IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发工具 -> CCIE理论-第七篇-SD-WAN网络(二) -> 正文阅读

[开发工具]CCIE理论-第七篇-SD-WAN网络(二)

CCIE理论-第七篇-SD-WAN网络(二)

首先回顾一波SD-WAN里面的几个主要角色
1.Vmanage
2.vsmart
3.vbond
4.vedge
其中,vbond和vedge实际上是一个东西

这次主要演示的是命令的版本
因为无论怎么升级,更新换代,底层是不会变的
web界面变来变去那是肯定的

其中.SD-WAN里面会携带两个自有的VPN
这个VPN在前面特地提过,实际上就是VRF
分别是VPN0,VPN512
VPN0:连接广域网的VPN(VRF)
VPN512:管理VPN(VRF) -ssh

环境

在这里插入图片描述
在这里插入图片描述
两个VPN,自带的

SDWAN标准三件套

在这里插入图片描述

第一个 site-id嘛 群组ID
system-ip 类似RID的东西,不能重复
域,一定要在同一个域里面-thinkmo.cn
为什么要在同一个域呢,其实就是同一个公司呀,你得有认证证书呀,不同的域的认证证书是不一样的

在这里插入图片描述
指定Vbond,这里的Vbond对应的是vpn0(因为他是跑业务的)
vpn512只是单纯用来做管理,就跟带外管理这样的感觉

在这里插入图片描述
完事之后,就得提交
这个就像华为高端交换机里面的那样,你得提交
就防止有些,你一打错一生效,全公司他妈的都给你干断网了

show run展示
在这里插入图片描述
跑业务的搞完了,到搞管理id了

VPN512

其实跟之前的路由器交换机差不的哈哈
在这里插入图片描述
在这里插入图片描述
TAG:vpn512是专属的管理接口,SSH默认打开,不需要手动开启

Vedge

其实初始化的配置都一模一样,只是有一点点的区别
请添加图片描述
这里的vedge我们给他手动指定成vbond(默认情况下为vedge)

后面的vpn512就懒得写了

Vsmart

在这里插入图片描述
在这里插入图片描述

底层呢就搞完了(相当于console)
然后呢,虚拟机就可以扔一边去了,用ssh就行了

然后把他们三个的VPN0的IP弄上,这里就是说的建立underlay网络互通(底层!!!)

安全认证

毕竟一个网络内可以用多个SDWAN,对叭
所以呢,vmanage要和他们两个关联起来

认证过程呢就是
首先在Vmanage上,有个CA服务器,也可以自己搭建一个
然后生成一个根证书
然后其他设备收到根证书後
会生成一个CSR的请求
然后收到后就会给证书签名(完成)

弄个根证书~(vmanage)

他这个是linux的shell,贼复杂,很多东西
首先进入vshell模式下
在这里插入图片描述
相当于进去到linux的内核了
在这里插入图片描述
生成一个密钥(key)
然后做一个根证书,加密方式为sha256
在这里插入图片描述
这个东西比较负责
但是他实际上是linux里面的shell语句的格式
所以这个不需要背,实际工作中也会有配置模板给你复制的
其中,这个ROOTCA,pem就是他的根证书
TAG:如果有CA服务器,那么这个步骤不需要做

证书做完啦,那,就得装啦
(Vmanage也得安装,自己给自己安装,自己提供,自己用)

Vmanage

requset root-cert-chain uninstall(先把默认的存在的删了先)
request root-cert-chain install home/admin/ROOTCA.pem
安装根证书

vBound
通过远程获取根证书认证

requset root-cert-chain uninstall 删掉本地的
requset root-cert-chain install scp://admin@10.1.1.1://home/admin/ROOTCA.pem
安装根证书 从10.1.1.1的下面的那个具体路径获取
输入域10.1.1.1的密码:admin

根证书搞完了,那就到CSR了

vmanage

request csr upload /home/admin/vmanage.csr

输完之后还有输入域一开始写的域
在这里插入图片描述
vBound
实际上一样的,只是多了远程IP以及路径而已

request cs ruplpa dscp://admin@10.1.1.1:/home/admin/vbound.cs

在这里插入图片描述
Vsmart

request cs ruplpa dscp://admin@10.1.1.1:/home/admin/vsmart.cs

在这里插入图片描述

验证

然后回去到vmanage上看,验证一下
在这里插入图片描述

CSR搞完了,那就到签名回复了

vmanage

三个签署都是在vmanage上做

vshell
1.openssl x509 -req -in vmanage..csr \
2. -CA ROOTCA.pem CAkey ROOTCA.key -CAcreateserial \
3. out vmanage.crt -days 500 -sha256 
注意空格,是有空格的

在这里插入图片描述
签名成功
vsmart和vbound
在这里插入图片描述

验证

在这里插入图片描述

注册信息,安全程序搞完了,那得安装使用呀

vmanage
在这里插入图片描述
vbound
在这里插入图片描述
vsmart
在这里插入图片描述

展示一下WEB界面

在这里插入图片描述
在这里插入图片描述
看到没,vmanage已经有了
但是vbound和vsmart还没
这里需要设置一下
这个放到下一章讲

到了这,认证功能,算是完成了,初始化是搞完了

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名18岁来自大专的学生在学校写的,如有写的不对或侵权请及时联系删除。

  开发工具 最新文章
Postman接口测试之Mock快速入门
ASCII码空格替换查表_最全ASCII码对照表0-2
如何使用 ssh 建立 socks 代理
Typora配合PicGo阿里云图床配置
SoapUI、Jmeter、Postman三种接口测试工具的
github用相对路径显示图片_GitHub 中 readm
Windows编译g2o及其g2o viewer
解决jupyter notebook无法连接/ jupyter连接
Git恢复到之前版本
VScode常用快捷键
上一篇文章      下一篇文章      查看所有文章
加:2022-03-22 20:48:22  更:2022-03-22 20:48:39 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 4:36:05-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码