IP-фабрика — концепция построения сети с несколькими уровнями взаимосвязи с целью упрощения архитектуры сети и сокращения расстояния между конечными точками обработки данных. Концепция подразумевает разделение сети на две топологии:
- Опорная сеть (underlay) — физическая сеть, состоящая из набора устройств, часто собранных в архитектуру Leaf-Spine. Underlay-сеть обеспечивает надежный транспорт на основе маршрутизируемой сети, но не реализует никаких сетевых политик или сервисов.
- Логическая топология (overlay) — логическая сеть, использующая технологию инкапсуляции трафика для реализации работы сервисов и политик сети.
Для реализации этой концепции в ECCM разработаны инструменты, позволяющие обнаружить устройства и подготовить их для работы в составе IP-фабрики.
IP-фабрика представляет собой единую структуру. Все конфигурации и настройки устройств, входящих в ее состав, должны быть определенным образом согласованы. Поэтому для устройств, входящих в IP-фабрику, недоступны операции конфигурирования и обновления из таблицы устройств. Все это выполняется через интерфейс работы с IP-фабрикой.
На схеме ниже представлен пример архитектуры Leaf-Spine:
Создание IP-фабрики
В структуре системы IP-фабрика представляет собой группу специального типа, поэтому процесс создания IP-фабрики схож с созданием группы.
В дереве объектов перейдите на корневую группу, группу с группами или пустую группу и нажмите кнопку "Добавить объект". В открывшемся меню кнопки выберите пункт "Добавить группу".
В диалоговом окне "Создать группу" выберите тип "IP-фабрика". Отобразятся дополнительные параметры для IP-фабрики:
В окне доступны следующие элементы:
- Название фабрики — название IP-фабрики;
- Тип группы — IP-фабрика;
- Вкладка "Общие настройки";
- Вкладка "SNMP";
- Кнопка отмены создания IP-фабрики;
- Кнопка создания IP-фабрики.
Общие настройки
Для создания IP-фабрики задайте следующие параметры:
- Название фабрики — название IP-фабрики;
- Тип группы — IP-фабрика;
- Underlay IGP — выбор протокола, используемого для маршрутизации в IP-фабрике. При выборе протокола OSPF отображаются дополнительные параметры:
- OSPF area — IP-адрес для зоны OSPF;
- ID router OSPF — идентификатор маршрутизатора для OSPF;
- Логин для доступа по SSH — логин, используемый для генерации начальной конфигурации устройства;
- Пароль для доступа по SSH — пароль, используемый для генерации начальной конфигурации устройства;
- iBGP ASN — идентификатор автономной системы iBGP;
- Underlay-подсеть — диапазон адресов, используемых для адресации конечных точек построения туннелей, используемых overlay-сетью;
- Loopback-подсеть — диапазон адресов, используемых для взаимодействия между устройствами внутри IP-фабрики;
- Номер loopback-интерфейса — номер интерфейса, используется для закрепления на указанном интерфейсе IP-адреса из заданной Loopback-подсети;
- Management-подсеть — диапазон адресов, используемых для удаленного доступа к ним из системы управления;
- Первый IP-адрес в пуле — первый адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
- Последний IP-адрес в пуле — последний адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
- Шлюз по умолчанию — маршрут по умолчанию из Management-подсети устройств;
- Порт — порт для подключения к конфигурируемым устройствам по протоколу SSH.
Также возможно настроить параметры обновления устройств на необходимую версию программного обеспечения (ПО) при первичной инициализации. Для активации этой возможности установите флаг "Обновить устройства":
Для настройки обновления в рамках одной серии устройств доступны следующие параметры:
- Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
- Использовать актуальное ПО — флаг позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
- Версия ПО — выбор определенной версии ПО из числа загруженных в систему.
Для того, чтобы удалить настройки для обновления серии устройств, нажмите кнопку.
После задания параметров перейдите на вкладку "SNMP" для продолжения создания IP-фабрики или нажмите "Отменить" для выхода без сохранения настроек.
SNMP
Во вкладке доступна настройки параметров протокола SNMP для IP-фабрики:
- Флаг "Не изменять конфигурацию устройства" — предназначен для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
Включение флага приведет к удалению заполненных данных вкладки "SNMP".
- Раздел "Engine ID" — позволяет выбрать вариант настройки Engine ID на устройствах IP-фабрики;
- Раздел "Правила доступа к OID" — позволяет создать, отредактировать или удалить правила доступа к OID (SNMP view);
- Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройствах IP-фабрики;
- Раздел "SNMP V3" — позволяет создать, отредактировать или удалить SNMP V3 пользователей на устройствах IP-фабрики;
- Раздел "SNMP trap" — позволяет создать, отредактировать или удалить приёмники SNMP trap (SNMP host) на устройствах IP-фабрики;
- Раздел "Дополнительные параметры" — позволяет добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность отправки SNMP trap сообщений по выбранным протоколам и сервисам;
- Раздел "Доступ к устройствам" — позволяет настроить параметры доступа по протоколу SNMP к устройствам IP-фабрики.
Для раскрытия виджета раздела нажмите на кнопку , расположенную по правому краю виджета.
Engine ID
В разделе доступны для выбора опции:
- Сгенерировать на основе MAC-адреса;
- Не изменять настройки устройства.
При выборе опции "Не изменять настройки устройства" необходимо убедиться в наличии настроенных engine id на добавляемых в IP-фабрику устройствах. Без заданных local engine id недоступно создание SNMP V3 пользователей.
Правила доступа к OID
В разделе представлены следующие элементы:
- Кнопка добавления правил доступа;
- Кнопка удаления правил доступа;
- Таблица правил доступа.
В таблице отображены следующие поля:
- Название;
- Доступ разрешен;
- Доступ запрещен.
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке.
Для добавления нового правила доступа нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название правила доступа к OID (заблокировано при редактировании).
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для SNMP community и SNMP V3 групп, в настройках которых будет указан создаваемое правило доступа к OID.
Для редактирования правила доступа нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать правило доступа к OID".
Для удаления одного или нескольких правил доступа к OID выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP V1, V2C
В разделе представлены следующие элементы:
- Кнопка добавления SNMP community;
- Кнопка удаления SNMP community;
- Таблица SNMP community.
В таблице отображены следующие поля:
- Community;
- IP-адрес;
- Маска/префикс;
- Доступ;
- Правило доступа к OID.
Для добавления нового SNMP community нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название community (заблокировано при редактировании).
- IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства с использованием данного SNMP community.
- Маска/префикс — маска адреса IPv4, которая определяет, какие биты адреса источника пакета сравниваются с заданным IP-адресом либо число бит, которые составляют префикс IPv4-адреса.
- Доступ — уровень доступа community к устройству.
- Правило доступа к OID — название правила доступа к OID (SNMP view), на основании которого обеспечивается доступ community к OID.
Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID".
Для редактирования community нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP community".
Для удаления одного или нескольких community выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP V3
В разделе доступны следующие блоки:
- Группы
- Пользователи
Группы
В блоке представлены следующие элементы:
- Кнопка добавления группы;
- Кнопка удаления группы;
- Таблица групп.
В таблице отображены следующие поля:
- Название
- Режим безопасности
- Правило доступа (чтение)
- Правило доступа (запись)
- Правило доступа (сообщение)
Для добавления новой группы нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название группы (заблокировано при редактировании).
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3 (заблокировано при редактировании).
- Правило доступа (чтение) — название правила доступа к OID (SNMP view), которому разрешено только чтение содержимого SNMP-агента коммутатора.
- Правило доступа (запись) — название правила доступа к OID (SNMP view), которому разрешено вводить данные и конфигурировать содержимое SNMP-агента коммутатора.
- Правило доступа (сообщение) — название правила доступа к OID (SNMP view), которому разрешено определять сообщения SNMP-агента – informs и trap.
Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID".
Для редактирования группы нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать группу".
Для удаления одной или нескольких групп выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Пользователи
В блоке представлены следующие элементы:
- Кнопка добавления пользователя;
- Кнопка удаления пользователя;
- Таблица пользователей.
В таблице отображены следующие поля:
- Имя пользователя
- Группа
- Протокол аутентификации
- Пароль для аутентификации
- Протокол шифрования
- Ключ шифрования
Для добавления нового пользователя нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Имя пользователя — имя пользователя SNMP V3 (заблокировано при редактировании).
- Группа — название группы. Группа определяет режим безопасности (шифрование и аутентификация) и правила доступа к OID для пользователя.
Если нет предварительно созданных групп, поле будет заблокировано. Создать группу можно в блоке "Группы" раздела "SNMP V3".
- Протокол аутентификации — протокол аутентификации SNMP V3-запросов.
Если режим безопасности выбранной группы "Без аутентификации", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения поля.
- Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов.
Если режим безопасности выбранной группы "Без аутентификации", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения поля.
- Протокол шифрования — протокол шифрования передаваемых данных.
Если режим безопасности выбранной группы "Без аутентификации" или "Аутентификация", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения поля.
- Ключ шифрования — ключ для шифрования передаваемых данных.
Если режим безопасности выбранной группы "Без аутентификации" или "Аутентификация", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения поля.
Для редактирования пользователя нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP V3 пользователя".
Для удаления одного или нескольких пользователей выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP trap
В разделе доступны следующие блоки:
- Фильтры
- Приёмники SNMP V1, V2C trap
- Приёмники SNMP V3 trap
- Интерфейсы для отправки SNMP trap
Фильтры
В блоке представлены следующие элементы:
- Кнопка добавления фильтра;
- Кнопка удаления фильтра;
- Таблица фильтров.
В таблице отображены следующие поля:
- Название;
- Доступ разрешен;
- Доступ запрещен.
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке.
Для добавления нового фильтра нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название фильтра (заблокировано при редактировании).
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для приёмников SNMP trap, в настройках которых будет указан создаваемых фильтров.
У каждого фильтра отображен по умолчанию разрешенный OID "iso", недоступный для редактирования.
Для редактирования фильтра нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать фильтр".
Для удаления одного или нескольких фильтров выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Приёмники SNMP V1, V2C trap
В блоке представлены следующие элементы:
- Кнопка добавления приёмника SNMP V1, V2C trap;
- Кнопка удаления приёмника SNMP V1, V2C trap;
- Таблица приёмников SNMP V1, V2C trap.
В таблице отображены следующие поля:
- Тип сообщений
- IP-адрес
- Версия
- Community
- Порт
- Фильтр
- Тайм-аут
- Количество попыток
Для добавления нового приёмника нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Тип сообщений — способ, которым устройство будет отправлять уведомление о событии: traps или informs (заблокировано при редактировании).
Если выбран тип сообщений informs, в окне отображаются дополнительные поля: "Тайм-аут", "Количество попыток отправки".
- IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap (заблокировано при редактировании).
- Флаг "Использовать адрес ECCM" — при активации использует backbone-адрес ECCM, заданный в разделе "Настройки" → "Система" → "Доступ"
Если backbone-адрес ECCM будет изменен, адрес приёмника SNMP trap будет также автоматически изменен на актуальный.
- Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap.
Если выбран тип сообщений informs, выбор версии недоступен: в поле по умолчанию проставлена версия "V2C".
- Community — SNMP community, от имени которого на удаленный сервер будут отправляться уведомления.
- Порт — UDP-порт SNMP-сервера.
- Фильтр — название правила, которое позволяет фильтровать informs и traps-сообщения, передаваемые SNMP-серверу.
Если нет предварительно созданных фильтров, поле будет заблокировано. Создать фильтр можно в блоке "Фильтры" раздела "SNMP trap".
- Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs.
- Количество попыток отправки — количество попыток передачи сообщений типа informs при отсутствии их подтверждения.
Для редактирования приёмника нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать приёмник SNMP V1, V2C trap".
Для удаления одного или нескольких приёмников выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Приёмники SNMP V3 trap
В блоке представлены следующие элементы:
- Кнопка добавления приёмника SNMP V3 trap;
- Кнопка удаления приёмника SNMP V3 trap;
- Таблица приёмников SNMP V3 trap.
В таблице отображены следующие поля:
- Тип сообщений
- IP-адрес
- Пользователь
- Режим безопасности
- Порт
- Фильтр
- Тайм-аут
- Количество попыток
Для добавления нового приёмника нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Тип сообщений — способ, которым устройство будет отправлять уведомление о событии: traps или informs (заблокировано при редактировании).
Если выбран тип сообщений informs, в окне отображаются дополнительные поля: "Тайм-аут", "Количество попыток отправки".
- IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap (заблокировано при редактировании).
- Флаг "Использовать адрес ECCM" — при активации использует backbone-адрес ECCM, заданный в разделе "Настройки" → "Система" → "Доступ"
Если backbone-адрес ECCM будет изменен, адрес приёмника SNMP trap будет также автоматически изменен на актуальный.
- Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap.
Если выбран тип сообщений informs, выбор версии недоступен: в поле по умолчанию проставлена версия "V2C".
- Пользователь — SNMP V3 пользователь, от имени которого на удаленный сервер будут отправляться уведомления.
Если нет предварительно созданных пользователей, поле будет заблокировано. Создать пользователя можно в блоке "Пользователи" раздела "SNMP V3".
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3.
- Порт — UDP-порт SNMP-сервера.
- Фильтр — название правила, которое позволяет фильтровать informs и traps-сообщения, передаваемые SNMP-серверу.
Если нет предварительно созданных фильтров, поле будет заблокировано. Создать фильтр можно в блоке "Фильтры" раздела "SNMP trap".
- Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs.
- Количество попыток отправки — количество попыток передачи сообщений типа informs при отсутствии их подтверждения.
Для редактирования приёмника нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать приёмник SNMP V3 trap".
Для удаления одного или нескольких приёмников выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Интерфейсы для отправки SNMP trap
В блоке доступен выбор интерфейсов для отправки SNMP trap для обоих типов сообщений: traps и informs.
Доступные для выбора опции:
- OOB — назначить интерфейс управления (Out of Band);
- Не изменять настройки устройства — предназначена для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
- Не использовать интерфейс — отключить использование интерфейса для данного типа сообщений.
Дополнительные параметры
В блоке доступны следующие элементы:
- Контактная информация — описание контактной информации (email, телефон) для связи с администратором IP-фабрики;
- Местоположение — описание физического местоположения IP-фабрики;
- Флаг "Включить отправку trap-сообщений протокола OSPF" — включает отправку SNMP trap-сообщений протокола OSPF;
- Флаг "Включить отправку trap-сообщений протокола ERPS" — включает отправку SNMP trap-сообщений протокола ERPS;
- Флаг "Включить отправку trap-сообщений по событиям аутентификации" — разрешает передавать сообщения trap-серверу, который не прошел аутентификацию;
- Флаг "Включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов" — включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов.
По умолчанию поддержка SNMP trap-сообщений на устройстве включена.
Доступ к устройствам
В блоке представлены элементы управления доступом по протоколу SNMP (V1, V2C, V3) из ECCM к устройствам. Выберите community/пользователя из созданных ранее на вкладке SNMP.
Если нет предварительно созданных community/пользователей, соответствующие поля будут заблокированы.
Если был включен флаг "Не изменять конфигурацию устройства", необходимо вручную ввести community/пользователя.
Обнаружение устройств
В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по содержащимся в них специальным опциям. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.
Ниже приведена схема, иллюстрирующая принцип включения DHCP-relay в схему с использованием IP-фабрики:
Серверная сеть и сеть управления устройствами представляют собой отдельные L2-домены, между которыми должна быть разрешена маршрутизация. Необходимые маршруты должны быть прописаны на сервере ECCM.
Для обнаружения устройств по DHCP необходимо запустить DHCP-сервер при запуске ECCM. Опции, доступные для выбора при запуске, описаны в разделе "Установка и обновление" → "Инструкция по установке и запуску" → "Используемые опции compose-tools.sh".
Данные, собранные на основе DHCP-discover, сохраняются в отдельную таблицу обнаруженных устройств.
Добавление устройств
Для добавления устройств в IP-фабрику выберите ее в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".
Откроется диалоговое окно "Выбор устройств":
В диалоговом окне доступны следующие элементы:
- Кнопки для перехода между разделами добавления устройств в IP-фабрику;
- Раздел добавления устройств, обнаруженных DHCP-сервером:
- Кнопки обновления и фильтрации таблицы;
- Таблица обнаруженных устройств. Содержит поля:
- Селектор для выбора устройств для инициализации;
- MAC — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Серия — серия устройств, к которой относится устройство;
- Адрес шлюза — адрес DHCP-relay агента, перенаправившего запрос на сервер;
- Стоимость обслуживания устройства — стоимость обслуживания устройства в рамках системной лицензии;
- Статус — статус устройства в системе ECCM.
- Раздел добавления устройства по IP-адресу. Интерфейс раздела аналогичен интерфейсу раздела "Сеть" → "Дерево объектов" → "Добавление устройств" → "Обнаружение".
Добавление устройств, обнаруженных DHCP-сервером
В данном разделе в IP-фабрику можно добавить устройства, обнаруженные DHCP-сервером. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику, после чего запускается процесс инициализации добавленных устройств.
При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики.
Добавление устройств, обнаруженных по IP-адресу
В данном разделе в IP-фабрику можно добавить устройства, обнаруженные по IP-адресу.
Для обнаружения устройств по IP-адресу необходимо указать диапазон и параметры обнаружения устройств и выполнить поиск. В результате поиска будут найдены устройства, которые можно добавить в IP-фабрику. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику. Процесс инициализации для устройств, обнаруженных по IP-адресу, не запускается.
При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики.
Инициализация устройств
На данном шаге отображаются таблицы с данными о прогрессе первичной инициализации устройств и с данными об устройствах, которые были добавлены в IP-фабрику по IP-адресу и не проходили процесс первичной инициализации.
В диалоговом окне доступны следующие элементы:
- Карточка с таблицей инициализируемых устройств:
- Кнопка обновления данных таблицы;
- Таблица с данными об инициализируемых устройствах:
- IP-адрес — IP-адрес устройства, назначенный в процессе инициализации;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Текущий статус — текущий статус инициализации устройства в IP-фабрике;
- Лог — журнал выполнения задачи.
- Карточка с таблицей устройств не требующих инициализации:
- Таблица с данными об устройствах не требующих инициализации:
- IP-адрес — IP-адрес устройства;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства.
- Таблица с данными об устройствах не требующих инициализации:
При нажатии на кнопку "Назад" или на название шага в шапке диалогового окна можно вернуться на предыдущий шаг "Выбор устройств" для добавления в IP-фабрику дополнительных устройств. Если необходимо вернуться к шагу "Инициализация устройств", добавьте дополнительные устройства или нажмите на название шага в шапке диалогового окна.
Если закрыть диалоговое окно, то процесс инициализации устройств IP-фабрики не прервется. Чтобы открыть диалоговое окно повторно, выберите IP-фабрику в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".
При нажатии на ссылку из колонки "Лог" в таблице с данными об инициализируемых устройствах откроется диалоговое окно с логом процесса инициализации:
В диалоговом окне доступны следующие элементы:
- Кнопки обновления и экспорта лога в CSV-файл;
- Область с логом процесса инициализации устройства.
Интерфейс IP-фабрики
Для перехода в интерфейс IP-фабрики нажмите на ее название в дереве объектов на странице "Сеть".
Устройства
IP-фабрика представляет собой единую сущность, поэтому работа с устройствами, входящими в ее состав, несколько отличается от работы с остальными устройствами. Для работы с устройствами IP-фабрик реализован отдельный интерфейс. Ниже представлен пример уже проинициализированной IP-фабрики, содержащей устройства:
На странице отображаются:
- Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
- Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операций:
- "Обновить конфигурацию роли": данная операция позволяет принудительно обновить конфигурацию роли устройств IP-фабрики с назначенными ролями;
- "Применить настройки": данная операция позволяет применить конфигурацию настроек IP-фабрики ("Настройки" → "Менеджмент"). Операция доступна независимо от назначения роли;
- Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
- Фильтры отображения по подгруппам IP-фабрики:
- все POD (объединения Leaf-Spine);
- Super Spines (объединяет все POD);
- Sandbox — песочница, к которой относятся все устройства ожидающие распределения по ролям.
- Таблица устройств, содержащая поля:
- Флаг выбора устройств для управления;
- ID — уникальный номер устройства;
- Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
- Доступность — набор статусов проверки сетевой доступности от системы управления (СУ) до устройства;
- Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
- Серийный номер — серийный номер устройства;
- Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
- Management IP — адрес, по которому СУ подключается к устройству;
- Имя хоста — имя устройства (назначается при конфигурировании);
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
Версия ПО — текущая версия ПО на устройстве;
- Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
- Роль — роль устройства в составе IP-фабрики;
- Группа – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox);
- Изменения конфигурации — статус применения настроек IP-фабрики к устройству.
Задачи конфигурирования
Раздел для отображения задач конфигурирования устройств в соответствии с их ролями в структуре IP-фабрики. Задачи запускаются автоматически, после того как подтверждена топология IP-фабрики.
- Шкала прогресса, отражающая общий статус выполнения операции конфигурирования устройств;
- Кнопки обновления, фильтрации и экспорта таблицы в CSV-файл;
- Таблица задач конфигурирования, содержащая параметры:
- IP-адрес — адрес устройства;
- Серийный номер — серийный номер устройства;
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
- Роль — роль устройства в IP-фабрике;
- Группа — месторасположение устройства в IP-фабрике;
- Статус — статус выполнения задачи конфигурирования.
Настройки фабрики
Раздел предназначен для просмотра, редактирования и применения настроек к устройствам IP-фабрики.
Общие настройки
В окне доступны следующие виджеты:
- Общие настройки — здесь отображаются параметры, которые указываются при создании IP-фабрики и не могут быть изменены при дальнейшей работе;
- Обновление устройств — здесь отображается набор соответствий серий устройств и версий ПО, которые нужно передать тем или иным устройствам при их инициализации.
В нижней части экрана доступна кнопка "Редактировать", которая открывает окно для изменения настроек:
- Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
- Использовать актуальное ПО — флаг позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
- Версия ПО — выбор определенной версии ПО из числа загруженных в систему.
Менеджмент
SNMP
Раздел содержит SNMP-настройки, заданные при создании группы IP-фабрики. Параметры доступны для редактирования.
Чтобы сохранить настройки, нажмите кнопку "Сохранить". Чтобы сохранить настройки и применить их на все устройства IP-фабрики, нажмите "Сохранить и применить".
Кнопка "Сохранить и применить" отображается после добавления устройств в группу IP-фабрики.
ЦОД
Раздел предназначен для мониторинга и конфигурирования устройств, добавленных в IP-фабрику.
Для работы раздела требуется наличие соответствующих лицензий на устройстве MES.
L2 VxLAN
По умолчанию опрос VxLAN всех устройств отключен.
Информация о VxLAN собирается и обновляется согласно "Интервалу обнаружения".
Включить или выключить обнаружение VxLAN, а также настроить интервалы обнаружения и хранения информации для конкретного устройства можно во вкладке "Сеть" → "Страница устройства" → "Параметры устройства" → "Мониторинг" → карточка "Интервалы обнаружения и хранения SNMP-сущностей".
Настройка общих параметров мониторинга VxLAN для устройств MES осуществляется на странице "Настройки" → "Мониторинг" → "Параметры" → "Мониторинг устройств" → карточка "Интервалы обнаружения и хранения SNMP-сущностей".
Вкладка предназначена для управления туннелями VxLAN на устройствах IP-фабрики.
Во вкладке доступны следующие элементы:
- Кнопки фильтрации, обновления, настройки отображаемых колонок таблицы и экспорта таблицы в CSV-файл;
- Кнопка создания туннеля VxLAN;
- Кнопка удаления туннелей VxLAN;
- Поле поиска туннелей VxLAN в таблице и кнопка для открытия краткого руководства по поиску;
- Таблица с информацией о туннелях VxLAN.
Таблица состоит из следующих полей:
- Название — название туннеля VxLAN;
- Описание — описание туннеля VxLAN. Хранится только в системе управления и не записывается в конфигурацию устройства;
- L2 VNI — идентификатор сети VxLAN;
- Включен — переключатель, позволяющий изменить административный статус VxLAN (Admin status);
- Кнопка сворачивания/разворачивания содержимого туннеля VxLAN:
- Leaf — название устройства, на котором настроен развернутый туннель VxLAN;
- Admin status — административный статус туннеля VxLAN, настроенный в конфигурации устройства (enable/disable);
- Oper status — фактический статус, отражающий реальное состояние работы туннеля VxLAN на устройстве;
- VLAN ID — идентификатор VLAN, связанного с туннелем VxLAN на устройстве;
- Route Target — целевые маршруты, настроенные для туннеля VxLAN на устройстве;
- ARP Suppression — переключатель, позволяющий включить или выключить функцию подавления ARP-запросов на устройстве. При активной функции ARP-запросы обрабатываются локально, что снижает объём BUM-трафика, пересылаемого через IP-фабрику.
Создание туннеля VxLAN
Нажмите кнопку "Создать". Откроется диалоговое окно "Создать туннель", в котором необходимо указать параметры нового туннеля:
В окне доступны следующие элементы:
- Включить туннель — переключатель, позволяющий изменить административный статус туннеля при создании (enable/disable);
- Название — название туннеля VxLAN. Может содержать буквы (aA-zZ), цифры, символ "_". Максимально допустимая длина названия — 64 символа. Значение должно быть уникальным в рамках устройства, на котором создается туннель;
- Описание — описание туннеля VxLAN. Хранится только в системе управления и не записывается в конфигурацию устройства. Может содержать латинские и кириллические буквы, цифры, символы и пробелы. Максимально допустимая длина описания — 255 символов;
- VNI — идентификатор сети VxLAN. Возможные значения: от 1 до 16777214. Значение должно быть уникальным в рамках устройства, на котором создается туннель;
- Записать в энергонезависимую память — флаг, отвечающий за запись создаваемого туннеля VxLAN в энергонезависимую память устройства. При активном флаге производится запись в энергонезависимую память всех устройств, указанных в форме. При неактивном флаге запись в энергонезависимую память устройств не производится;
- Список Leaf — список устройств, на которых будет создан туннель VxLAN. Минимальное количество устройств — 2. Максимальное количество устройств — 256. При нажатии на кнопку "Добавить" добавляются поля для настройки устройства:
Выбрать устройство — кнопка позволяет выбрать устройство. При нажатии на кнопку открывается диалоговое окно выбора устройства:
В окне доступны:Кнопки фильтрации и обновления таблицы;
Поле поиска устройств в таблице и кнопка для открытия краткого руководства по поиску;
- Таблица со списком устройств, доступных для выбора;
- Кнопки отмены и подтверждения выбора устройства.
Чтобы выбрать устройство, выделите его в таблице и нажмите кнопку "Подтвердить".
- VLAN ID — идентификатор VLAN. Возможные значения: от 1 до 4094. Значение должно быть уникальным в рамках устройства, на котором создается туннель;
- ARP Suppression — переключатель, позволяющий включить или выключить функцию подавления ARP-запросов на устройстве. При активной функции ARP-запросы обрабатываются локально, что снижает объём BUM-трафика, пересылаемого через IP-фабрику.
- Указать Route Target — кнопка позволяет настроить целевые маршруты для туннеля VxLAN на устройстве. При нажатии на кнопку открывается диалоговое окно настроек Route Target:
В окне доступны:
- Кнопка "Добавить" — кнопка позволяет добавить поля для настройки целевого маршрута;
- Значение — значение целевого маршрута. Возможные форматы: ASN2:NN, ASN4:NN, IPv4:NN, где возможные значения:
- ASN2: от 0 до 65535;
- ASN4: от 0 до 4294967295;
- IPv4: значения в формате IP-адреса от 0.0.0.1 до 255.255.255.255;
- NN: от 0 до 65535.
- Режим — режим целевого маршрута. Возможные значения: Import, Export, Both;
- Кнопка с иконкой — кнопка позволяет удалить поля для настройки целевого маршрута;
- Кнопки отмены и подтверждения изменений настроек целевых маршрутов.
Для редактирования существующего туннеля VxLAN кликните левой кнопкой мыши по соответствующей строке.
Название туннеля и VNI недоступны для редактирования.
Удаление туннеля VxLAN
Для удаления одного или нескольких туннелей VxLAN выделите их в таблице и нажмите кнопку "Удалить".
При удалении туннелей в диалоге доступен флаг "Записать в энергонезависимую память", отвечающий за запись изменений, связанных с удалением туннелей VxLAN, в энергонезависимую память устройства.
При активном флаге производится запись в энергонезависимую память всех устройств, на которых настроен туннель VxLAN. При неактивном флаге запись в энергонезависимую память устройств не производится.
EVPN Multihoming
По умолчанию опрос EVPN Multihoming всех устройств отключен.
Информация об EVPN Multihoming собирается и обновляется согласно "Интервалу обнаружения".
Включить или выключить обнаружение EVPN Multihoming, а также настроить интервалы обнаружения и хранения информации для конкретного устройства можно во вкладке "Сеть" → "Страница устройства" → "Параметры устройства" → "Мониторинг" → карточка "Интервалы обнаружения и хранения SNMP-сущностей".
Настройка общих параметров мониторинга EVPN Multihoming для устройств MES осуществляется на странице "Настройки" → "Мониторинг" → "Параметры" → "Мониторинг устройств" → карточка "Интервалы обнаружения и хранения SNMP-сущностей".
Вкладка предназначена для управления настройками EVPN Multihoming на устройствах IP-фабрики.
Во вкладке доступны следующие элементы:
- Кнопки фильтрации, обновления, настройки отображаемых колонок таблицы и экспорта таблицы в CSV-файл;
- Кнопка создания настройки EVPN Multihoming;
- Кнопка удаления настройки EVPN Multihoming;
- Поле поиска настроек EVPN Multihoming в таблице и кнопка для открытия краткого руководства по поиску;
- Таблица с информацией о настройках EVPN Multihoming.
Таблица состоит из следующих полей:
- Ethernet-сегмент — идентификатор сегмента сети, в который объединены устройства IP-фабрики, участвующие в EVPN Multihoming;
- System MAC — MAC-адрес, используемый в качестве System ID протокола LACP;
- Кнопка сворачивания/разворачивания содержимого настройки EVPN Multihoming:
- Leaf — название устройства, на котором задана настройка;
- Port-channel — логический интерфейс, на котором задана настройка;
- Admin status (Po) — административный статус интерфейса port-channel, настроенный в конфигурации устройства (enable/disable). Для передачи данных через интерфейс необходимо, чтобы интерфейс был включен;
- Oper status (Po) — фактический статус, отражающий реальное состояние работы интерфейса port-channel;
- Описание — описание интерфейса port-channel, прописанное на устройстве (description);
- Режим Port-channel — режим работы port-channel;
- Режим Switchport — режим работы порта;
- VLAN — список VLAN, настроенных на интерфейсе port-channel;
- VLAN (ESI) — список VLAN, участвующих в передаче данных для настройки EVPN Multihoming;
- Admin status (ESI) — административный статус настройки EVPN Multihoming;
- Oper status (ESI) — оперативный статус настройки EVPN Multihoming.
Для редактирования существующей настройки EVPN Multihoming кликните левой кнопкой мыши по соответствующей строке.
Ethernet-сегмент и System MAC недоступны для редактирования.
Создание настройки EVPN Multihoming
Нажмите кнопку "Создать". Откроется диалоговое окно "Создать EVPN Multihoming", в котором необходимо указать параметры новой настройки:
В окне доступны следующие элементы:
- Ethernet-сегмент — идентификатор сегмента сети, в который объединяются устройства. Возможные значения: от 1 до 16777214;
- System MAC — MAC-адрес, используемый в качестве System ID протокола LACP;
- Записать в энергонезависимую память — флаг, отвечающий за запись создаваемой настройки в энергонезависимую память устройства. При активном флаге производится запись в энергонезависимую память всех устройств, указанных в форме. При неактивном флаге запись в энергонезависимую память устройств не производится;
- Список Leaf — список устройств, на которых будет создана настройка EVPN Multihoming. Минимальное количество устройств — 1. Максимальное количество устройств — 32. При нажатии на кнопку "Добавить" добавляются поля для настройки устройства:
Выбрать устройство — кнопка позволяет выбрать устройство. При нажатии на кнопку открывается диалоговое окно выбора устройства:
В окне доступны:Кнопки фильтрации и обновления таблицы;
Поле поиска устройств в таблице и кнопка для открытия краткого руководства по поиску;
- Таблица со списком устройств, доступных для выбора;
- Кнопки отмены и подтверждения выбора устройства.
Чтобы выбрать устройство, выделите его в таблице и нажмите кнопку "Подтвердить".
- Port-channel — логический интерфейс, на который задается настройка. Содержит список всех доступных port-channel на устройстве. На каждом интерфейсе может быть задана только одна настройка EVPN Multihoming.
Cочетание полей Ethernet-сегмент и System MAC должно быть уникальным для устройства.
Удаление настройки EVPN Multihoming
Для удаления одной или нескольких настроек EVPN Multihoming выделите их в таблице и нажмите кнопку "Удалить".
При удалении настроек в диалоговом окне доступен флаг "Записать в энергонезависимую память", отвечающий за запись изменений, связанных с удалением настроек EVPN Multihoming, в энергонезависимую память устройства.
При активном флаге производится запись в энергонезависимую память всех устройств, на которых настроен EVPN Multihoming. При неактивном флаге запись в энергонезависимую память устройств не производится.
OSPF-соседства
Информация о OSPF-соседствах собирается и обновляется согласно "Интервалу обнаружения".
Включить или выключить обнаружение OSPF-соседств, а также настроить интервалы обнаружения и хранения информации для конкретного устройства можно во вкладке "Сеть" → "Страница устройства" → "Параметры устройства" → "Мониторинг" → карточка "Интервалы обнаружения и хранения сущностей мониторинга".
Настройка общих параметров мониторинга OSPF-соседств для устройств MES осуществляется на странице "Настройки" → "Мониторинг" → "Параметры" → "Мониторинг устройств" → карточка "Интервалы обнаружения и хранения сущностей мониторинга".
Вкладка предназначена для мониторинга OSPF-соседств на устройствах IP-фабрики.
Во вкладке доступны следующие элементы:
- Кнопки фильтрации, обновления, настройки отображаемых колонок таблицы и экспорта таблицы в CSV-файл;
- Поле поиска устройств в таблице и кнопка для открытия краткого руководства по поиску;
- Таблица с информацией о OSPF-соседствах.
Таблица состоит из следующих полей:
- Название — название устройства, на котором обнаружены OSPF-соседства;
- Имя хоста — имя хоста (hostname) устройства, на котором обнаружены OSPF-соседства;
- IP-адрес — IP-адрес устройства, на котором обнаружены OSPF-соседства;
- Кнопка сворачивания/разворачивания списка OSPF-соседств устройства:
- IP-адрес соседа — IP-адрес устройства, с которым установлено OSPF-соседство;
- IP-адрес источника — IP-адрес интерфейса, через который установлено OSPF-соседство;
- Router ID — идентификатор маршрутизатора;
- PRI — приоритет устройства в алгоритме выбора назначенного маршрута;
- PID — идентификатор OSPF-процесса;
- Состояние — состояние OSPF-соседства;
- Роль соседа — роль устройства, с которым установлено OSPF-соседство;
- Dead time, c — время, оставшееся до получения сообщения от устройства, с которым установлено OSPF-соседство;
- Интерфейс — название интерфейса, через который установлено OSPF-соседство.
BGP-соседства
Информация о BGP-соседствах собирается и обновляется согласно "Интервалу обнаружения".
Включить или выключить обнаружение BGP-соседств, а также настроить интервалы обнаружения и хранения информации для конкретного устройства можно во вкладке "Сеть" → "Страница устройства" → "Параметры устройства" → "Мониторинг" → карточка "Интервалы обнаружения и хранения сущностей мониторинга".
Настройка общих параметров мониторинга BGP-соседств для устройств MES осуществляется на странице "Настройки" → "Мониторинг" → "Параметры" → "Мониторинг устройств" → карточка "Интервалы обнаружения и хранения сущностей мониторинга".
Вкладка предназначена для мониторинга BGP-соседств на устройствах IP-фабрики.
Во вкладке доступны следующие элементы:
- Кнопки фильтрации, обновления, настройки отображаемых колонок таблицы и экспорта таблицы в CSV-файл;
- Поле поиска устройств в таблице и кнопка для открытия краткого руководства по поиску;
- Таблица с информацией о BGP-соседствах.
Таблица состоит из следующих полей:
- Название — название устройства, на котором обнаружены BGP-соседства;
- Имя хоста — имя хоста (hostname) устройства, на котором обнаружены BGP-соседства;
- IP-адрес — IP-адрес устройства, на котором обнаружены BGP-соседства;
- Кнопка сворачивания/разворачивания списка BGP-соседств устройства:
- IP-адрес соседа — IP-адрес устройства, с которым установлено BGP-соседство;
- Remote AS — номер автономной системы устройства, с которым установлено BGP-соседство;
- Router ID — идентификатор маршрутизатора;
- Состояние — состояние BGP-соседства;
- Время работы — время, в течение которого установлено BGP-соседство;
- Hold time, с — время, оставшееся до получения сообщения от устройства, с которым установлено BGP-соседство;
- Keepalive, c — интервал отправки сообщений, служащих для поддержания BGP-соседства.
Назначение ролей устройств
Для организации IP-фабрики используется архитектура Leaf-Spine, и конфигурация каждого устройства зависит от того, какое место оно занимает в топологии. Система автоматически определяет связи между устройствами, получив данные по LLDP.
- Если IP-фабрика еще не была ранее настроена, необходимо явно указать, какую роль в топологии занимает устройство. Для этого необходимо распределить роли, в соответствии с которыми будет подготовлена и применена конфигурация на устройства. Для этого пользователю предоставляется список устройств, прошедших инициализацию, и инструменты для назначения роли каждому устройству.
- Если IP-фабрика уже настроена и работает, но требуется добавить ее в систему, в диалоговом окне "Назначение роли" нажмите на кнопку "Автоопределить и Продолжить". Распределять роли самостоятельно не требуется.
Назначение роли
Для назначения роли версия ПО устройства должна быть 6.6.11 и новее, в систему для него загружены файлы лицензий EVPN и BGP, а также обнаружены данные об LLDP-соседях.
Более подробно работа с ПО рассматривается в разделах "ПО" и "Управление ПО".
Более подробно работа с лицензиями рассматривается в разделах "Лицензия" и "Лицензии на устройства".
Для назначения ролей устройствам IP-фабрики нажмите на кнопку "Назначить роли" над таблицей устройств на странице IP-фабрики. Откроется диалоговое окно "Назначение ролей".
В диалоговом окне доступны следующие элементы:
- Кнопки обновления и фильтрации таблицы;
- Кнопка назначения роли выбранным устройствам. Кнопка активируется при выборе одного или более устройств в таблице. При нажатии на кнопку отображается выпадающий список ролей IP-фабрики. При нажатии на одну из ролей в списке она будет назначена всем выбранным устройствам;
- Таблица устройств IP-фабрики, доступных для назначения ролей:
- IP-адрес — IP-адрес устройства;
- Модель — модель устройства;
- Серия — серия устройств, к которой относится устройство;
- Версия ПО — текущая версия ПО на устройстве;
- Статус — текущий статус устройства в IP-фабрике. Для назначения ролей доступны только устройства со статусом "Инициализировано";
- Загруженные лицензии — лицензии, загруженные на устройство и в систему управления;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Роль — поле для выбора роли, которая будет назначена устройству.
- Кнопки отмены и подтверждения выбора ролей;
- Кнопка автоопределения ролей устройств.
В колонке "Статус" таблицы доступны ссылки:
- Требуется обновить ПО — откроется страница управления ПО устройства;
- Не загружены лицензии — откроется страница управления лицензиями устройства;
- Нет данных об LLDP соседях. Запросить — запустится задача на обновление LLDP-информации об устройстве, в снекбаре отобразится ссылка на запущенную задачу;
- Отсутствует конфигурация. Запросить — запустится задача на получение конфигурации с устройства, в снекбаре отобразится ссылка на запущенную задачу.
Для назначения ролей все устройства в IP-фабрике должны быть в статусе "Инициализировано".
Ручное назначение роли
Для назначения ролей устройствам необходимо в выпадающем списке в поле "Роль" выбрать роли в соответствии с топологией IP-фабрики. Для назначения одной роли нескольким устройствам можно выделить устройства в таблице с помощью флага, нажать на кнопку "Назначить роли" в тулбаре таблицы и выбрать необходимую роль из выпадающего списка. При нажатии на кнопку "Далее" система проверяет связи между устройствами. Если между устройствами установлены связи, не соответствующие указанной роли, на экране отобразится предупреждение об этом.
Если фабрика уже работает, используйте функцию "Автоопределить и Продолжить", чтобы сохранить текущую конфигурацию.
Автоопределение роли
Нажмите кнопку "Автоопределить и Продолжить". Система на основе текущей конфигурации, данных LLDP и соседств BGP/OSPF распределит роли и перейдет к шагу "Валидация топологии". Если IP-фабрика не соответствует требованиям, на экране появится сообщение об ошибке.
Для успешного автоопределения ролей IP-фабрика должна соответствовать следующим условиям:
- В группу IP-фабрики добавлены все устройства;
- IP-фабрика построена по топологии CLOS и на базе iBGP;
- В системе присутствуют данные мониторинга BGP/OSPF;
- Все сессии BGP между устройствами имеют статус ESTABLISHED;
- Если в IP-фабрике используется OSPF — все сессии OSPF в рамках заданного Router ID имеют статус FULL;
- Параметры в конфигурациях устройств соответствуют параметрам, указанным на этапе создания группы IP-фабрики.
Валидация топологии
Если проверка топологии на этапе назначения ролей прошла успешно, то система выполнит распределение устройств по POD-ам и отобразит таблицу с результатом:
В диалоговом окне доступны следующие элементы:
- Кнопки обновления и фильтрации таблицы;
- Фильтры отображения по подгруппам IP-фабрики:
- Все (все устройства IP-фабрики с назначенными ролями);
- Pod (объединения Leaf-Spine);
- Spines (все устройства IP-фабрики с ролью "SPINE")
- Super spines (все устройства IP-фабрики с ролью "SUPER SPINE");
- Таблица устройств с распределенными ролями:
- Предупреждение о необходимости обновления конфигурации устройства — отображается иконка предупреждения, если конфигурация устройства будет изменена в процессе назначения ролей устройствам;
- IP — адрес, назначенный устройству при инициализации и сохраненный в его конфигурации;
- MAC — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Серия — серия устройств, к которой относится устройство;
- Версия ПО — текущая версия программного обеспечения на устройстве;
- Статус — статус прохождения первичной инициализации;
- Роль — роль устройства в IP-фабрике;
- POD — номер POD'а (группы внутри фабрики), в котором находится устройство;
- Изменения конфигурации — статус наличия или отсутствия изменений конфигурации, которые будут применены к устройству. Если для одного или нескольких устройств присутствуют изменения конфигурации, в данной колонке напротив каждого такого устройства отображается ссылка "Открыть". Нажмите "Открыть". Откроется окно со сравнением текущей конфигурации устройства и команд, которые будут применены:
Для отображения созданной топологии в графическом виде нажмите кнопку "Показать топологию IP-фабрики" в нижней части диалогового окна. Отобразится окно предпросмотра топологии IP-фабрики.
Условные обозначения:
| Условное обозначение | Роль |
|---|---|
| Super Spine | |
| Spine | |
| Leaf |
Устройства, относящиеся к POD-ам, отображаются в соответствующих областях. На карте для предварительного просмотра топологии цвета устройств обозначают их роль.
Для устройств, на которых требуется изменить конфигурацию в процессе назначения ролей, выводится соответствующее предупреждение.
Нажмите "Применить" для подтверждения топологии. Начнется процесс конфигурирования IP-фабрики, а отображаемая карта будет сохранена и доступна в разделе "Карты сети".
При нажатии на кнопку "Назад" или на название шага в шапке диалогового окна можно вернуться на шаг "Назначение роли" для переназначения ролей устройствам. Если необходимо вернуться к шагу "Валидация топологии", повторно нажмите на кнопку "Далее" на шаге "Назначение роли".
Удаление устройств
Для удаления устройств из IP-фабрики выделите устройства в таблице на странице IP-фабрики и нажмите кнопку "Удалить" в тулбаре таблицы. Откроется диалоговое окно "Подтвердите удаление устройств IP фабрики".
В диалоговом окне доступны следующие элементы:
- Восстановить заводские настройки при удалении — флаг, подтверждающий сброс устройств к заводским настройкам. Если флаг активен, устройства сбросятся к заводским настройкам после перезагрузки. Если устройства были добавлены при обнаружении DHCP-сервером и настроенный ранее DHCP-сервер функционирует, устройства начнут вновь отправлять DHCP-discover'ы и появится возможность их повторной инициализации;
- Кнопки подтверждения и отмены действия.
После подтверждения действия устройства будут удалены из системы: из IP-фабрики, таблицы устройств и списка DHCP-сервера.
Если удаляемым устройствам были назначены роли IP-фабрики и они присутствовали в ее топологии, при их удалении будет проведена проверка топологии IP-фабрики. Если проверка завершится с ошибкой, будет отображено соответствующее уведомление. Если проверка будет завершена успешно, устройства будут удалены из системы, а топология и конфигурации необходимых устройств IP-фабрики будут обновлены.















































