CSO SD-WAN 部署工作流程

CSO 利用 SD-WAN 部署所用设备的高级功能。为了使用基于应用识别的链路交换或在 vSRX 系列设备上远程访问 IPsec VPN 等功能,您必须购买所需的许可证。但是,无需特殊许可即可建立底层和叠加网络以及 SD-WAN 连接。

从 6.0.0 版开始,CSO 站点支持以下 SD-WAN 服务类型:

  • 安全 SD-WAN 基础知识 — 提供基本的 SD-WAN 服务。此服务非常适合希望在分支机构站点简化网络管理和提供全面 NGFW 安全服务的小型企业。SD-WAN Essentials 服务允许互联网流量在本地分流,从而避免了通过成本高昂的 VPN 或 MPLS 链路回传 Web 流量的需要。该服务支持以下功能:基于意图的防火墙策略、WAN 链路管理和控制、通过静态 VPN 连接的站点之间受 CSO 控制的路由,以及通过 MPLS 或互联网链路进行站点到站点通信。具有 SD-WAN Essentials 服务级别的租户只能创建 SD-WAN Essentials 站点。

    注意:

    如果已购买相应的许可证,则可以通过从 CSO 管理门户编辑租户信息,将租户的SD-WAN服务级别从 SD-WAN Essentials 升级到 SD-WAN Advanced。

  • 安全 SD-WAN 高级 — 提供完整的 SD-WAN 服务。此服务非常适合拥有一个或多个数据中心且需要灵活拓扑结构和动态应用引导的企业。您可以使用中心辐射型拓扑中的中心,或者通过静态或动态全网状 VPN 隧道,建立站点到站点连接。基于意图的企业范围 SD-WAN 策略和服务级别协议 (SLA) 度量允许区分不同应用的流量并动态路由流量。

    注意:

    CSO 5.4 或更早版本上的 SD-WAN 站点被视为 SD-WAN 高级站点。您无法将租户的 SD-WAN 服务级别从 SD-WAN 高级降级到 SD-WAN 基本版。

注意:

在执行本主题中概述的过程 之前 ,请确保执行与 SD-WAN 相关的部署前任务。请参阅 CSO SD-WAN 和新一代防火墙的预部署任务。

必须在客户门户的租户范围内执行以下配置 SD-WAN 的任务。

  1. 如果您是租户管理员,请登录客户门户。如果您是 SP 管理员(本地 CSO)或 OpCo 管理员(具有相应权限),请将范围切换到租户。请参阅 交换机范围或以租户管理员身份登录。
  2. 尽管客户门户中 提供了 以下可选任务,但这些任务通常不会在租户范围内执行:
  3. 对于 SD-WAN 高级服务,可以添加一个或多个提供程序中心站点、一个或多个企业中心站点,或者添加程序中心站点和企业中心站点的组合。对于 SD-WAN Essentials 服务,只能添加一个提供程序中心站点、一个企业中心站点,或者添加一个提供程序中心站点和一个企业中心站点的组合(SD-WAN Essentials 服务不支持多宿主):
    1. 添加提供商中心站点。请参阅 添加提供商中心站点。
    2. 添加企业中心站点。请参阅 添加企业中心站点。

      从 CSO 6.0.0 版开始,ZTP 流程得到简化,可将设备和服务配置流程分开,从而加快部署速度。您可以在不应用服务的情况下添加站点,然后编辑站点以稍后添加 SD-WAN 服务。请参阅在不 预配服务的情况下添加分支机构或企业中心站点。

      注意:

      从 CSO 6.0.0 版开始,对于 SD-WAN 部署方案,添加中心站点是可选的。

  4. 如果添加了企业中心站点,请对企业中心站点执行后处理任务。请参阅 企业中心和 SD-WAN 分支站点的预配后任务。
  5. 添加一个或多个 SD-WAN 分支站点。请参阅 添加 SD-WAN 分支站点。若要在不应用 SD-WAN 服务的情况下添加站点,请参阅在不 预配服务的情况下添加分支机构或企业中心站点。
  6. 为 SD-WAN 分支站点执行后处理任务。请参阅 企业中心和 SD-WAN 分支站点的预配后任务。
  7. (选答)配置云分支站点。请参阅 CSO 管理门户用户指南中的添加云分支站点以进行SD-WAN部署和在 AWS VPC 中预置云分支站点(可在 CSO 文档页面上找到)。
  8. 监控 SD-WAN 站点和设备。请参阅 监控 SD-WAN 站点和设备。