云服务器内容精选

  • 组网需求 在一些大型的分支连锁或者分支办公场景中,分支的网络不仅需要访问Internet,还需要访问总部或者数据中心;同时,分支的网络有可能通过专线或者VPN接入到总部网。分支需要访问总部/数据中心的业务,分支和总部/数据中心部署单链路或者多链路上行互联。需要智能选路,根据业务、应用选择链路质量优的链路优先发送,同时需要支持链路的自动切换和回切。分支之间不需要互访。 基于上述诉求,可采用SD-WAN的Hub-Spoke组网方案完成网络部署和运维。如果客户没有IT人员,可以选择由MSP进行代建和代维。如果客户有IT人员,可以选择由租户进行自建和自维。 该企业网络架构如图1所示。 图1 企业网络架构图 分支通过多条上行链路出口和多总部/数据中心互联。 总部、分支等所有站点都必须部署支持SD-WAN功能的AR设备。 分支支持单机部署,也可以双机部署;双机部署时每台设备至少连接一条上行链路。 父主题: 仅SD-WAN组网(Hub-Spoke组网)
  • 网络信息规划 本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值。 表1 网络对接链路及数据规划 设备 设备Eth-Trunk接口 Eth-Trunk接口成员 接口类型 接口地址 备注 第三方路由器1 Eth-Trunk 1 第三方设备,不做描述 三层口 10.1.10.1/28 与核心交换机互联互通地址 第三方路由器2 Eth-Trunk 2 第三方设备,不做描述 三层口 10.1.10.2/28 与核心交换机互联互通地址 随板AC(堆叠) Eth-Trunk 1 XGE1/1/0/5、XGE2/1/0/5 VLANIF 5 10.1.10.3/28 用于和第三方路由器1互联互通地址 Eth-Trunk 2 XGE1/1/0/6、XGE2/1/0/6 用于和第三方路由器2互联互通地址 Eth-Trunk 3 XGE1/1/0/1、XGE2/1/0/1 VLANIF 1 VLANIF 10 VLANIF 20 VLANIF 30 10.1.1.1/24 10.1.2.1/24 10.1.4.1/24 10.1.6.1/24 下行连接用于有线终端和AP接入的交换机 Eth-Trunk 4 XGE1/1/0/2、XGE2/1/0/2 VLANIF 1 VLANIF 10 VLANIF 20 VLANIF 30 10.1.1.1/24 10.1.2.1/24 10.1.4.1/24 10.1.6.1/24 下行连接用于有线终端和AP接入的交换机 接入交换机 Eth-Trunk 3 LSW1的GE0/0/2、GE0/0/4 VLANIF 1 自动获取 上行到核心交换机 Eth-Trunk4 LSW2的GE0/0/2、GE0/0/4 VLANIF 1 自动获取 上行到核心交换机 表2 网络信息规划 设计项 设计要点 设计内容 管理员设计 租户帐户 租户帐号名称:test@huawei.com 租户帐号密码:Admin@1234 架构规划 网络拓扑 见图1 设备选型 随板AC:S12700E(配置有X系列单板) 接入交换机:S5735-L AP:按场景选AP款型,参见官网的WLAN网络规划指导 站点 站点名称:Site1 站点类型:LSW、WAC/FitAP 设备接口互联 见图1 设备上线规划 随板AC注册上线方式 采用命令行配置 华为乾坤云平台南向IP地址为:139.9.137.139,端口号为:10020 随板AC下挂的设备获取IP地址方式 IP地址获取方式:DHCP动态获取,随板AC作为DHCP Server 有线管理子网: 网关接口:VLANIF 4080 网关接口IP地址及掩码:192.168.100.254/24 DHCP服务器功能:开启 自动协商控制器地址功能:开启 无线管理子网: 网关接口:VLANIF 4090 网关接口IP地址及掩码:192.168.200.254/24 DHCP服务器功能:开启 自动协商WAC地址功能:开启,WAC地址为192.168.200.254 随板AC下挂的设备注册上线方式 DHCP Option148方式:在华为乾坤云平台配置,配置对象是随板AC 用户上线规划 用户接入 员工(无线接入,802.1X认证) 访客(无线接入,Portal认证) 哑终端(有线接入,MAC认证) 用户终端的IP地址 IP地址获取方式:DHCP动态获取,随板AC作为DHCP Server IP地址范围: − 员工:10.1.2.0/24 − 访客:10.1.4.0/24 − 哑终端:10.1.6.0/24 用户所属的VLAN 员工:VLAN 10 访客:VLAN 20 哑终端:VLAN 30 终端接入与认证方式 员工Wi-Fi:SSID名称为Employee,802.1X认证 访客Wi-Fi:SSID名称为Guest,Portal认证(短信认证) 哑终端:有线子网DumbDevice,MAC认证 随板AC和第三方路由器互联配置 互联VLAN:VLAN 5 互联网段:10.1.10.0/28 路由方式:静态路由 用户业务规划 QoS 单个员工终端带宽限制:5Mbit/s 单个访客终端带宽限制:5Mbit/s
  • NTP数据规划 AR设备上报性能数据时,会携带时间戳,如果AR的时间和华为乾坤云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以华为乾坤云平台通过配置NTP,使站点设备和华为乾坤云平台的时间保持一致。 RR角色的Hub站点需要“手动配置”,规划数据如表1所示。分支站点NTP为“与RR站点同步”,规划数据如表2所示。 表1 Hub&RR站点NTP信息 参数 数据 站点 Hub1 Hub2 时区 (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐 NTP认证 OFF NTP客户端模式 手动配置 设备 Hub1_1 Hub1_2 Hub2_1 Hub2_2 WAN链路 mpls(underlay_2) mpls1(underlay_4) mpls(underlay_2) mpls1(underlay_4) NTP服务器类型 IPv4 IPv4 IPv4 IPv4 NTP服务器地址 10.10.1.1 10.10.1.1 10.10.1.1 10.10.1.1 认证 ON ON ON ON 优先NTP服务器 OFF OFF OFF OFF 认证模式 HMAC-SHA256 HMAC-SHA256 HMAC-SHA256 HMAC-SHA256 认证密码 ntp123 ntp123 ntp123 ntp123 认证ID 123456 123456 123456 123456 表2 分支站点NTP信息 参数 数据 站点 Site1、Site2 时区 (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐 NTP认证 OFF NTP客户端模式 与RR站点同步 父主题: 开局部署数据规划
  • LAN侧路由数据规划 为了使站点网关和LAN侧网络互通,需要配置Overlay LAN侧路由。 表1 LAN侧OSPF路由信息 参数 数据 VN OA 设备 Hub1_1 Hub1_2 进程ID 1001 1001 Router ID 127.1.0.6 127.1.0.7 通用参数 通告默认路由 ON ON 默认路由开销 1 1 内部优先级 10 10 ASE优先级 150 150 接口参数 区域ID 0 0 区域类型 normal normal 接口名称 GE0/0/7 GE0/0/7 验证模式 None None 网络类型 broadcast broadcast 填充MTU OFF OFF Hello报文间隔 10 10 DR优先级 0 0 路由引入 协议 - - 进程ID - - 开销 - - 路由策略 发布过滤 OFF OFF 接收过滤 OFF OFF 表2 LAN侧静态路由信息 参数 数据 站点 Site1 Site2 Site3 设备 Site1_1 Site2_1 Site2_2 Site3_1 优先级 60 60 60 60 目的网段/掩码 0.0.0.0/0 0.0.0.0/0 0.0.0.0/0 0.0.0.0/0 下一跳 IP地址 IP地址 IP地址 IP地址 IP地址 33.1.1.1 34.1.1.1 35.1.1.1 36.1.1.1 探测 ON ON ON ON 目标 33.1.1.1 34.1.1.1 35.1.1.1 36.1.1.1 父主题: 站点互联数据规划
  • 数据规划 表1 无线访客数据规划 配置项 数据 SSID模板 模板名称:wlan-net-ssid SSID名称:Guest 转发模式:隧道转发 业务VLAN:VLAN20 绑定AP组:default 安全模板 名称:wlan-net-security 安全策略:Portal认证 HACA接入配置 服务器IP地址:华为乾坤云平台南向IP地址139.9.137.139 URL:https://139.9.137.139:19008/portal 报文端口号:50100 重定向配置: AC-MAC关键字/AC-MAC:wac-mac 用户访问URL关键字:redirect-url 用户MAC关键字:umac 用户IP地址关键字:uaddress SSID关键字:ssid
  • 组网需求 某连锁酒店网络改造,需要更换原有交换机和Wi-Fi5设备,使用华为交换机和Wi-Fi6进行更新换代。 该酒店具有如下特点和诉求: 没有IT人员,缺乏网络建设与运维能力。 酒店规模<200间客房。 企业希望在访客接入无线网络时,为访客推送最新的商品、优惠信息。 用户终端以无线接入为主,存在少量哑终端通过有线接入。 基于连锁酒店的诉求,可采用华为乾坤云管理网络完成网络部署和运维。由于企业没有IT人员,可以选择由MSP进行代建和代维。 该酒店网络架构如图1所示,部署2台路由器(非华为设备)作为出口网关,部署新购的华为交换机和AP,用于连接有线及无线终端。 图1 仅核心LSW+接入LSW+云AP组网拓扑图示例 父主题: 仅核心交换机+接入交换机+云AP组网场景
  • 站点上网数据规划 站点需要上网时,统一通过Hub站点上网,Hub1为主网关。 如果客户想要让部分特定应用进行本地上网走Underlay出局,其余应用走默认的SD-WAN Overlay隧道,这种场景下可以配置基于应用的本地上网。 表1 流分类模板信息 参数 数据 流分类模板名称 test_traffic_local 规则类型 与 ACL类型 IPv4 L3 ACL - 应用组 test_app_local 表2 站点上网信息(分支站点配置基于应用的本地上网策略) 参数 数据 VN/VN QoS组 OA 本地网关 站点 Site1、Site2、Site3 上网策略类型 应用流量 上网方式 本地上网 流分类模板 test_traffic_local 链路优先级 Internet:1 NAT ON 使能链路 ON 父主题: 站点互联数据规划
  • LANWAN互联口规划(业务网) 分支站点内LAN侧为三层网络,需要在出口AR和核心设备上配置LANWAN的互联口信息,如下表所示。 表3 分支站点LANWAN互联口信息(业务网规划,网关) 参数 数据(网关) VN VPN1 站点 Site1 设备 Site1_AR_1 Site1_AR_2 网关接口 L2 L2 VLAN ID 301 302 物理接口 接口 Eth-Trunk7 Eth-Trunk7 模式 tag tag 信任模式 信任 信任 IPv4属性 IP地址 10.10.10.17/30 10.10.10.21/30 DHCP 不开启 不开启 VRRP 不开启 不开启 ARP 不开启 不开启 表4 分支站点LANWAN互联口信息(业务网规划,核心) 参数 数据(核心) VN VPN1 站点 Site1 设备 Site1_Core 类型 VLANIF VLANIF VLAN ID 301 302 接口 Eth-Trunk1 Eth-Trunk2 IPv4 10.10.10.18/30 10.10.10.22/30
  • LANWAN互联路由规划(管理面) 分支站点的LAN侧是三层网络,为了和LAN侧网络互通,需要配置LANWAN互联路由,本举例中使用静态路由。 表2 LANWAN互联静态路由信息 参数 数据 设备 Site1_AR_1 Site1_AR_1 Site1_AR_2 Site1_AR_2 优先级 60 60 60 60 目的网段/掩码 核心交换机的VLAN4080网段 200.1.8.0/24 核心交换机的VLAN4090网段 200.1.9.0/24 核心交换机的VLAN4080网段 200.1.8.0/24 核心交换机的VLAN4090网段 200.1.9.0/24 下一跳类型 IP地址 IP地址 IP地址 IP地址 IP地址 核心交换机的管理IP地址,需要核心交换机上线后,才能获取 192.168.3.211 核心交换机的管理IP地址,需要核心交换机上线后,才能获取 192.168.3.211 核心交换机的管理IP地址,需要核心交换机上线后,才能获取 192.168.3.211 核心交换机的管理IP地址,需要核心交换机上线后,才能获取 192.168.3.211
  • LANWAN互联路由规划(业务面) 分支站点的LAN侧是三层网络,为了和LAN侧网络互通,需要配置LANWAN互联路由,本举例中使用OSPF。 表5 LANWAN互联OSPF路由信息 参数 数据(网关) 数据(核心) 设备 Site1_AR_1 Site1_AR_2 Site1_Core 接口名称 Vlanif301 Vlanif302 Vlanif301 Vlanif302 进程ID 1001 1001 1001 1001 区域配置 区域ID 0 0 0 0 接口配置 验证模式 None None None None 高级配置 DR优先级 0 0 0 0 Hello报文间隔 10 10 10 10 表6 进程ID信息 参数 数据(网关) 数据(核心) 设备 Site1_AR_1 Site1_AR_2 Site1_Core Site1_Core 进程ID 1001 1001 1001 1001 Router ID 172.0.0.6 172.0.0.7 - - 通用参数 通告默认路由 ON ON - - 默认路由开销 1 1 - - 内部优先级 10 10 - - ASE优先级 150 150 - - 路由引入 保持默认 保持默认 保持默认 保持默认
  • LANWAN互联口规划(管理网) 分支站点出口AR作为核心交换机的管理网关,需要在出口AR上单独规划管理VLAN和IP地址,并配置DHCP Server和Option148参数,用于核心交换机上线云平台。 表1 分支站点AR的LANWAN互联口信息(管理网规划) 参数 数据 VN VPN1 站点 Site1 设备 Site1_AR_1 Site1_AR_2 网关接口 L2 L2 VLAN ID 101 101 物理接口 接口 Eth-Trunk7 Eth-Trunk7 模式 Untag Untag 信任模式 信任 信任 IPv4属性 IP地址 192.168.3.2/24 192.168.3.3/24 DHCP 使能 DHCP类型 Server 选项 [148]云平台地址 值 agilemode=agile-cloud;agilemanage-mode=domain;agilemanage-domain=device.qiankun-saas.huawei.com;agilemanage-port=10020 其中:agilemanage-domain需要设置为华为乾坤云平台的南向 域名 。 DNS server 请向客户获取,以8.8.8.8和114.114.114.114为例 请向客户获取,以8.8.8.8和114.114.114.114为例 VRRP 使能 使能 VRRP ID 1 1 虚拟IP 192.168.3.1 192.168.3.1 默认角色 Master Backup 抢占延迟(s) 30 0 Track 不使能 不使能 ARP代理 不使能 不使能 MTU 1500 1500 MSS 1200 1200
  • 零售:门店极简开局,大幅提升开局效率 在零售行业,随着业务的快速发展,零售门店的建设也会快速扩张。采用传统的开局部署方式,规划、部署、网优、验收整个过程下来一般需要至少1周的时间,而且网络部署过程中需要工程师多次现场调试,这种传统的网络部署方式效率低下,人力成本居高不下,无法实现零售门店的快速扩张。 如图 云管理网络在零售门店场景的应用所示,采用华为乾坤云管理网络的智慧零售方案,分支网络可以实现自动规划与设计,一键完成批量业务配置,所有设备即插即用,不需要工程师现场调测。这种方式能够保证在业务快速扩张的情况下网络服务能够即需即得,部署一家门店的时间由1周降低至1天。 图1 云管理网络在零售门店场景的应用
  • 办公:关键问题分析识别,网络智能运维 如今,传统办公网的建设和运维越来越难以适应新的时代变化,尤其是Wi-Fi网络的普及,难于进行故障定界和根因分析。如何提升办公网络的运维效率,如何让网络更好的服务于员工的日常生活办公,已经成为企业IT团队的关键挑战。 如图2 云管理网络在企业办公场景的应用所示,基于华为乾坤云管理网络的智慧办公方案,网络服务即买即用,不仅缩短了企业分支的建网时间,而且IT运维人员在云上就可以实时感知网络质量评分,体验网络智能运维。 无线网络健康度实时评估:基于云上智能分析技术,提供7*24小时的网络健康度模型分析能力,从接入成功率、接入耗时、漫游达标率、吞吐达标率、信号与干扰、容量健康度多维度分析全网健康度,一键式网络问题排查和故障定位。 用户网络体验看护:基于云上智能分析技术,提供7*24小时的用户360网络体验评估能力,实时筛查发现网络质差用户,可一键直达定位用户质差原因。 图2 云管理网络在企业办公场景的应用
  • 站点及ZTP开局数据规划 添加多个站点时,往往需要配置相同的网关类型、WAN链路条数和传输网络。通过定制链路模板可以将这些重复的配置信息模块化。 配置站点在WAN侧的物理链路,是进行开局的前提条件。站点配置或激活后,可新增或删除WAN侧链路。 表1 站点模板 参数 数据 模板名 Double_RR_Mix Single_CPE_Mix Double_CPE_Mix 单/双网关 双网关 单网关 双网关 WAN链路 名称 internet mpls internet1 mpls1 internet mpls internet mpls 设备 Device1 Device1 Device2 Device2 Device1 Device1 Device1 Device2 端口 GE0/0/1 GE0/0/2 GE0/0/1 GE0/0/2 GE0/0/8 GE0/0/9 GE0/0/8 GE0/0/8 Overlay隧道 ON ON ON ON ON ON ON ON 传输网络(路由域) Internet MPLS Internet MPLS Internet MPLS Internet MPLS 角色 Active Active Active Active Active Active Active Active Inter-CPE链路 使用LAN侧二层物理口 OFF - - OFF VLAN ID 4000-4008 - - 4000-4008 设备1端口 GE0/0/3 GE0/0/4 - - GE0/0/1 GE0/0/2 设备2端口 GE0/0/3 GE0/0/4 - - GE0/0/1 GE0/0/2 表2 站点及ZTP配置(1) 参数 数据 创建后,是否可以修改 备注 站点 Hub1 Hub2 是 站点名称可修改 ZTP模式 URL/U盘 URL/U盘 否 配置完成后不可修改 多子接口 OFF OFF 否 配置完成后不可修改 RDB方式开局 OFF OFF 否 配置完成后不可修改 WAN链路模板 Double_RR_Mix Double_RR_Mix - - 设备 Hub1_1 Hub1_2 Hub2_1 Hub2_2 - - 链路名称 internet mpls internet1 mpls1 internet mpls internet1 mpls1 否 站点名称可修改 VN实例 underlay_1 underlay_2 underlay_3 underlay_4 underlay_1 underlay_2 underlay_3 underlay_4 否 站点名称可修改 开启IPv4 ON ON ON ON ON ON ON ON 是 - 接口协议类型 IPoE IPoE IPoE IPoE IPoE IPoE IPoE IPoE - - 链路接入网络方式 静态 静态 静态 静态 静态 静态 静态 静态 - - IPv4地址/掩码 20.1.1.1/24 110.1.1.1/24 20.1.2.1/24 110.1.2.1/24 30.1.1.1/24 120.1.1.1/24 30.1.2.1/24 120.1.2.1/24 否 配置完成后不可修改 IPv4网关 20.1.1.2 110.1.1.2 20.1.2.2 110.1.2.2 30.1.1.2 120.1.1.2 30.1.2.2 120.1.2.2 否 配置完成后不可修改 URL开局配置 ON ON ON ON ON ON ON ON 否 配置完成后开局链路不可修改,非开局链路支持删除和新增。 南向接入服务 Public Default South Access Public Default South Access Public Default South Access Public Default South Access Public Default South Access Public Default South Access Public Default South Access Public Default South Access 否 WAN链路默认均使用默认南向接入服务,也可选择其他自定义接入服务,开局后不可更改。 南向接入优先级 低 低 低 低 低 低 低 低 是 - 开启IPv6 OFF OFF OFF OFF OFF OFF OFF OFF 是 - 上行容量(Mbps) 1000 1000 1000 1000 1000 1000 1000 1000 是 - 下行容量(Mbps) 1000 1000 1000 1000 1000 1000 1000 1000 是 - 表3 站点及ZTP配置(2) 参数 数据 站点 Site1 Site2 单/双网关 单网关 双网关 ZTP模式 URL/U盘 URL/U盘 多子接口 OFF OFF RDB方式开局 OFF OFF 站点模板 Single_CPE_Mix Double_CPE_Mix 设备 Site1_1 Site2_1 Site2_2 链路名称 internet mpls internet mpls VN实例 underlay_1 underlay_2 underlay_1 underlay_2 开启IPv4 ON ON ON ON 接口协议类型 IPoE IPoE IPoE IPoE 链路接入网络方式 静态 静态 静态 静态 IPv4地址/掩码 40.1.1.1/24 130.1.1.1/24 50.1.1.1/24 140.1.1.1/24 IPv4网关 40.1.1.2 130.1.1.2 50.1.1.2 140.1.1.2 NAT穿越 ON OFF ON OFF URL开局配置 ON ON ON ON 南向接入服务 Public Default South Access Public Default South Access Public Default South Access Public Default South Access 南向接入优先级 低 低 低 低 开启IPv6 OFF OFF OFF OFF 上行容量(Mbps) 20 20 20 20 下行容量(Mbps) 100 100 100 100 父主题: 开局部署数据规划
  • 可能的原因 交换机为非空配置或者Console口插了串口线。 交换机通过注册查询中心或DHCP方式上线时,需要确保交换机为空配置,并且Console口不能连线。 华为乾坤云平台录入的交换机ESN和设备款型与交换机的不一致。 交换机与注册查询中心或者华为乾坤云平台网络不通。 SSH连接授权类型不是root。(仅V600版本的交换机需要检查) 堆叠场景下,设备侧的配置和华为乾坤云平台侧的配置不一致。 设备版本或者款型不支持在华为乾坤云平台上线。