto ni ti pari
ati gbogbo awọn oro ti a ti tunto ati ki o kojọpọ.

Nigba miiran, iboju fihan pe a ti ṣeto awọn orisun ni aṣeyọri, ṣugbọn bọtini Tẹsiwaju tun jẹ alaabo. Ni idi eyi, o nilo lati duro fun iṣẹju diẹ diẹ sii fun diẹ ninu awọn orisun lati fifuye. Lẹhin ti gbogbo awọn orisun ti tunto ati ti kojọpọ, Bọtini Tẹsiwaju ti ṣiṣẹ.

Ikuna nigba gbigbe awọn adarọ-ese VA lọpọlọpọ pẹlu CGW kanna ni agbegbe ẹyọkan.

Rii daju pe: · Adirẹsi IP CGW jẹ adiresi IP ti ogiriina Idawọle tabi olulana rẹ. · Adirẹsi IP CGW jẹ adirẹsi ti gbogbo eniyan to wulo.

Adirẹsi IP CGW ko ti lo fun adarọ-ese VA miiran laarin agbegbe kanna. Lọwọlọwọ, ni agbegbe kọọkan, ọpọ VA pods ko le ni adiresi IP CGW kanna. Lati lo adiresi IP CGW kanna fun diẹ ẹ sii ju ọkan VA podu, ran awọn adarọ-ese VA kọọkan ni agbegbe ti o yatọ.

Ko le SSH tabi Pingi Sisiko DNA Center VA.
Akoko ti pari

O ko le sopọ nipasẹ SSH tabi Pingi Sisiko DNA Center VA, biotilejepe oju eefin ti wa ni oke ati awọn ohun elo ipo ti pari (alawọ ewe). Ọrọ yii le waye ti o ba jẹ atunto CGW inu ile ni aṣiṣe. Daju iṣeto CGW ki o tun gbiyanju lẹẹkansi.
Ti awọn akoko igba rẹ ba jade lakoko ti awọn iṣẹ n lọ lọwọ, gẹgẹbi nfa RCA kan, awọn iṣẹ naa le pari ni airotẹlẹ ati ṣafihan ifitonileti atẹle yii:

Ti igba akoko rẹ ba jade, wọle pada ki o tun awọn iṣẹ bẹrẹ.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 48

3 ORI
Ran Sisiko DNA Center 2.3.5.3 sori AWS Lilo Sisiko DNA Center VA Launchpad 1.5
· Fi Sisiko DNA Center sori AWS Lilo Ọna Ifilọlẹ Aifọwọyi, ni oju-iwe 49 · Ṣiṣan Iṣipopada Iṣiṣẹ Aifọwọyi, ni oju-iwe 49 · Awọn iṣaaju fun Imuṣiṣẹ Aifọwọyi, ni oju-iwe 50 · Fi Sisiko DNA Centre VA Launchpad sori ẹrọ, ni oju-iwe 53 · Wọle si Ile-iṣẹ DNA ti gbalejo VA Launchpad, loju iwe 55 · Ṣẹda VA Pod Tuntun, ni oju-iwe 63 · Pẹlu ọwọ Ṣe atunto Ipa ọna lori Awọn ọna Ikọja ti o wa tẹlẹ ati Awọn ọna Onibara, ni oju-iwe 72 · Ṣẹda Titun Sisiko DNA Centre VA, loju iwe 74 · Laasigbotitusita Ifiranṣẹ naa, loju iwe 78
Ran awọn Sisiko DNA Center on AWS Lilo awọn aládàáṣiṣẹ imuṣiṣẹ Ọna
O pese Sisiko DNA Center VA Launchpad pẹlu awọn alaye ti o nilo lati ṣẹda awọn amayederun AWS ninu akọọlẹ AWS rẹ, eyiti o pẹlu VPC kan, eefin IPsec VPN kan, awọn ẹnu-ọna, awọn subnets, ati awọn ẹgbẹ aabo. Bi abajade, Sisiko DNA Centre VA Launchpad ṣe ifilọlẹ Sisiko DNA Center AMIS gẹgẹbi apẹẹrẹ Amazon EC2 pẹlu iṣeto ti a fun ni aṣẹ ni VPC lọtọ. Iṣeto ni pẹlu awọn subnets, awọn ẹnu-ọna irekọja, ati awọn orisun pataki miiran bi Amazon CloudWatch fun ibojuwo, Amazon DynamoDB fun ibi ipamọ ipinlẹ, ati awọn ẹgbẹ aabo. Lilo Sisiko DNA Center VA Launchpad, o tun le wọle ati ṣakoso awọn VA rẹ, bakannaa ṣakoso awọn eto olumulo. Fun alaye, wo Cisco DNA Center VA Launchpad 1.5 Alakoso Itọsọna.
Ṣiṣan Iṣipopada Aifọwọyi
Lati ran Sisiko DNA Center sori AWS nipa lilo ọna adaṣe, tẹle awọn igbesẹ ipele giga wọnyi: 1. Pade awọn ibeere pataki. Wo Awọn ibeere pataki fun imuṣiṣẹ adaṣe, ni oju-iwe 50. 2. (Aṣayan) Ṣepọpọ Cisco ISE lori AWS ati Cisco DNA Center VA papọ. Wo Awọn Itọsọna fun
Ṣiṣẹpọ Sisiko ISE lori AWS pẹlu Sisiko DNA Center lori AWS, loju iwe 4.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 49

Awọn ibeere fun Imuṣiṣẹ Aifọwọyi

Ran awọn Lilo Cisco DNA Center VA Launchpad

3. Fi Sisiko DNA Center VA Launchpad tabi wọle si Sisiko DNA Center VA Launchpad ti gbalejo nipasẹ Sisiko. Wo Fi sori ẹrọ Sisiko DNA Center VA Launchpad, loju iwe 53 tabi Wiwọle Ti gbalejo Sisiko DNA Centre VA Launchpad, loju iwe 55.
4. Ṣẹda VA podu tuntun lati ni apẹẹrẹ Sisiko DNA Center VA rẹ ninu. Wo Ṣẹda VA Pod Tuntun, loju iwe 63.
5. (Eyi je eyi ko je) Tunto pẹlu ọwọ TGW tabili afisona lori AWS ki o si fi awọn afisona iṣeto ni afisona si rẹ tẹlẹ Onibara Gateway (CGW) ti o ba ti o ba nlo TGW ti o wa tẹlẹ ati awọn asomọ ti o wa tẹlẹ, gẹgẹbi VPC, bi ayanfẹ lori-asopọmọra agbegbe aṣayan. Wo Pẹlu Afọwọṣe Tunto Ipa ọna lori Irekọja ti o wa tẹlẹ ati Awọn oju-ọna Onibara, loju iwe 72.
6. Ṣẹda titun rẹ apeere ti Cisco DNA Center. Wo Ṣẹda titun Sisiko DNA Center VA, loju iwe 74.
7. (Eyi je eyi ko je) Ti o ba wulo, laasigbotitusita eyikeyi oran ti o dide nigba ti imuṣiṣẹ. Wo Laasigbotitusita Ifilọlẹ naa, loju iwe 78.
8. Ṣakoso rẹ Sisiko DNA Center VA lilo Cisco DNA Center VA Launchpad. Wo Cisco DNA Center VA Launchpad 1.5 IT Itọsọna.
Awọn ibeere fun Imuṣiṣẹ Aifọwọyi
Ṣaaju ki o to bẹrẹ lati ran Sisiko DNA Center sori AWS ni lilo Sisiko DNA Center VA Launchpad, rii daju pe awọn ibeere wọnyi ti pade:
Fi sori ẹrọ Docker Community Edition (CE) lori pẹpẹ rẹ. Sisiko DNA Center VA Launchpad ṣe atilẹyin Docker CE lori Mac, Windows, ati awọn iru ẹrọ Lainos. Wo iwe lori Docker webAaye fun ilana kan pato fun pẹpẹ rẹ.
Laibikita bawo ni o ṣe wọle si Sisiko DNA Centre VA Launchpad lati ran Sisiko DNA Center VA rẹ, rii daju pe agbegbe awọsanma rẹ pade awọn alaye wọnyi: · Cisco DNA Center Instance: r5a.8xlarge, 32 vCPUs, 256-GB RAM, ati 4 -TB ipamọ

Pataki

Cisco DNA Center atilẹyin nikan r5a.8xlarge iwọn apẹẹrẹ. Eyikeyi iyipada si iṣeto ni ko ni atilẹyin. Ni afikun, iwọn apẹẹrẹ r5a.8xlarge ko ni atilẹyin ni awọn agbegbe wiwa kan pato. Si view atokọ ti awọn agbegbe wiwa ti ko ni atilẹyin, wo Awọn akọsilẹ Tu silẹ fun Sisiko DNA Center VA Launchpad 1.5.0.

· Apeere Afẹyinti: T3.micro, 2 vCPUs, ibi ipamọ 500-GB, ati 1-GB Ramu

· O ni awọn iwe-ẹri to wulo lati wọle si akọọlẹ AWS rẹ.
· Akọọlẹ AWS rẹ jẹ akọọlẹ kekere kan (iroyin ọmọ kan) lati ṣetọju ominira orisun ati ipinya. Pẹlu akọọlẹ kekere kan, eyi ni idaniloju pe imuṣiṣẹ ile-iṣẹ Sisiko DNA ko ni ipa lori awọn orisun ti o wa tẹlẹ.
Pataki: A ṣe alabapin akọọlẹ AWS rẹ si Sisiko DNA Center Foju Ohun elo – Mu Iwe-aṣẹ Tirẹ (BYOL) wa ni Ibi Ọja AWS.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 50

Ran awọn Lilo Cisco DNA Center VA Launchpad

Awọn ibeere fun Imuṣiṣẹ Aifọwọyi

Ti o ba jẹ olumulo abojuto, o gbọdọ ni igbanilaaye iwọle si alabojuto fun akọọlẹ AWS rẹ. (Ni AWS, orukọ eto imulo naa han bi AdministratorAccess.)
Ilana iraye si alabojuto gbọdọ wa ni asopọ si akọọlẹ AWS rẹ taara kii ṣe si ẹgbẹ kan. Ohun elo naa ko ṣe iṣiro nipasẹ eto imulo ẹgbẹ kan. Nitorinaa, ti o ba ṣafikun si ẹgbẹ kan pẹlu igbanilaaye iwọle alabojuto, iwọ kii yoo ni anfani lati ṣẹda awọn amayederun ti o nilo.

· Ti o ba jẹ alabojuto, oluṣakoso rẹ gbọdọ fi ọ kun si ẹgbẹ olumulo CiscoDNACenter. Nigbati olumulo abojuto ba wọle si Sisiko DNA Center VA Launchpad fun igba akọkọ, ẹgbẹ olumulo CiscoDNACenter ni a ṣẹda lori akọọlẹ AWS wọn pẹlu gbogbo awọn eto imulo ti a beere. Olumulo alabojuto le ṣafikun awọn alabapin si ẹgbẹ yii lati gba wọn laaye lati wọle si Sisiko DNA Center VA Launchpad. Awọn eto imulo wọnyi ni a so mọ ẹgbẹ olumulo SisikoDNACenter: · AmazonDynamoDBFullAccess · IAMReadOnlyAccess · AmazonEC2FullAccess · AWSCloudFormationFullAccess · AWSLambda_FullAccess · CloudWatchFullAccess ·IṣepeIpese IṣẹQuotasFullAccess_Amazon S3FullAccess · ClientVPNServiceRolePolicy (Ẹya: 2012-10-17) Ilana yii gba laaye awọn ofin wọnyi: · ec2:CreateNetworkInterface
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 51

Awọn ibeere fun Imuṣiṣẹ Aifọwọyi

Ran awọn Lilo Cisco DNA Center VA Launchpad

Apejuwe · ec2:CreateNetworkInterfaceIgbalaaye · ec2:ApejuweSecurityGroups · ec2:ApejuweVpcs · ec2:ApejuweSubnets · ec2:ApejuweInternetGateways · ec2:Tún NetworkInterfaceAtitribute · ec2:DeleteNetworkInterface · ec2:Asọju awọn iwe ohun · ds:GetDirectoryLimits · ds:Lailaṣẹ Ohun elo · awọn akọọlẹ :ApejuweLogStreams · logs:CreateLogStream · logs:PutLogEvents · logs:ApejuweLogGroups · acm:GbaIjẹrisi · acm:ApejuweIjẹrisi · iam:GetSAMLOlupese · lambda:GetFunctionConfiguration
· ConfigPermission (Ẹya: 2012-10-17, Sid: VisualEditor0) Eto imulo yii ngbanilaaye awọn ofin wọnyi: · atunto:Gba · atunto: * · atunto: * atunto Agbohunsile · atunto: Apejuwe * · atunto: Olupin * · atunto: Akojọ * · atunto:Yan* · tag:Gba Awọn orisun · tag:GbaTagAwọn bọtini · cloudtrail:DescribeTrails

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 52

Ran awọn Lilo Cisco DNA Center VA Launchpad

Fi sori ẹrọ Cisco DNA Center VA Launchpad

· cloudtrail:GetTrailStatus · cloudtrail:LookupEvents · config:PutConfigRule · config:DeleteConfigRule · config:DeleteEvaluationResults
· PassRole (Ẹya: 2012-10-17, Sid: VisualEditor0) Ilana yii ngbanilaaye awọn ofin wọnyi: · iam:GetRole · iam:PassRole

Fi sori ẹrọ Cisco DNA Center VA Launchpad
Ilana yii fihan ọ bi o ṣe le fi Sisiko DNA Center VA Launchpad sori ẹrọ ni lilo awọn apoti Docker fun olupin ati awọn ohun elo alabara.
Ṣaaju ki o to bẹrẹ Rii daju pe o ti fi Docker CE sori ẹrọ rẹ. Fun alaye, wo Awọn ibeere pataki fun imuṣiṣẹ aladaaṣe, ni oju-iwe 50.
Ilana

Igbesẹ 1
Igbesẹ 2 Igbesẹ 3 Igbesẹ 4

Lọ si aaye ayelujara Sisiko Software Gbigba lati ayelujara ati ṣe igbasilẹ atẹle naa files: · Launchpad-tabili-onibara-1.5.0.tar.gz
· Launchpad-tabili-server-1.5.0.tar.gz
Jẹrisi pe TAR naa file jẹ onigbagbo ati lati Sisiko. Fun alaye awọn igbesẹ, wo Daju Cisco DNA Center VA TAR File, loju iwe 6. Kojọpọ awọn aworan Docker lati igbasilẹ files:
fifuye docker < Launchpad-desktop-client-1.5.0.tar.gz
fifuye docker < Launchpad-desktop-server-1.5.0.tar.gz
Lo aṣẹ awọn aworan docker lati ṣafihan atokọ ti awọn aworan Docker ni ibi ipamọ ati rii daju pe o ni awọn ẹda tuntun ti olupin ati awọn ohun elo alabara. Nínú files, awọn TAG iwe yẹ ki o han awọn nọmba ti o bere pẹlu 1.5. Fun example:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 53

Fi sori ẹrọ Cisco DNA Center VA Launchpad

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 5 Igbesẹ 6
Igbesẹ 7

Ṣiṣe ohun elo olupin naa: docker run -d -p : 8080 -e DEBUG = olupin orukọ-otitọ

Fun example:
$ docker run -d -p 9090:8080 -e DEBUG=Olupin orukọ –otitọ f87ff30d4c6a

Ṣiṣe ohun elo alabara:
docker run -d -p :80 -e CHOKIDAR_USEPOLLING=otitọ -e REACT_APP_API_URL= http://localhost: -orukọ alabara

Fun example:

$ docker run -d -p 90:80 -e CHOKIDAR_USEPOLLING=otitọ -e REACT_APP_API_URL= http: // localhost: 9090 -orukọ alabara dd50d550aa7c

Akiyesi

Rii daju pe nọmba ibudo olupin ti o han ati REACT_APP_API_URL nọmba ibudo

jẹ kanna. Ni Igbesẹ 5 ati Igbesẹ 6, nọmba ibudo 9090 ni a lo ninu mejeeji examples.

Lo docker ps -aṣẹ lati rii daju pe olupin ati awọn ohun elo alabara nṣiṣẹ. Oju-iwe STATUS yẹ ki o fihan pe awọn ohun elo ti wa ni oke.
Fun example:

Igbesẹ 8 Igbesẹ 9

Akiyesi

Ti o ba pade ariyanjiyan lakoko ṣiṣe olupin tabi awọn ohun elo alabara, wo Laasigbotitusita Docker

Awọn aṣiṣe, loju iwe 78.

Daju pe ohun elo olupin wa ni iraye si nipa titẹ sii URL ni ọna kika atẹle: http://:/api/valaunchpad/api-docs/
Fun example:
http://192.0.2.2:9090/api/valaunchpad/api-docs/
Awọn atọkun siseto ohun elo (APIs) ti a lo fun Sisiko DNA Center VA ti han ni window.

Daju pe ohun elo alabara wa nipa titẹ sii URL ni ọna kika wọnyi:

http://<localhost>:<client-port-number>/valaunchpad

Fun example:

http://192.0.2.1:90/valaunchpad

Ferese iwọle Sisiko DNA Center VA Launchpad ti han.

Akiyesi

O le gba to iṣẹju diẹ a fifuye Cisco DNA Center VA Launchpad wiwọle window nigba ti

onibara ati olupin awọn ohun elo fifuye awọn onisebaye.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 54

Ran awọn Lilo Cisco DNA Center VA Launchpad

Wiwọle Ti gbalejo Cisco DNA Center VA Launchpad

Wiwọle Ti gbalejo Cisco DNA Center VA Launchpad
O le wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal. Ti o ba jẹ tuntun si Sisiko DNA Portal, o gbọdọ ṣẹda iwe ipamọ Sisiko ati iroyin Portal Sisiko DNA kan. Lẹhinna o le wọle si Sisiko DNA Portal lati wọle si Sisiko DNA Center VA Launchpad. Ti o ba ni imọran pẹlu Sisiko DNA Portal ati pe o ni akọọlẹ Sisiko kan ati akọọlẹ Sisiko DNA Portal, o le wọle taara si Sisiko DNA Portal lati wọle si Sisiko DNA Center VA Launchpad.
Ṣẹda a Cisco Account
Lati wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal, o gbọdọ ṣẹda akọọlẹ Sisiko kan akọkọ.
Ilana

Igbesẹ 1

Ninu ẹrọ aṣawakiri rẹ, tẹ: dna.cisco.com Ferese iwọle Portal Sisiko DNA han.

Igbesẹ 2 Igbesẹ 3

Tẹ Ṣẹda iroyin titun kan. Lori awọn Sisiko DNA Portal Kaabo window, tẹ Ṣẹda a Sisiko iroyin.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 55

Ṣẹda a Cisco Account

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbese 4 Lori awọn Ṣẹda Account window, pari awọn aaye ti a beere ati ki o si tẹ Forukọsilẹ.

Igbesẹ 5 Ṣe idaniloju akọọlẹ rẹ nipa lilọ si imeeli ti o forukọsilẹ akọọlẹ rẹ pẹlu tite Mu Account ṣiṣẹ.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 56

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda a Cisco DNA Portal Account

Ṣẹda a Cisco DNA Portal Account
Lati wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal, o gbọdọ ṣẹda iroyin Sisiko DNA Portal.
Ṣaaju ki o to bẹrẹ Rii daju pe o ni akọọlẹ Sisiko kan. Fun alaye diẹ sii, wo Ṣẹda akọọlẹ Sisiko kan, loju iwe 55.
Ilana

Igbesẹ 1

Ninu ẹrọ aṣawakiri rẹ, tẹ: dna.cisco.com Ferese iwọle Portal Sisiko DNA han.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 57

Ṣẹda a Cisco DNA Portal Account

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 2 Igbesẹ 3

Tẹ Wọle Pẹlu Sisiko. Tẹ imeeli sisiko rẹ sii ni aaye Imeeli, ki o tẹ Itele.

Igbesẹ 4 Tẹ ọrọ igbaniwọle Sisiko rẹ sii ni aaye Ọrọigbaniwọle.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 58

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda a Cisco DNA Portal Account

Igbesẹ 5 Igbesẹ 6

Tẹ Wọle.
Lori awọn Sisiko DNA Portal Kaabo ferese, tẹ awọn orukọ ti rẹ agbari tabi egbe ni awọn Name aaye àkọọlẹ rẹ. Lẹhinna tẹ Tẹsiwaju.

Igbesẹ 7

Lori Sisiko DNA Portal Jẹrisi CCO Profile window, ṣe awọn wọnyi:
a) Rii daju pe awọn alaye jẹ deede. b) Lẹhin kika, jẹwọ, ati gbigba pẹlu awọn ipo, ṣayẹwo apoti ayẹwo. c) Tẹ Ṣẹda Account.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 59

Wọle si Sisiko DNA Portal pẹlu Sisiko

Ran awọn Lilo Cisco DNA Center VA Launchpad

Lẹhin ṣiṣẹda akọọlẹ kan ni aṣeyọri, oju-iwe ile Sisiko DNA Portal yoo han.
Wọle si Sisiko DNA Portal pẹlu Sisiko
Lati wọle si Sisiko DNA Center VA Launchpad nipasẹ Sisiko DNA Portal, o gbọdọ wọle si Cisco DNA Portal.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 60

Ran awọn Lilo Cisco DNA Center VA Launchpad

Wọle si Sisiko DNA Portal pẹlu Sisiko

Ṣaaju ki o to bẹrẹ Rii daju pe o ni akọọlẹ Sisiko kan ati iroyin Sisiko DNA Portal. Fun alaye diẹ sii, wo Ṣẹda akọọlẹ Sisiko kan, ni oju-iwe 55 ati Ṣẹda Akọọlẹ Portal Sisiko DNA, loju iwe 57.
Ilana

Igbesẹ 1

Ninu ẹrọ aṣawakiri rẹ, tẹ: dna.cisco.com Ferese iwọle Portal Sisiko DNA han.

Igbesẹ 2 Igbesẹ 3

Tẹ Wọle Pẹlu Sisiko. Tẹ imeeli sisiko rẹ sii ni aaye Imeeli, ki o tẹ Itele.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 61

Wọle si Sisiko DNA Portal pẹlu Sisiko

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 4 Tẹ ọrọ igbaniwọle Sisiko rẹ sii ni aaye Ọrọigbaniwọle.

Igbesẹ 5 Igbesẹ 6

Tẹ Wọle. Ti o ba ni iroyin Sisiko DNA Portal kan, oju-iwe ile Sisiko DNA Portal yoo han.
(Eyi je eyi ko je) Ti o ba ni ọpọlọpọ awọn iroyin Sisiko DNA Portal, yan akọọlẹ ti o fẹ wọle si nipa titẹ bọtini Tẹsiwaju ti akọọlẹ naa.

Oju-iwe ile Sisiko DNA Portal ti han.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 62

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

Ṣẹda VA Pod Tuntun kan
Apo VA jẹ agbegbe alejo gbigba AWS fun Sisiko DNA Center VA. Ayika alejo gbigba pẹlu awọn orisun AWS, gẹgẹ bi apẹẹrẹ Sisiko DNA Centre VA EC2, Ibi ipamọ Ohun elo Elastic Amazon (EBS), olupin NFS afẹyinti, awọn ẹgbẹ aabo, awọn tabili ipa ọna, Amazon CloudWatch logs, Amazon Simple Notification System (SNS), VPN Gateway ( VPN GW), TGW, ati bẹbẹ lọ.
Lilo Sisiko DNA Center VA Launchpad, o le ṣẹda ọpọ VA pods – ọkan VA pods fun kọọkan Cisco DNA Center VA.

Akiyesi

Olumulo AWS Super Administrator le ṣeto opin lori nọmba awọn adarọ-ese VA ti o le ṣẹda ni ọkọọkan

agbegbe. Awọn VPC ti a lo fun awọn orisun ita Sisiko DNA Center VA Launchpad ṣe alabapin si eyi

nọmba bi daradara. Fun example, ti o ba ti rẹ AWS iroyin ni o ni a iye to ti marun VPCs ati meji ni o wa ni lilo, o le

nikan ṣẹda awọn pods VA mẹta diẹ sii ni agbegbe ti o yan.

· Lori diẹ ninu awọn igbesẹ, gbogbo awọn oro gbọdọ wa ni ṣeto soke ni ifijišẹ lati tẹsiwaju si nigbamii ti igbese. Ti gbogbo awọn orisun ko ba ti ṣeto ni aṣeyọri, bọtini ilọsiwaju jẹ alaabo. Ti gbogbo awọn orisun ba ti ṣeto ni aṣeyọri ati pe bọtini ilọsiwaju jẹ alaabo, duro fun iṣẹju-aaya diẹ nitori awọn orisun ṣi n ṣajọpọ. Lẹhin gbogbo awọn atunto ti pari, bọtini naa ti ṣiṣẹ.

Ilana yii ṣe itọsọna fun ọ nipasẹ awọn igbesẹ lati ṣẹda adarọ-ese VA tuntun kan.
Ṣaaju ki o to bẹrẹ akọọlẹ AWS rẹ gbọdọ ni igbanilaaye iwọle si alabojuto lati ṣe ilana yii. Fun alaye, wo Awọn ibeere pataki fun imuṣiṣẹ aladaaṣe, ni oju-iwe 50.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 63

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ilana

Igbesẹ 1 Igbesẹ 2

Wọle si Sisiko DNA Center VA Launchpad ni lilo ọkan ninu awọn ọna wọnyi:
Wiwọle IAM: Ọna yii nlo awọn ipa olumulo lati ṣalaye awọn anfani wiwọle olumulo. Sisiko DNA Centre VA Launchpad ṣe atilẹyin ifitonileti ọpọlọpọ-ifosiwewe (MFA) bi iyan, afikun fọọmu ti ìfàṣẹsí, ti ile-iṣẹ rẹ ba nilo rẹ. Fun alaye diẹ sii, wo “Wọle si Sisiko DNA Center VA Launchpad Lilo IAM” ni Sisiko DNA Center VA Launchpad 1.5 Itọsọna Alakoso.
Wọle Ibaṣepọ: Ọna yii nlo idanimọ kan lati ni iraye si awọn nẹtiwọọki tabi awọn ohun elo ti a ṣakoso nipasẹ awọn oniṣẹ miiran. Fun alaye diẹ sii, wo “Ṣiṣe Awọn iwe-ẹri Olumulo Aṣepọ Lilo saml2aws” tabi “Ṣiṣe Awọn iwe-ẹri Olumulo Ajọpọ Lilo AWS CLI” ni Sisiko DNA Centre VA Launchpad 1.5 Itọsọna Alakoso.
Fun alaye nipa bi o ṣe le gba ID Key Wiwọle ati Bọtini Wiwọle Aṣiri, wo AWS Account ati Koko Awọn bọtini Wiwọle ni Awọn irinṣẹ AWS fun Itọsọna olumulo PowerShell lori AWS webojula.
Ti o ba pade awọn aṣiṣe iwọle eyikeyi, o nilo lati yanju wọn ki o wọle lẹẹkansii. Fun alaye diẹ ẹ sii, wo Laasigbotitusita imuṣiṣẹ, loju iwe 78.
Ti o ba jẹ olumulo abojuto ti n wọle fun igba akọkọ, tẹ adirẹsi imeeli rẹ sii ni aaye ID Imeeli ki o tẹ Firanṣẹ. Ti o ba jẹ alabẹwẹ, tẹsiwaju si Igbesẹ 3.

O le ṣe alabapin si Eto Iwifunni Rọrun Amazon (SNS) lati gba awọn titaniji nipa awọn orisun ti a fi ranṣẹ, awọn ayipada, ati lilo awọn orisun lori-lilo. Siwaju sii, a le ṣeto awọn itaniji lati fi to ọ leti ti Amazon CloudWatch ṣe iwari eyikeyi ihuwasi dani ni Sisiko DNA Center VA Launchpad. Ni afikun, AWS Config ṣe iṣiro ati ṣe iṣiro awọn orisun atunto rẹ ati firanṣẹ awọn akọọlẹ iṣayẹwo ti awọn abajade daradara. Fun alaye diẹ sii, wo “Ṣalabapin si Alabapin Imeeli SNS Amazon” ati “View Amazon CloudWatch Awọn itaniji” ni Sisiko DNA Center VA Launchpad 1.5 Alakoso Itọsọna. Lẹhin ti o tẹ imeeli rẹ sii, awọn ilana pupọ ṣẹlẹ:
· Ẹgbẹ olumulo CiscoDNACenter ni a ṣẹda ninu akọọlẹ AWS rẹ pẹlu gbogbo awọn eto imulo ti a beere. Olumulo alabojuto le ṣafikun awọn olubẹwẹ si ẹgbẹ yii lati gba awọn olubẹwẹ laaye lati wọle si Sisiko DNA Center VA Launchpad.
· Garawa S3 Amazon kan ti ṣẹda laifọwọyi lati tọju ipo ti imuṣiṣẹ naa. A ṣeduro pe ki o maṣe paarẹ eyi tabi garawa eyikeyi miiran lati akọọlẹ AWS, boya agbaye tabi fun agbegbe kọọkan. Ṣiṣe bẹ le ni ipa si Sisiko DNA Center VA Launchpad imuṣiṣẹ ṣiṣiṣẹsẹhin.
· Ti o ba n wọle si agbegbe fun igba akọkọ, Sisiko DNA Center VA Launchpad ṣẹda ọpọlọpọ awọn orisun ni AWS. Ilana yii le gba akoko diẹ, da lori boya agbegbe naa ti jẹ tẹlẹ
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 64

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

ṣiṣẹ tabi ko. Titi ilana naa yoo pari, o ko le ṣẹda adarọ ese VA tuntun kan. Lakoko yii, ifiranṣẹ atẹle naa yoo han: “Ṣiṣeto iṣeto agbegbe akọkọ. Eyi le gba iṣẹju diẹ. ”

Lẹhin ti o wọle ni aṣeyọri, PAN Dashboard yoo han.

Akiyesi

Ti o ba beere lọwọ rẹ lati ṣe imudojuiwọn ẹya agbegbe, tẹle awọn itọsi lati pari imudojuiwọn naa. Fun

alaye siwaju sii, wo "Imudojuiwọn a Regional Level" ni Cisco DNA Center VA Launchpad 1.5

Alakoso Itọsọna.

Igbesẹ 3
Igbesẹ 4 Igbesẹ 5

(Iyan) Lati ṣẹda adarọ-ese VA tuntun ni agbegbe miiran yatọ si aiyipada (us-east-1), tẹ atokọ jabọ-silẹ Ekun ki o yan agbegbe kan.

Akiyesi

Ti o ba beere lọwọ rẹ lati ṣe imudojuiwọn ẹya agbegbe, tẹle awọn itọsi lati pari imudojuiwọn naa. Fun

alaye siwaju sii, wo "Imudojuiwọn a Regional Level" ni Cisco DNA Center VA Launchpad 1.5

Alakoso Itọsọna.

Tẹ + Ṣẹda New VA Pod. Tunto awọn amayederun AWS, eyiti o pẹlu VPC, subnet ikọkọ, tabili ipa ọna, ẹgbẹ aabo, ẹnu-ọna foju, ati CGW, nipa ipari awọn igbesẹ wọnyi: a) Ni awọn aaye Awọn alaye Ayika, tunto awọn aaye wọnyi:
Orukọ VA Pod: Fi orukọ kan si adarọ-ese VA tuntun. Orukọ naa gbọdọ jẹ alailẹgbẹ ni gbogbo awọn agbegbe ati pe o le pẹlu awọn lẹta (A-Z ati a-z), awọn nọmba (0-9), ati awọn dashes (-).
· Agbegbe Wiwa: Tẹ atokọ jabọ-silẹ yii ki o yan agbegbe wiwa, eyiti o jẹ agbegbe ti o ya sọtọ laarin agbegbe ti o yan.
AWS VPC CIDR: Tẹ subnet VPC alailẹgbẹ lati lo lati ṣe ifilọlẹ awọn orisun AWS. Pa awọn itọnisọna wọnyi ni lokan:
· Iwọn CIDR ti a ṣe iṣeduro jẹ /25.
Ninu akiyesi IPv4 CIDR, octet ti o kẹhin (octet kẹrin) ti adiresi IP le ni awọn iye 0 tabi 128 nikan.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 65

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

· Subnet yii ko yẹ ki o ni lqkan pẹlu subnet ile-iṣẹ rẹ.

b) Labẹ Ẹnu-ọna Transit (TGW), yan ọkan ninu awọn aṣayan wọnyi:

VPN GW: Yan aṣayan yii ti o ba ni adarọ-ese VA kan, ati pe o fẹ lo ẹnu-ọna VPN kan. GW VPN jẹ aaye ipari VPN ni ẹgbẹ Amazon ti asopọ VPN Aye-si-Aaye rẹ. O le wa ni so si nikan kan nikan VPC.

VPN Tuntun GW + TGW Tuntun: Yan aṣayan yii ti o ba ni awọn adarọ-ese VA pupọ tabi awọn VPC, ati pe o fẹ lati lo TGW gẹgẹbi ibudo gbigbe lati sopọ ọpọlọpọ awọn VPCs ati awọn nẹtiwọọki agbegbe. O tun le ṣee lo bi aaye ipari VPN fun ẹgbẹ Amazon ti asopọ Aye-si-ojula VPN.

Akiyesi

O le ṣẹda TGW kan ṣoṣo fun agbegbe kan.

TGW to wa tẹlẹ: Yan aṣayan yii ti o ba ni TGW ti o wa tẹlẹ ti o fẹ lo lati ṣẹda adarọ-ese VA tuntun, lẹhinna yan ọkan ninu awọn aṣayan wọnyi:
· GW VPN Tuntun: Yan aṣayan yii ti o ba fẹ ṣẹda ẹnu-ọna VPN tuntun fun TGW ti o wa tẹlẹ.
· Asomọ ti o wa tẹlẹ: Yan aṣayan yii ti o ba fẹ lo VPN ti o wa tẹlẹ tabi asomọ taara-taara. Lati awọn Yan Asomọ ID, jabọ-silẹ akojọ, yan asomọ ID.
Ti o ba yan aṣayan yii, o tun gbọdọ tunto ipa-ọna lori TGW ti o wa tẹlẹ ati CGW. Fun alaye, wo Ni ọwọ Tunto Ipa ọna lori Irekọja ti o wa tẹlẹ ati Awọn oju-ọna Onibara, loju iwe 72.

c) Ṣe ọkan ninu awọn atẹle:
· Ti o ba yan TGW ti o wa tẹlẹ ati Awọn asomọ ti o wa tẹlẹ bi awọn aṣayan Asopọmọra ti o fẹ, tẹsiwaju si Igbesẹ 5.
Ti o ba yan VPN GW, Tuntun VPN GW + TGW Tuntun, tabi TGW + VPN Tuntun GW, pese awọn alaye VPN wọnyi:
· Ẹnubodè Onibara IP: Tẹ adirẹsi IP ti ogiriina Idawọle rẹ tabi olulana lati ṣe eefin IPsec kan pẹlu ẹnu-ọna AWS VPN.
· Olutaja VPN: Lati atokọ jabọ-silẹ, yan olutaja VPN kan.
Awọn olutaja VPN wọnyi ko ni atilẹyin: Barracuda, Sophos, Vyatta, ati Zyxel. Fun alaye diẹ ẹ sii, wo Laasigbotitusita VA Awọn aṣiṣe Iṣeto Pod, loju iwe 80.
· Platform: Lati awọn jabọ-silẹ akojọ, yan a Syeed.
· Software: Lati awọn jabọ-silẹ akojọ, yan a software.

d) Fun Onibara Profile iwọn, lọ kuro ni aiyipada Alabọde eto.
Onibara profile iwọn kan si mejeeji Sisiko DNA Center VA apẹẹrẹ ati apẹẹrẹ afẹyinti. Alabọde tunto awọn apẹẹrẹ bi atẹle:
· Cisco DNA Center Apeere: r5a.8xlarge, 32 vCPU, 256-GB Ramu, ati 4-TB ipamọ.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 66

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

Pataki

Cisco DNA Center atilẹyin nikan r5a.8xlarge iwọn apẹẹrẹ. Eyikeyi iyipada si iṣeto ni ko ni atilẹyin. Ni afikun, iwọn apẹẹrẹ r5a.8xlarge ko ni atilẹyin ni awọn agbegbe wiwa kan pato. Si view atokọ ti awọn agbegbe wiwa ti ko ni atilẹyin, wo Awọn akọsilẹ Tu silẹ fun Sisiko DNA Center VA Launchpad 1.5.0.

· Apeere Afẹyinti: T3.micro, 2 vCPU, ibi ipamọ 500-GB, ati 1-GB Ramu

e) Fun Ifojusi Afẹyinti, yan ọkan ninu awọn aṣayan atẹle bi opin irin ajo fun awọn afẹyinti ti awọn apoti isura data data ile-iṣẹ Sisiko DNA ati files: · Afẹyinti Idawọlẹ (NFS): Yan aṣayan yii ti o ba fẹ ki afẹyinti wa ni ipamọ si awọn olupin agbegbe.
· Afẹyinti awọsanma (NFS): Yan aṣayan yii ti o ba fẹ ki afẹyinti wa ni ipamọ ni AWS. Ṣe akiyesi awọn alaye afẹyinti atẹle. Iwọ yoo lo alaye yii nigbamii lati wọle si olupin afẹyinti awọsanma: · Adirẹsi IP SSH:
· Ibudo SSH: 22
· Ona olupin: /var/dnac-afẹyinti/
· Orukọ olumulo: maglev
· Ọrọigbaniwọle: maglev1@3
· Ọrọ aṣina: maglev1@
· Awọn ibudo ṣiṣi: 22, 2049, 873, ati 111

f) Tẹ Itele. PAN Akopọ ti han.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 67

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

g) Tunview ayika ati awọn alaye VPN ti o tẹ sii. Ti o ba ni itẹlọrun, tẹ Bẹrẹ Ṣiṣeto AWS Ayika. Pataki Eto yii gba to iṣẹju 20 lati pari. Maṣe jade kuro ni ohun elo naa tabi pa window tabi taabu yii. Bibẹẹkọ, iṣeto yoo da duro.
h) Lẹhin ti awọn amayederun AWS ti tunto ni aṣeyọri, PAN Iṣeduro Awọn amayederun AWS ti han.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 68

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

Ti iṣeto amayederun AWS ba kuna, jade kuro ni Sisiko DNA Center VA Launchpad ki o wo Laasigbotitusita imuṣiṣẹ, ni oju-iwe 78 fun alaye nipa awọn idi ati awọn ojutu ti o ṣeeṣe.

Igbesẹ 6

Ṣe igbasilẹ iṣeto ni agbegbe ile file nipa ipari awọn igbesẹ wọnyi: a) Lẹhin ti awọn amayederun AWS ti tunto ni aṣeyọri, tẹ Tẹsiwaju si Iṣeto-lori-Prem. b) Ni awọn Tunto Lori-ile PAN, tẹ Download iṣeto ni File. Siwaju eyi file si tirẹ
oluṣakoso nẹtiwọki lati tunto oju eefin IPsec-lori-ile.
Rii daju pe olutọju nẹtiwọki rẹ tunto oju eefin IPsec kan ṣoṣo.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 69

Ṣẹda VA Pod Tuntun kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Akiyesi

· Alakoso nẹtiwọki le ṣe awọn ayipada pataki si iṣeto yii file

ati ki o lo si ogiriina Idawọlẹ tabi olulana lati mu awọn tunnels IPsec soke.

Iṣeto ni pese file jẹ ki o mu awọn eefin meji wa laarin AWS ati olulana Idawọlẹ tabi ogiriina.

· Pupọ julọ foju ikọkọ ẹnu solusan ni ọkan eefin si oke ati awọn miiran isalẹ. O le ni awọn eefin mejeeji soke ki o lo Ẹya Nẹtiwọọki Ọpọ Iye owo Dọgba (ECMP). Sisẹ ECMP n jẹ ki ogiriina tabi olulana lati lo awọn ipa-ọna iye owo dogba lati tan kaakiri si opin irin ajo kanna. Lati ṣe eyi, olulana tabi ogiriina gbọdọ ṣe atilẹyin ECMP. Laisi ECMP, a ṣeduro pe ki o tọju eefin kan si isalẹ ki o kuna pẹlu ọwọ tabi lo ojutu kan, gẹgẹbi SLA IP kan, lati mu oju eefin naa wa laifọwọyi ni oju iṣẹlẹ ikuna.

Igbesẹ 7

c) Tẹ Tẹsiwaju si Asopọmọra Nẹtiwọọki Ṣayẹwo bọtini.
Ṣayẹwo ipo iṣeto nẹtiwọọki rẹ ti o da lori awọn ayanfẹ Asopọmọra inu ile ti o yan lakoko iṣeto amayederun AWS nipa ipari ọkan ninu awọn iṣe atẹle:
Ti o ba yan VPN GW bi aṣayan isopọmọ inu ile ti o fẹ, ipo iṣeto oju eefin IPsec yoo han, bi atẹle:
Ti oluṣakoso nẹtiwọọki ko ba tunto oju eefin IPsec sibẹsibẹ, titiipa pad kan yoo han lori oju eefin IPsec:

Beere lọwọ alabojuto nẹtiwọọki rẹ lati rii daju pe oju eefin IPsec lori ogiriina Idawọlẹ tabi olulana ti wa ni oke. Lẹhin ti oju eefin IPsec wa soke, oju eefin IPsec yipada alawọ ewe:
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 70

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda VA Pod Tuntun kan

Ti o ba yan VPN Tuntun GW + TGW Tuntun tabi TGW ti o wa ati VPN Tuntun bi aṣayan Asopọmọra inu ile ti o fẹ, Sisiko DNA Center VA Launchpad ṣayẹwo boya VPC rẹ ti sopọ mọ TGW, eyiti o jẹ asopọ si on- rẹ. ogiriina agbegbe tabi olulana.

Akiyesi

Fun TGW-to-Interprise ogiriina tabi asopọ olulana lati ṣaṣeyọri, nẹtiwọki rẹ

alabojuto gbọdọ ṣafikun iṣeto si ogiriina ile tabi olulana rẹ.

Ipo asopọ ti han, bi atẹle:
Ti o ba jẹ pe asopọ lati TGW si ogiriina lori ile tabi olulana ko ba ti sopọ sibẹsibẹ, o ti yọ jade:

Lẹhin ti TGW Asopọmọra ti wa ni ifijišẹ mulẹ, awọn TGW asopọ jẹ alawọ ewe:

· Ti o ba yan TGW ti o wa tẹlẹ ati Asomọ ti o wa tẹlẹ bi aṣayan Asopọmọra inu-ile ti o fẹ, rii daju pe a tunto ipa-ọna laarin TGW ti o wa ati VPC tuntun ti a somọ, nibiti Ile-iṣẹ DNA ti Sisiko ti ṣe ifilọlẹ. Fun alaye, wo Tunto afọwọṣe Ipa ọna lori Awọn ọna irekọja ti o wa tẹlẹ ati Awọn ọna Onibara, loju iwe 72. Ipo asopọ ti han, gẹgẹbi atẹle: · Ti ko ba so VPC rẹ mọ TGW, asopọ TGW ti yọ jade:
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 71

Pẹlu ọwọ Ṣe atunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara

Ran awọn Lilo Cisco DNA Center VA Launchpad

Lẹhin ti TGW Asopọmọra ti wa ni ifijišẹ mulẹ, awọn TGW asopọ jẹ alawọ ewe:

Igbesẹ 8

Tẹ Lọ si Dasibodu lati pada si PAN Dashboard, nibi ti o ti le ṣẹda awọn adarọ-ese VA diẹ sii ati ṣakoso awọn ti o wa tẹlẹ.

Pẹlu ọwọ Ṣe atunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara
Ti o ba yan Ẹnu-ọna irekọja ti o wa tẹlẹ ati Awọn asomọ ti o wa tẹlẹ bi aṣayan Asopọmọra ti o fẹ lakoko ṣiṣẹda adarọ ese VA tuntun, Sisiko DNA Center VA Launchpad ṣẹda VPC kan lati ṣe ifilọlẹ Ile-iṣẹ DNA Sisiko ati so VPC yii pọ mọ TGW ti o wa tẹlẹ. Fun Sisiko DNA Center VA Launchpad lati fi idi TGW asopọ, o gbọdọ ọwọ tunto TGW afisona tabili on Aws ki o si fi awọn afisona iṣeto ni si rẹ tẹlẹ CGW.
Ilana
Igbesẹ 1 Lati console AWS, lọ si iṣẹ VPC.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 72

Ran awọn Lilo Cisco DNA Center VA Launchpad

Pẹlu ọwọ Ṣe atunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara

Igbesẹ 2 Igbesẹ 3

Ninu iwe lilọ kiri osi, labẹ Awọn ọna opopona Transit, yan awọn tabili ipa ọna Transit ati ki o yan tabili ipa ọna TGW ti o wa tẹlẹ.
Ninu ferese awọn tabili oju-ọna opopona Transit, tẹ taabu Awọn ẹgbẹ ati lẹhinna tẹ Ṣẹda ẹgbẹ.

Igbesẹ 4 Ni window awọn tabili ipa ọna Transit, tẹ taabu Awọn ikede ati lẹhinna tẹ Ṣẹda itankale.

Igbesẹ 5 Igbesẹ 6

Lati rii daju pe ọna aimi laarin awọn oniwun VPC ati VPN nṣiṣẹ, tẹ taabu Awọn ipa ọna ati lẹhinna tẹ Ṣẹda ipa ọna aimi. Rii daju pe iṣeto olulana ile-ile ti ni imudojuiwọn lati ṣe ipa ọna opopona nẹtiwọọki ti a pinnu fun awọn sakani CIDR ti o pin si CGW rẹ ni agbegbe AWS rẹ.
Fun example: ọna eefin-int-vpn-0b57b508d80a07291-1 10.0.0.0 255.255.0.0 192.168.44.37 200

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 73

Ṣẹda titun Cisco DNA Center VA

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda titun Cisco DNA Center VA
Lo ilana yii lati tunto titun Sisiko DNA Center VA. Ilana

Igbesẹ 1

Lori PAN Dashboard, wa ọkan ninu awọn adarọ-ese VA ati, ninu kaadi VA pods, tẹ Ṣẹda/Ṣakoso awọn ile-iṣẹ Cisco DNA.

Igbese 2 Lori awọn Ṣẹda/Ṣakoso awọn Cisco DNA Center(s) PAN, tẹ + Ṣẹda titun Cisco DNA Center.

Igbesẹ 3

Tẹ awọn alaye wọnyi sii:

· Sisiko DNA Center Version: Lati awọn jabọ-silẹ akojọ, yan a Sisiko DNA Center version.

· Idawọlẹ DNS: Tẹ adirẹsi IP ti DNS Idawọlẹ rẹ sii. Rii daju pe DNS Idawọlẹ wa lati ọdọ VA pod ninu eyiti o n ṣẹda Sisiko DNA Center VA.

Akiyesi

Sisiko DNA Center VA Launchpad sọwedowo asopọ nẹtiwọki lori ile nipa lilo UDP

ibudo 53 pẹlu adiresi IP olupin DNS ti o tẹ sii.

· FQDN (Orukọ ase ti o ni kikun): Tẹ adirẹsi IP ti Sisiko DNA Center VA bi a ti tunto sori olupin DNS rẹ.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 74

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda titun Cisco DNA Center VA

Awọn alaye aṣoju: Yan ọkan ninu awọn aṣayan aṣoju HTTPS wọnyi: · Ko si Aṣoju: Ko si olupin aṣoju ti a lo. · Aifọwọsi: Olupin aṣoju ko nilo ìfàṣẹsí. Tẹ awọn URL ati nọmba ibudo ti olupin aṣoju. · Ijeri Aṣoju: Olupin aṣoju nbeere ijẹrisi. Tẹ awọn URL, Nọmba ibudo, orukọ olumulo, ati awọn alaye ọrọ igbaniwọle fun olupin aṣoju.
· Sisiko DNA Centre Foju Awọn iwe-ẹri Ohun elo: Tẹ ọrọ igbaniwọle CLI kan lati lo lati buwolu wọle si Sisiko DNA Center VA. Ọrọigbaniwọle gbọdọ: · Fi eyikeyi taabu tabi fifọ laini silẹ · Ni o kere ju awọn ohun kikọ mẹjọ ninu awọn ohun kikọ lati o kere ju mẹta ninu awọn ẹka wọnyi: · Awọn lẹta kekere (a-z) · Awọn lẹta nla (A-Z) · Awọn nọmba (0-9) · Awọn ohun kikọ pataki (fun example,! tabi #)

Ṣafipamọ ọrọ igbaniwọle yii fun itọkasi ọjọ iwaju.

Akiyesi

Orukọ olumulo ni maglev.

Igbesẹ 4

Tẹ Soodi lati fọwọsi olupin DNS Idawọlẹ ati FQDN tunto lori olupin DNS.

Akiyesi

Ninu Sisiko DNA Center VA Launchpad, Tu 1.5.0 silẹ, ti olupin DNS, olupin aṣoju, tabi FQDN

awọn sọwedowo kuna, tẹsiwaju pẹlu iṣeto rẹ bi atẹle:

· Ti ijẹrisi olupin DNS ba kuna, o ko le tẹsiwaju ṣiṣẹda Sisiko DNA Center VA rẹ. Rii daju pe adiresi IP olupin DNS ti o wọle jẹ eyiti o le de ọdọ VA pod.

· Ti ijẹrisi olupin aṣoju ba kuna, o tun le tẹsiwaju pẹlu iṣeto ni nitori paapaa ti awọn alaye aṣoju ti ko tọ, Cisco DNA Center VA ṣiṣẹ.

· Ti ijẹrisi FQDN ba kuna, o tun le tẹsiwaju pẹlu ṣiṣẹda Sisiko DNA Center VA rẹ. Sibẹsibẹ, fun Sisiko DNA Center VA lati ṣiṣẹ, o nilo lati ṣatunṣe iṣeto ni FQDN.

Igbesẹ 5 Igbesẹ 6 Igbesẹ 7

Review awọn alaye iṣeto ni.
Ti o ba ni itẹlọrun pẹlu iṣeto ni, tẹ Bẹrẹ Iṣeto ile-iṣẹ Cisco DNA. Ninu bọtini igbasilẹ PEM File apoti ibaraẹnisọrọ, tẹ Ṣe igbasilẹ Bọtini PEM. Ti o ba tẹ Fagilee, o ti pada si window Lakotan.
Pataki Nitoripe bọtini PEM ko tọju sinu akọọlẹ AWS rẹ, o nilo lati ṣe igbasilẹ rẹ. O nilo bọtini PEM lati wọle si Sisiko DNA Center VA ti o n ṣẹda.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 75

Ṣẹda titun Cisco DNA Center VA

Ran awọn Lilo Cisco DNA Center VA Launchpad

Lẹhin ti o ṣe igbasilẹ PEM file, apoti ajọṣọ tilekun, ati Sisiko DNA Center VA Launchpad bẹrẹ atunto ayika Sisiko DNA Center.
Lẹhin ti awọn ayika ti wa ni tunto, Cisco DNA Center bata. Ni ibẹrẹ, Sisiko DNA Center VA Launchpad ṣe afihan oruka ita ni grẹy. Nigbati Port 2222 ti ni ifọwọsi, aworan naa yoo yipada. Nigbati Port 443 jẹ ifọwọsi, aworan naa yoo di alawọ ewe.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 76

Ran awọn Lilo Cisco DNA Center VA Launchpad

Ṣẹda titun Cisco DNA Center VA

Akiyesi

Ilana yii gba to iṣẹju 45-60. Maṣe jade kuro ni ohun elo naa tabi pa window tabi taabu yii.

Bibẹẹkọ, iṣeto yoo da duro.

Lẹhin ti Sisiko DNA Center ti wa ni ṣe booting, awọn iṣeto ni ti pari. O le bayi view Cisco DNA Center VA rẹ alaye.

Ti o ba ti Sisiko DNA Center iṣeto ni kuna, jade si awọn Ṣẹda / Ṣakoso awọn Cisco DNA Center (e). Fun alaye, wo Laasigbotitusita imuṣiṣẹ, loju iwe 78
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 77

Laasigbotitusita Imuṣiṣẹ

Ran awọn Lilo Cisco DNA Center VA Launchpad

Igbesẹ 8 Lati pada si Ṣẹda/Ṣakoso pane Cisco DNA Center, tẹ Lọ si Ṣakoso awọn ile-iṣẹ Cisco DNA.
Laasigbotitusita Imuṣiṣẹ
Sisiko DNA Center VA Launchpad jẹ apẹrẹ lati ṣe iranlọwọ fun ọ lati tunto ile-iṣẹ Sisiko DNA lainidi lori AWS pẹlu ilowosi kekere. Abala yii fihan ọ bi o ṣe le yanju awọn ọran ti o wọpọ lakoko imuṣiṣẹ ti Ile-iṣẹ DNA Sisiko lori AWS.
Akiyesi A ṣe iṣeduro lodi si ṣiṣe awọn ayipada afọwọṣe pẹlu Sisiko DNA Center VA Launchpad nipasẹ console AWS, nitori pe o le ja si awọn ọran ti Sisiko DNA Centre VA Launchpad ko le yanju.
Ti o ba ni eyikeyi oran ti o ko ba wa ni a koju ni yi apakan, kan si Cisco TAC.
Awọn aṣiṣe Docker Laasigbotitusita
Ti aṣiṣe naa ba ti wa ni lilo tẹlẹ, ṣafihan lakoko ṣiṣe awọn aworan docker fun Sisiko DNA Center VA Launchpad, o le ṣe laasigbotitusita pẹlu awọn solusan ti o ṣeeṣe atẹle:
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 78

Ran awọn Lilo Cisco DNA Center VA Launchpad

Laasigbotitusita Awọn aṣiṣe Wiwọle

Asise

Owun to le Solusan

Ti o ba gba aṣiṣe atẹle lakoko Lori Docker, ṣiṣe ohun elo olupin naa:

nṣiṣẹ ohun elo olupin:

docker run -d -p :8080 -e

ibudo ti wa ni lilo

SECRET_KEY= –orukọ olupin –pull= nigbagbogbo

dockerhub.cisco.com/maglev-docker/server:x.x.x-last

Akiyesi

O le lo eyikeyi ibudo olupin ti o wa.

Lakoko ti o nṣiṣẹ ohun elo olupin, ṣiṣe ohun elo alabara:

docker run -d -p 90:80 -e REACT_APP_API_URL= http://localhost: –name client –pull=always dockerhub.cisco.com/maglevdocker/client:x.x.x

Akiyesi

O gbọdọ lo nọmba ibudo kanna ti o lo lati ṣiṣe ohun elo olupin naa.

Ti o ba gba aṣiṣe atẹle lakoko Lori Docker, ṣiṣẹ ohun elo alabara:

nṣiṣẹ ohun elo onibara:

docker run -d -p :80 –name client –pull= nigbagbogbo

ibudo ti wa ni lilo

dockerhub.cisco.com/maglev-docker/client: x.x.x

Akiyesi

O le lo eyikeyi ibudo olupin ti o wa.

Laasigbotitusita Awọn aṣiṣe Wiwọle

Nigbati o wọle si Sisiko DNA Center VA Launchpad, o le ba pade aṣiṣe wiwọle. O le yanju awọn aṣiṣe iwọle ti o wọpọ pẹlu awọn solusan ti o ṣeeṣe atẹle:

Aṣiṣe Awọn iwe-ẹri ti ko tọ.

Solusan Owun to le Tun tẹ awọn iwe-ẹri rẹ sii ki o ṣayẹwo pe wọn ti tẹ sii daradara.

O ko ni iwọle to. Fun awọn olumulo alabojuto, rii daju pe akọọlẹ rẹ ni igbanilaaye iwọle si alabojuto. Fun awọn oluṣe alabapin, rii daju pe oluṣakoso rẹ ṣafikun ọ si ẹgbẹ olumulo CiscoDNACenter.

Iṣẹ ṣiṣe lati paarẹ wa ni ilọsiwaju, jọwọ gbiyanju lẹẹkansi lẹhin igba diẹ.

Ti olumulo alabojuto ba pa -cisco-dna-center agbaye bucket kuro lati akọọlẹ AWS rẹ lẹhinna gbiyanju lati wọle, aṣiṣe wiwọle yii le waye. Duro iṣẹju marun fun piparẹ lati pari.

Laasigbotitusita ti gbalejo Sisiko DNA Center VA Launchpad aṣiṣe
Lori Ile-iṣẹ Sisiko DNA ti o gbalejo VA Launchpad, nigbati o ba nfa itupalẹ idi root (RCA), Oṣuwọn ti o kọja aṣiṣe le waye. Ti aṣiṣe yii ba waye, asia atẹle yoo han:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 79

Laasigbotitusita Ekun Issues

Ran awọn Lilo Cisco DNA Center VA Launchpad

Asia aṣiṣe yii nfihan nigbati nọmba ti o pọ julọ ti awọn ibeere API (10,000 fun iṣẹju kan) gba fun agbegbe kan. Lati yanju ọrọ yii, pọ si opin ni AWS pẹlu iṣẹ Quotas Iṣẹ, tabi tun gbiyanju iṣẹ naa lẹhin iṣẹju diẹ.

Laasigbotitusita Ekun Issues

O le yanju awọn ọran agbegbe pẹlu awọn solusan ti o ṣeeṣe atẹle:

Oro

Owun to le Solusan

Lakoko ṣiṣẹda adarọ ese VA tuntun ni tuntun Rii daju pe eyikeyi ilana afọwọṣe lori console AWS ti pari ni aṣeyọri ati gbiyanju

ekun, Cisco DNA Center VA

yi igbese lẹẹkansi. Ti iṣoro naa ba wa, kan si Cisco TAC.

Launchpad ṣe afihan ifiranṣẹ aṣiṣe tabi iboju didi fun diẹ ẹ sii ju 5

Akiyesi

iṣẹju ati ki o ko han a

iṣeto-ni-ilọsiwaju ifiranṣẹ.

Lati yago fun iru awọn ija, a ṣeduro pe ki o ma ṣe awọn ayipada afọwọṣe eyikeyi si awọn adarọ-ese VA. Dipo, lo Sisiko DNA Center VA Launchpad fun gbogbo awọn iṣe.

Eto agbegbe rẹ kuna ati Cisco DNA Ṣii ọran pẹlu AWS ki o beere pe ki wọn pa awọn orisun ti o kuna lati ẹhin. Ile-iṣẹ VA Launchpad ṣafihan garawa kan [orukọ] ko ṣe iduroṣinṣin aṣiṣe ti o jọra si atẹle naa:

Laasigbotitusita VA Pod Iṣeto ni Asise
O le ṣatunṣe awọn aṣiṣe iṣeto VA pod pẹlu awọn solusan ti o ṣeeṣe atẹle:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 80

Ran awọn Lilo Cisco DNA Center VA Launchpad

Laasigbotitusita VA Pod Iṣeto ni Asise

Aṣiṣe + Ṣẹda VA Pod bọtini alaabo

Owun to le Solusan
Ra kọsọ rẹ sori bọtini alaabo lati ni imọ siwaju sii nipa idi ti o fi jẹ alaabo.
Awọn atẹle wọnyi jẹ awọn idi ti o ko le ṣẹda adarọ-ese VA tuntun kan:
· O ti de opin iye ipin iṣẹ VPC: Fun gbogbo ẹkun, iwọn kan ti ṣeto nipasẹ oluṣakoso AWS rẹ fun iye VPCs ti o le ṣẹda. Ni deede, awọn VPC 5 wa fun agbegbe kan, ati VPC kọọkan le ni adarọ-ese VA kan ṣoṣo. Sibẹsibẹ, o le fẹ lati kan si alabojuto AWS rẹ fun nọmba gangan.
Ṣe akiyesi pe eyikeyi VPC ti a lo fun awọn orisun ita Sisiko DNA Center VA Launchpad ṣe alabapin si opin yii. Fun exampLe, ti o ba ti rẹ AWS iroyin ni o ni a iye to ti marun VPCs ati meji ni o wa ni lilo, o le nikan ṣẹda meta diẹ VA pods ni agbegbe ti o yan.
Lati ṣẹda awọn adarọ-ese VA tuntun, beere lọwọ alabojuto AWS rẹ lati yi opin pada tabi paarẹ diẹ ninu awọn pods VA ti o wa tẹlẹ tabi awọn VPC lori akọọlẹ AWS rẹ.
· Piparẹ Pod ni ilọsiwaju: Iparẹ ti VA podu ti o kẹhin ni agbegbe wa ni ilọsiwaju. Duro iṣẹju diẹ, lẹhinna tun gbiyanju ṣiṣẹda adarọ ese VA tuntun kan.

AMI ID fun agbegbe yii ko si fun akọọlẹ rẹ.

Nigbati o ba tẹ + Ṣẹda Pod VA Tuntun, Sisiko DNA Center VA Launchpad fọwọsi ID AMI fun agbegbe ti o yan.
Ti o ba pade aṣiṣe yii, afọwọsi ti kuna ati pe o ko le ṣẹda adarọ-ese tuntun ni agbegbe yii. Kan si Cisco TAC lati ran ọ lọwọ lati yanju ọrọ naa.

Iṣeto VPN rẹ ko wulo. Nigbati o ba tunto adarọ ese VA, awọn olutaja VPN wọnyi ko ni atilẹyin:

Ni igbesẹ yii o ko le ṣe imudojuiwọn rẹ jọwọ pa apẹẹrẹ rẹ ki o ṣẹda

· Barracuda

titun kan.

· Sophos

· Vyatta

· Zyxel

Ti o ba nlo olutaja VPN ti ko ṣe atilẹyin, Sisiko DNA Center VA Launchpad ṣe afihan ifiranṣẹ aṣiṣe atẹle yii:

CustomerGateway pẹlu iru

O le ba pade aṣiṣe yii ti o ba gbiyanju lati ṣẹda diẹ ẹ sii ju ọkan VA pod ni akoko kan.

“ipsec.1”, ip-adirẹsi “xx.xx.xx.xx”, ati bgp-asn “65000” ti wa tẹlẹ (RequestToken:

Lati yanju aṣiṣe yii, paarẹ adarọ ese VA ti o kuna ki o tun ṣe. Rii daju pe o ṣẹda adarọ ese VA kan ni akoko kan.

f78ad45d-b4f8-d02b-9040-f29e5f5f86cf,

HandlerErrorCode: Tẹlẹ tẹlẹ)

Awọn amayederun AWS kuna.

Ti iṣeto AWS ba kuna, pada si PAN Dashboard ki o ṣẹda adarọ ese VA tuntun kan. Fun alaye diẹ sii, wo Ṣẹda VA Pod Tuntun, loju iwe 63.

Akiyesi

O le pa VA podu ti o kuna lati tunto.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 81

Laasigbotitusita Aṣiṣe Asopọmọra Nẹtiwọọki kan

Ran awọn Lilo Cisco DNA Center VA Launchpad

Asise
Iṣeto AWS kuna nigba ṣiṣatunṣe VA Pod kan

Owun to le Solusan

Rii daju pe eyikeyi ilana afọwọṣe lori console AWS ti pari ni aṣeyọri ati gbiyanju igbesẹ yii lẹẹkansi. Ti iṣoro naa ba wa, kan si Cisco TAC.

Akiyesi

Lati yago fun iru rogbodiyan, a so wipe o ko ba ṣe eyikeyi Afowoyi

iyipada si awọn adarọ-ese VA. Dipo, lo Sisiko DNA Center VA Launchpad

fun gbogbo awọn sise.

Piparẹ VA Pod ti kuna

Rii daju pe eyikeyi ilana afọwọṣe lori console AWS ti pari ni aṣeyọri ati gbiyanju igbesẹ yii lẹẹkansi. Ti iṣoro naa ba wa, kan si Cisco TAC.

Akiyesi

Lati yago fun iru rogbodiyan, a so wipe o ko ba ṣe eyikeyi Afowoyi

iyipada si awọn adarọ-ese VA. Dipo, lo Sisiko DNA Center VA Launchpad

fun gbogbo awọn sise.

Awọn orisun ti o n gbiyanju lati paarẹ Ti o ba pade aṣiṣe yii lakoko piparẹ VA pod kan, kan si Sisiko TAC. ti a ti títúnṣe laipe. Jọwọ sọ oju-iwe naa tun gba awọn ayipada tuntun ki o tun gbiyanju lẹẹkansi.

Laasigbotitusita Aṣiṣe Asopọmọra Nẹtiwọọki kan
Lakoko ṣiṣẹda adarọ ese VA, ti oju eefin IPsec tabi asopọ TGW ko ba mulẹ, rii daju pe oju eefin wa lori ogiriina ile-ile tabi olulana.
Ti oju eefin lati VA pod si TWG jẹ alawọ ewe ati oju eefin lati TWG si CGW jẹ grẹy, rii daju pe:

· O dari awọn ti o tọ iṣeto ni file si oluṣakoso nẹtiwọki rẹ. · Alakoso nẹtiwọki rẹ ṣe awọn ayipada pataki si iṣeto ni file. · Alabojuto nẹtiwọọki rẹ ti pari lilo iṣeto yii si ogiriina Idawọle tabi olulana rẹ. · Ti o ba yan TGW ti o wa tẹlẹ ati Awọn asomọ ti o wa tẹlẹ bi ayanfẹ Asopọmọra nẹtiwọki rẹ, ṣe
Daju pe o tẹle ni deede pẹlu Afọwọṣe Tunto ipa-ọna lori Irekọja ti o wa tẹlẹ ati Awọn ẹnu-ọna Onibara, loju iwe 72.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 82

Ran awọn Lilo Cisco DNA Center VA Launchpad

Laasigbotitusita Cisco DNA Center VA iṣeto ni aṣiṣe

Laasigbotitusita Cisco DNA Center VA iṣeto ni aṣiṣe

O le ṣatunṣe awọn aṣiṣe ti o waye lakoko atunto Sisiko DNA Center VA pẹlu awọn solusan ti o ṣeeṣe atẹle:

Iṣeto Ayika aṣiṣe kuna

Solusan to Ṣeeṣe 1. Lori Sisiko DNA Center VA Launchpad, pada si Ṣẹda/Ṣakoso awọn ile-iṣẹ Cisco DNA
panini.
2. Pa Cisco DNA Center VA.
3. Ṣẹda titun Cisco DNA Center VA.

Paarẹ kuna

Ti o ba ti Sisiko DNA Center VA piparẹ kuna, olubasọrọ Cisco TAC.

Laasigbotitusita Asise Concurrency

O yanju awọn aṣiṣe concurrency pẹlu awọn ọna abayọ ti o ṣee ṣe wọnyi:

Asise

Owun to le Solusan

Ko le pa Pod kan rẹ O ko le pa paati kan rẹ, gẹgẹbi VA pod tabi Cisco DNA Center VA, ti olumulo miiran ti ṣẹda.

tabi Sisiko DNA Center nigba ti o yatọ si igbese wa ni ilọsiwaju lori paati. Lẹhin ti iṣẹ naa ti pari, iwọ tabi eyikeyi miiran

da nipa miiran olumulo le pa awọn paati.

olumulo.

Fun example, o ko ba le pa a VA podu tabi Cisco DNA Center VA nigba ti o ba wa ni eyikeyi ninu awọn wọnyi

awọn ilana tabi awọn ipo:

· Olumulo miiran wa ninu ilana ṣiṣẹda Sisiko DNA Center VA.

· Omiiran olumulo wa ni ilana ti piparẹ Sisiko DNA Center VA.

· Sisiko DNA Center VA wa ni ipo ti kuna lẹhin igbiyanju piparẹ.

Ipo Pod kan ni Ti o ba gbiyanju lati pa adarọ-ese VA rẹ, akọọlẹ olumulo atilẹba ti o ṣẹda VA pod le ti ṣe iyipada laipẹ. nigbakanna igbese. Ọrọ concurrency yi iyipada ipo ti adarọ-ese VA ti o yan.
Si view ipo imudojuiwọn ti VA pod, tẹ Sọ.

Laasigbotitusita Miiran imuṣiṣẹ Oran
O le ṣe laasigbotitusita awọn ọran miiran ti o waye lakoko gbigbe Sisiko DNA Center VA lori AWS pẹlu awọn solusan ti o ṣeeṣe atẹle:

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 83

Laasigbotitusita Miiran imuṣiṣẹ Oran

Ran awọn Lilo Cisco DNA Center VA Launchpad

Oro

Owun to le Idi ati Solusan

Awọn orisun jẹ alawọ ewe, ṣugbọn Lori diẹ ninu awọn igbesẹ, o le tẹsiwaju nikan ti gbogbo awọn orisun ba ti ṣeto ni aṣeyọri. Lati rii daju pe bọtini Tẹsiwaju ti wa ni alaabo. awọn iyege ti awọn imuṣiṣẹ, awọn Tẹsiwaju bọtini si maa wa alaabo titi ti iṣeto ni ti pari
ati gbogbo awọn oro ti a ti tunto ati ki o kojọpọ.

Nigba miiran, iboju fihan pe a ti ṣeto awọn orisun ni aṣeyọri, ṣugbọn bọtini Tẹsiwaju tun jẹ alaabo. Ni idi eyi, o nilo lati duro fun iṣẹju diẹ diẹ sii fun diẹ ninu awọn orisun lati fifuye. Lẹhin ti gbogbo awọn orisun ti tunto ati ti kojọpọ, Bọtini Tẹsiwaju ti ṣiṣẹ.

Ikuna nigba gbigbe awọn adarọ-ese VA lọpọlọpọ pẹlu CGW kanna ni agbegbe ẹyọkan.

Rii daju pe: · Adirẹsi IP CGW jẹ adiresi IP ti ogiriina Idawọle tabi olulana rẹ. · Adirẹsi IP CGW jẹ adirẹsi ti gbogbo eniyan to wulo.

Adirẹsi IP CGW ko ti lo fun adarọ-ese VA miiran laarin agbegbe kanna. Lọwọlọwọ, ni agbegbe kọọkan, ọpọ VA pods ko le ni adiresi IP CGW kanna. Lati lo adiresi IP CGW kanna fun diẹ ẹ sii ju ọkan VA podu, ran awọn adarọ-ese VA kọọkan ni agbegbe ti o yatọ.

Ko le SSH tabi Pingi Sisiko DNA Center VA.
Akoko ti pari

O ko le sopọ nipasẹ SSH tabi Pingi Sisiko DNA Center VA, biotilejepe oju eefin ti wa ni oke ati awọn ohun elo ipo ti pari (alawọ ewe). Ọrọ yii le waye ti o ba jẹ atunto CGW inu ile ni aṣiṣe. Daju iṣeto CGW ki o tun gbiyanju lẹẹkansi.
Ti awọn akoko igba rẹ ba jade lakoko ti awọn iṣẹ n lọ lọwọ, gẹgẹbi nfa RCA kan, awọn iṣẹ naa le pari ni airotẹlẹ ati ṣafihan ifitonileti atẹle yii:

Ti igba akoko rẹ ba jade, wọle pada ki o tun awọn iṣẹ bẹrẹ.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 84

I P A R T
Ran lọ Lilo AWS CloudFormation
Ran Sisiko DNA Center 2.3.5.3 sori AWS Lilo AWS CloudFormation, loju iwe 87

4 ORI
Ran awọn Sisiko DNA Center 2.3.5.3 on Aws Lilo Aws CloudFormation
· Fi Sisiko DNA Center sori AWS pẹlu ọwọ Lilo AWS CloudFormation, ni oju-iwe 87 · Ifilọlẹ Afowoyi Lilo AWS CloudFormation Workflow, loju-iwe 87 · Awọn ibeere fun Ifilọlẹ Afowoyi Lilo AWS CloudFormation, ni oju-iwe 88 · Gbe Sisiko DNA Center sori AWS Pẹlu ọwọ Lilo AWS CloudFormation, loju iwe 93 · Fidi Iṣilọ, loju iwe 98
Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS CloudFormation
Ti o ba faramọ pẹlu iṣakoso AWS, o ni aṣayan ti gbigbe Sisiko DNA Center AMI pẹlu ọwọ lori akọọlẹ AWS rẹ nipa lilo AWS CloudFormation. Pẹlu ọna yii, o nilo lati ṣẹda awọn amayederun AWS, fi idi eefin VPN kan, ki o si fi Sisiko DNA Center ṣiṣẹ.
Imuṣiṣẹpọ Afowoyi Lilo AWS CloudFormation Workflow
Lati ran Sisiko DNA Center on AWS lilo ọna yi, tẹle awọn ga-ipele awọn igbesẹ: 1. Pade awọn ṣaaju. Wo Awọn ibeere fun Imuṣiṣẹpọ Afowoyi Lilo AWS CloudFormation, loju iwe
88. 2. (iyan) Ṣepọ Cisco ISE on Aws ati awọn rẹ Cisco DNA Center VA jọ. Wo Awọn Itọsọna fun
Ṣiṣepọ Sisiko ISE lori AWS pẹlu Sisiko DNA Center lori AWS, loju iwe 4. 3. Ran Sisiko DNA Center on AWS lilo AWS CloudFormation. Wo Rans Sisiko DNA Center on
AWS Pẹlu Ọwọ Lilo AWS CloudFormation, ni oju-iwe 93. 4. Rii daju pe iṣeto ayika rẹ ati iṣeto Sisiko DNA Center VA ti fi sori ẹrọ daradara
ati ṣiṣẹ bi o ti ṣe yẹ. Wo Ṣatunṣe Ifilọlẹ naa, loju iwe 98.
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 87

Awọn ibeere fun Ifilọlẹ Afowoyi Lilo AWS CloudFormation

Ran lọ Lilo AWS CloudFormation

Awọn ibeere fun Ifilọlẹ Afowoyi Lilo AWS CloudFormation
Ṣaaju ki o to bẹrẹ lati ran Sisiko DNA Center sori AWS, rii daju pe nẹtiwọki atẹle, AWS, ati awọn ibeere Ile-iṣẹ DNA ti Sisiko ti pade:
Ayika Nẹtiwọọki O gbọdọ ni alaye atẹle nipa agbegbe nẹtiwọki rẹ ni ọwọ:
Adirẹsi IP olupin DNS Idawọlẹ · (Iyan) Awọn alaye Aṣoju Nẹtiwọọki HTTPS
Ayika AWS O gbọdọ pade awọn ibeere ayika AWS wọnyi:
· O ni awọn iwe-ẹri to wulo lati wọle si akọọlẹ AWS rẹ.
Akiyesi A ṣeduro pe akọọlẹ AWS rẹ jẹ akọọlẹ kekere kan (iroyin ọmọde) lati ṣetọju ominira orisun ati ipinya. Iwe akọọlẹ kan ṣe idaniloju pe imuṣiṣẹ ile-iṣẹ Sisiko DNA ko ni ipa lori awọn orisun ti o wa tẹlẹ.
Pataki: A ṣe alabapin akọọlẹ AWS rẹ si Sisiko DNA Center Foju Ohun elo – Mu Iwe-aṣẹ Tirẹ (BYOL) wa ni Ibi Ọja AWS.
· O gbọdọ ni igbanilaaye iwọle si alabojuto fun akọọlẹ AWS rẹ. (Ni AWS, orukọ eto imulo naa han bi AdministratorAccess.)

Awọn orisun ati awọn iṣẹ wọnyi gbọdọ wa ni iṣeto ni AWS:
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 88

Ran lọ Lilo AWS CloudFormation

Awọn ibeere fun Ifilọlẹ Afowoyi Lilo AWS CloudFormation

· VPC: Iwọn CIDR ti a ṣe iṣeduro jẹ / 25. Ninu akiyesi IPv4 CIDR, octet ti o kẹhin (octet kẹrin) ti adiresi IP le nikan ni awọn iye 0 tabi 128. Fun example: x.x.x.0 tabi x.x.x.128.
· Subnets: Iwọn subnet ti a ṣeduro jẹ /28 ati pe ko yẹ ki o ni lqkan pẹlu subnet ile-iṣẹ rẹ.
· Awọn tabili ipa ọna: Rii daju pe subnet VPC rẹ gba laaye lati ṣe ibaraẹnisọrọ pẹlu nẹtiwọọki Idawọlẹ nipasẹ VPN GW tabi TGW rẹ.
· Awọn ẹgbẹ Aabo: Fun ibaraẹnisọrọ laarin Sisiko DNA Center VA rẹ lori AWS ati awọn ẹrọ inu nẹtiwọọki Idawọlẹ rẹ, ẹgbẹ aabo AWS ti o so mọ Cisco DNA Center VA lori AWS gbọdọ gba awọn ebute oko oju omi wọnyi laaye:
TCP 22, 80, 443, 9991, 25103, 32626
UDP 123, 162, 514, 6007, 21730
O tun gbọdọ tunto awọn ebute oko ti nwọle ati ti njade. Lati tunto awọn ebute oko ti nwọle, tọka si nọmba wọnyi:

Lati tunto awọn ebute oko oju omi ti njade, tọka si nọmba wọnyi:
Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 89

Awọn ibeere fun Ifilọlẹ Afowoyi Lilo AWS CloudFormation

Ran lọ Lilo AWS CloudFormation

Ibudo - TCP 22, 80, 443
PDU 123

Tabili ti o tẹle n ṣe atokọ alaye nipa awọn ebute oko oju omi ti Sisiko DNA Center nlo, awọn iṣẹ ti n ba awọn ebute oko oju omi wọnyi sọrọ, idi ohun elo ni lilo wọn, ati iṣe iṣeduro.

Orukọ iṣẹ ICMP

Idi
Awọn ẹrọ lo awọn ifiranṣẹ ICMP lati ṣe ibaraẹnisọrọ awọn ọran asopọ nẹtiwọki.

Iṣe iṣeduro Mu ICMP ṣiṣẹ.

HTTPS, SFTP, HTTP

Software image download lati Cisco Rii daju wipe ogiriina ofin idinwo awọn

Ile-iṣẹ DNA nipasẹ HTTPS: 443, IP orisun ti awọn ọmọ-ogun tabi nẹtiwọki

SFTP:22, HTTP:80.

awọn ẹrọ laaye lati wọle si Cisco DNA

Gbigba iwe-ẹri lati Sisiko DNA Center lori awọn ebute oko oju omi wọnyi.

Aarin nipasẹ HTTPS:443, HTTP:80 Akiyesi

A ko ṣeduro

(Cisco 9800 Alailowaya Adarí, PnP),

lilo HTTP 80. Lo

Sensọ / Telemetry.

HTTPS 443 nibikibi

Akiyesi

Dina ibudo 80 ti o ko ba ṣe

ṣee ṣe.

lo Plug ati Play (PnP),

Aworan Software

Isakoso (SWIM),

Ifisi iṣẹlẹ

Isakoso (EEM),

iforukọsilẹ ẹrọ, tabi

Cisco 9800 Alailowaya

Adarí.

NTP

Awọn ẹrọ lo NTP fun akoko

Ibudo gbọdọ wa ni sisi lati gba awọn ẹrọ laaye lati

amuṣiṣẹpọ.

mu akoko ṣiṣẹpọ.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 90

Ran lọ Lilo AWS CloudFormation

Awọn ibeere fun Ifilọlẹ Afowoyi Lilo AWS CloudFormation

Ibudo UDP 162 UDP 514 UDP 6007 TCP 9991
UDP 21730 TCP 25103
TCP 32626

Orukọ iṣẹ SNMP

Idi
Cisco DNA Center gba SNMP nẹtiwọki telemetry lati awọn ẹrọ.

Iṣe iṣeduro
Ibudo gbọdọ wa ni sisi fun awọn atupale data ti o da lori SNMP.

Syslog

Sisiko DNA Center gba syslog Port gbọdọ wa ni sisi fun data atupale

awọn ifiranṣẹ lati awọn ẹrọ.

da lori syslog.

NetFlow

Sisiko DNA Center gba NetFlow Port gbọdọ wa ni sisi fun data atupale

telemetry nẹtiwọki lati awọn ẹrọ.

da lori NetFlow.

Wide Area Bonjour Service

Sisiko DNA Center gba multicast Port gbọdọ wa ni sisi lori Sisiko DNA ase Name System (mDNS) ijabọ Center ti o ba ti Bonjour ohun elo ni lati Service Discovery Gateway sori ẹrọ. Awọn aṣoju (SDG) ni lilo Ilana Iṣakoso Bonjour.

Ohun elo Hihan Ohun elo Iṣẹ Hihan Ibudo CBAR gbọdọ wa ni sisi nigbati CBAR ba wa

Iṣẹ

ibaraẹnisọrọ ẹrọ.

ṣiṣẹ lori ẹrọ nẹtiwọki kan.

Cisco 9800 Alailowaya Lo fun telemetry. Adarí ati Cisco ayase 9000 yipada pẹlu sisanwọle telemetry ṣiṣẹ

Ibudo gbọdọ wa ni sisi fun awọn asopọ telemetry laarin Sisiko DNA Center ati ayase 9000 awọn ẹrọ.

Ni oye Yaworan (gRPC) alakojo

Ti a lo fun gbigba awọn iṣiro ijabọ ati Port gbọdọ wa ni sisi ti o ba nlo apo-iwe – data gbigba ti o lo nipasẹ ẹya Sisiko Cisco DNA Assurance Intelligent DNA Assurance Intelligent Capture Capture (gRPC). (gRPC) ẹya-ara.

VPN Gateway (VPN GW) tabi Transit Gateway (TGW): O gbọdọ ni asopọ ti o wa tẹlẹ si nẹtiwọọki Idawọlẹ rẹ, eyiti o jẹ Ẹnu-ọna Onibara (CGW).
Fun asopọ ti o wa tẹlẹ lati CGW si AWS, rii daju pe awọn ebute oko oju omi ti o tọ wa ni sisi fun ṣiṣan ijabọ si ati lati Sisiko DNA Center VA, boya o ṣii wọn nipa lilo awọn eto ogiriina tabi ẹnu-ọna aṣoju. Fun alaye diẹ sii nipa awọn ibudo iṣẹ nẹtiwọọki ti a mọ daradara ti ohun elo naa nlo, wo “Awọn ibudo Nẹtiwọọki ti a beere” ni ipin “Eto Imuṣiṣẹ” ti Itọsọna Fifi sori Ohun elo Ohun elo Akọkọ-Iran Sisiko DNA, Tu 2.3.5.
· Asopọmọra VPN Aye-si-Aaye: O le lo Awọn asomọ TGW ati Awọn tabili ipa ọna TGW.

· Ayika AWS rẹ gbọdọ wa ni tunto pẹlu ọkan ninu awọn agbegbe wọnyi: · ap-northeast-1 (Tokyo) · ap-northeast-2 (Seoul) · ap-south-1 (Mumbai) · ap-guusu-õrùn-1 (Singapore) · ap-guusu-õrùn-2 (Sydney) · ca-aringbungbun-1 (Canada)

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 91

Awọn ibeere fun Ifilọlẹ Afowoyi Lilo AWS CloudFormation

Ran lọ Lilo AWS CloudFormation

· eu-central-1 (Frankfurt) · eu-south-1 (Milan) · eu-west-1 (Ireland) · eu-west-2 (London) · eu-west-3 (Paris) · us-east- 1 (Virginia) · us-east-2 (Ohio) · us-west-1 (N. California) · us-west-2 (Oregon)
Ti o ba fẹ lati mu ọpọlọpọ awọn olumulo IAM ṣiṣẹ pẹlu agbara lati tunto Sisiko DNA Center nipa lilo iṣeto ayika kanna, o nilo lati ṣẹda ẹgbẹ kan pẹlu awọn eto imulo wọnyi ati lẹhinna ṣafikun awọn olumulo ti o nilo si ẹgbẹ yẹn: · IAMReadOnlyAccess · AmazonEC2FullAccess · AWSCloudFormationFullAccess
· Iwọn apẹẹrẹ ile-iṣẹ Sisiko DNA gbọdọ pade awọn ibeere orisun to kere julọ: · r5a.8xlarge

Pataki

Cisco DNA Center atilẹyin nikan r5a.8xlarge iwọn apẹẹrẹ. Eyikeyi iyipada si iṣeto ni ko ni atilẹyin. Ni afikun, iwọn apẹẹrẹ r5a.8xlarge ko ni atilẹyin ni awọn agbegbe wiwa kan pato. Si view akojọ awọn agbegbe wiwa ti ko ni atilẹyin, wo Awọn akọsilẹ Tu silẹ fun Sisiko DNA Center VA Launchpad.

32 vCPU · Ramu 256-GB

O ni alaye AWS wọnyi ni ọwọ: · ID Subnet · ID Ẹgbẹ Aabo · ID oriṣi bọtini · Orukọ ayika

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 92

Ran lọ Lilo AWS CloudFormation

Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS CloudFormation

· CIDR ifiṣura
Ayika Ile-iṣẹ Sisiko DNA O gbọdọ pade awọn ibeere wọnyi fun agbegbe ile-iṣẹ Sisiko DNA rẹ:
· O ni iwọle si Sisiko DNA Center GUI. O ni alaye ile-iṣẹ Sisiko DNA wọnyi ni ọwọ:
Eto NTP · Eto ẹnu-ọna aiyipada · ọrọ igbaniwọle CLI · Orukọ olumulo UI ati ọrọ igbaniwọle · IP Static · FQDN fun Sisiko DNA Center VA IP adiresi
Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS CloudFormation
O le fi ọwọ ranṣẹ si Ile-iṣẹ DNA DNA lori AWS ni lilo AWS CloudFormation. Awoṣe AWS CloudFormation ti a pese ni awọn alaye ti o yẹ fun gbogbo awọn aye ti a beere. Gẹgẹbi apakan ti ilana imuṣiṣẹ, awoṣe AWS CloudFormation fun apẹẹrẹ Ile-iṣẹ DNA Sisiko ṣẹda dasibodu Amazon CloudWatch atẹle ati awọn itaniji laifọwọyi:
DNACDashboard (VA_Instance_MonitoringBoard): Dasibodu yii n pese alaye ibojuwo nipa CPUUtilisation, NetworkIn, NetworkOut, DiskReadOps, ati DiskWriteOps.
Ohun itaniji: Nigbati lilo Sipiyu ba tobi ju tabi dogba si 80% fun awọn iṣẹlẹ ile-iṣẹ Sisiko DNA, itaniji yii yoo fa. Ipele aiyipada fun lilo Sipiyu jẹ 80%.
DnacSystemStatusAlarm: Ti ayẹwo ipo eto ba kuna fun apẹẹrẹ ile-iṣẹ Sisiko DNA, ilana imularada ti bẹrẹ. Ipele aiyipada fun ayẹwo ipo eto jẹ 0.
Ṣaaju ki o to bẹrẹ · O ni ayika AWS ti a ṣeto pẹlu gbogbo awọn paati ti a beere. Fun alaye, wo Awọn ibeere fun Imuṣiṣẹpọ Afowoyi Lilo AWS CloudFormation, loju iwe 88. · Eefin VPN ti wa ni oke.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 93

Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS CloudFormation

Ran lọ Lilo AWS CloudFormation

Igbesẹ 1
Igbesẹ 2 Igbesẹ 3 Igbesẹ 4

Ilana

Da lori eyi ti file ti o fẹ lati gba lati ayelujara, ṣe ọkan ninu awọn wọnyi: · Lọ si awọn Sisiko Software Download ojula ati ki o gba awọn wọnyi file:
DNA_Center_VA_InstanceLaunch_CFT-1.6.0.tar.gz
· Lọ si awọn Cisco Software Download ojula ati ki o gba awọn wọnyi file:
DNA_Center_VA_InstanceLaunch_CFT-1.5.0.tar.gz

Mejeeji TAR files ni awoṣe AWS CloudFormation ti o lo lati ṣẹda apẹẹrẹ Sisiko DNA Center VA rẹ. Awoṣe CloudFormation AWS ni ọpọlọpọ awọn AMIs, ọkọọkan ni ID AMI ti o yatọ ti o da lori agbegbe kan pato. Lo AMI ID ti o yẹ fun agbegbe rẹ:

Agbegbe apa ariwa-ila-oorun-1 (Tokyo)

Cisco DNA Center AMI ID ami-0e15eb31bcb994472

ap-ariwa-ila-oorun-2 (Seoul)

ami-043e1b9f3ccace4b2

ap-guusu-1 (Mumbai)

ami-0bbdbd7bcc1445c5f

ap-guusu ila oorun-1 (Singapore)

ami-0c365aa4cfb5121a9

ap-guusu ila oorun-2 (Sydney)

ami-0d2d9e5ebb58de8f7

ca-aringbungbun-1 (Kanada)

ami-0485cfdbda5244c6e

eu-aringbungbun-1 (Frankfurt)

ami-0677a8e229a930434

eu-guusu-1 (Milan)

ami-091f667a02427854d

eu-west-1 (Ireland)

ami-0a8a59b277dff9306

eu-west-2 (London)

ami-0cf5912937286b42e

eu-west-3 (Paris)

ami-0b12cfdd092ef754e

us-õrùn-1 (Virginia)

ami-08ad555593196c1de

us-õrùn-2 (Ohio)

ami-0c52ce38eb8974728

us-west-1 (Àríwá California)

ami-0b83a898072e12970

us-west-2 (Oregon)

ami-02b6cd5eee1f3b521

Jẹrisi pe TAR naa file jẹ onigbagbo ati lati Sisiko. Fun alaye awọn igbesẹ, wo Daju Cisco DNA Center VA TAR File, loju iwe 6. Wọle si AWS console. AWS console ti han.
Ni awọn search bar, tẹ cloudformation.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 94

Ran lọ Lilo AWS CloudFormation

Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS CloudFormation

Igbesẹ 5 Igbesẹ 6

Lati akojọ aṣayan-isalẹ, yan CloudFormation. Tẹ Ṣẹda akopọ ki o yan Pẹlu awọn orisun tuntun (boṣewa).

Igbesẹ 7

Labẹ Awoṣe pato, yan Po si awoṣe kan file, ati yan awoṣe AWS CloudFormation ti o ṣe igbasilẹ ni Igbesẹ 1.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 95

Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS CloudFormation

Ran lọ Lilo AWS CloudFormation

Igbesẹ 8

Tẹ orukọ akopọ sii ki o tun ṣeview Awọn paramita wọnyi: · Iṣeto Apeere EC2 · Orukọ Ayika: Fi orukọ agbegbe alailẹgbẹ kan sọtọ. Orukọ ayika naa ni a lo lati ṣe iyatọ imuṣiṣẹ ati pe o ti ṣetan si awọn orukọ orisun AWS rẹ. Ti o ba lo orukọ agbegbe kanna bi imuṣiṣẹ iṣaaju, imuṣiṣẹ lọwọlọwọ yoo kuna.
· Ikọkọ Subnet ID: Tẹ awọn VPC subnet lati ṣee lo fun Sisiko DNA Center.
· Ẹgbẹ Aabo: Tẹ ẹgbẹ aabo sii lati so mọ Sisiko DNA Center VA ti o nlo.
· Keypair: Tẹ bọtini pa SSH ti a lo lati wọle si CLI ti Sisiko DNA Center VA ti o n gbe lọ.
· Sisiko DNA Center iṣeto ni: Tẹ awọn wọnyi alaye: · DNAInstanceIP: Cisco DNA Center IP adirẹsi.
· DNANetmask: Cisco DNA Center netmask.
· DNAGateway: Cisco DNA Center ẹnu adirẹsi.
DNSServer: Olupin DNS ti ile-iṣẹ.
· DNSPassword: Cisco DNA Center ọrọigbaniwọle.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 96

Ran lọ Lilo AWS CloudFormation

Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS CloudFormation

Akiyesi

O le lo ọrọ igbaniwọle ile-iṣẹ Sisiko DNA lati wọle si Sisiko DNA Center VA CLI

nipasẹ AWS EC2 Serial Console. Ọrọigbaniwọle gbọdọ:

· Yọ eyikeyi taabu tabi awọn fifọ laini kuro

· Ni o kere ju awọn ohun kikọ mẹjọ

Ni awọn ohun kikọ silẹ lati o kere ju mẹta ninu awọn ẹka wọnyi:

Awọn lẹta kekere (a-z)

Awọn lẹta nla (A-Z)

Nọmba (0-9)

Awọn ohun kikọ pataki (fun example,! tabi #)

Igbesẹ 9

· DNAcFQDN: Cisco DNA Center FQDN. · DNSacHttpsProxy: (Eyi ko je) Idawọlẹ HTTPS aṣoju. · DNSacHttpsProxyOrukọ olumulo: (Iyan) HTTPS orukọ olumulo aṣoju. · DNSacHttpsProxyPassword: (Iyan) ọrọ igbaniwọle aṣoju HTTPS.
(Iyan) Tẹ Itele lati tunto awọn aṣayan akopọ.

Igbesẹ 10 Igbesẹ 11

Tẹ Itele lati tunview alaye akopọ rẹ. Ti o ba ni itẹlọrun pẹlu iṣeto ni, tẹ Firanṣẹ lati pari.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 97

Sooto awọn imuṣiṣẹ

Ran lọ Lilo AWS CloudFormation

Ilana ẹda akopọ maa n gba lati iṣẹju 45 si 60.

Sooto awọn imuṣiṣẹ
Lati rii daju pe iṣeto ayika rẹ ati iṣeto ni Sisiko DNA Center VA n ṣiṣẹ, ṣe awọn sọwedowo afọwọsi wọnyi.
Ṣaaju ki o to bẹrẹ Rii daju pe ẹda akopọ rẹ lori AWS CloudFormation ko ni awọn aṣiṣe.
Ilana

Igbesẹ 1
Igbesẹ 2
Igbesẹ 3 Igbesẹ 4

Lati Amazon EC2 console, fọwọsi nẹtiwọọki ati iṣeto ni eto ati rii daju pe adiresi IP Sisiko DNA Center jẹ deede. Fi ping ranṣẹ si Sisiko DNA Center IP adirẹsi lati rii daju pe awọn alaye ogun rẹ ati asopọ nẹtiwọọki wulo. Ṣeto asopọ SSH kan pẹlu Ile-iṣẹ DNA Sisiko lati rii daju pe Ile-iṣẹ DNA ti Sisiko ti jẹri. Ṣe idanwo iraye si HTTPS si Sisiko DNA Center GUI ni lilo ọkan ninu awọn ọna wọnyi:
Lo ẹrọ aṣawakiri kan.
Fun alaye diẹ sii nipa ibaramu ẹrọ aṣawakiri, wo Awọn akọsilẹ Itusilẹ Ile-iṣẹ Sisiko DNA.
Lo Telnet nipasẹ CLI.
· Lo curl nipasẹ CLI.

Ile-iṣẹ DNA ti Sisiko lori Itọsọna Ifiranṣẹ AWS 98

I I PA R T
Rans lọ Lilo AWS Marketplace
Pese Sisiko DNA Center 2.3.5.3 lori AWS Lilo AWS Ibi ọja, loju iwe 101

5 ORI
Ran awọn Sisiko DNA Center 2.3.5.3 pa Aws Lilo Aws ọjà
· Gbe Sisiko DNA Center sori AWS Pẹlu Ọwọ Lilo AWS Ọja, loju iwe 101 · Imuṣiṣẹpọ Afowoyi Lilo AWS Ibi-iṣẹ Iṣiṣẹ Ọja, loju-iwe 101 · Awọn ibeere fun Imuṣiṣẹpọ Afowoyi Lilo AWS Ọja, loju-iwe 101 · Gbe Sisiko DNA Center sori AWS Pẹlu ọwọ Lilo AWS Marketplace, loju iwe 107 · Ṣatunṣe Ifilọlẹ naa, loju iwe 107
Ran awọn Sisiko DNA Center on AWS afọwọṣe Lilo AWS Marketplace
Ti o ba mọmọ pẹlu iṣakoso AWS, o ni aṣayan ti gbigbe Sisiko DNA Center pẹlu ọwọ lori akọọlẹ AWS rẹ nipa lilo Ibi Ọja AWS.
Ifilọlẹ afọwọṣe Lilo AWS Ibi-iṣẹ Iṣowo
Lati ran Sisiko DNA Center on AWS lilo ọna yi, tẹle awọn ga-ipele awọn igbesẹ: 1. Pade awọn ṣaaju. Wo Awọn ibeere pataki fun Ifilọlẹ Afowoyi Lilo AWS Ibi-ọja, loju iwe 101. 2. (Iyan) Ṣepọpọ

Awọn iwe aṣẹ / Awọn orisun

Cisco DNA Center on Aws imuṣiṣẹ Itọsọna [pdf] Itọsọna olumulo
Ile-iṣẹ DNA lori Itọsọna Ifiranṣẹ AWS, DNA, Ile-iṣẹ lori Itọsọna Imudaniloju AWS, Itọsọna Imudara AWS, Itọsọna Ifiranṣẹ

Awọn itọkasi

Fi ọrọìwòye

Adirẹsi imeeli rẹ kii yoo ṣe atẹjade. Awọn aaye ti a beere ti wa ni samisi *