Bài 3 sdwan Add vedge lên Vmanage

ADD vEDGE LÊN VMANAGE

(ver 19.2.31)

Mô hình:

Khai báo vEDGE1:

 

system

host-name vEdge1

system-ip 172.16.1.1

site-id 2

organization-name haiit

vbond 192.168.230.12

exit

vpn 0

ip route 192.168.230.0/24 192.168.1.7

interface ge0/0

ip address 192.168.1.1/24

tunnel-interface

encapsulation ipsec

color biz-internet

allow-service all

no shutdown

exit

exit

commit

Sau đó khai báo certificate:

Copy root CA file của vmanage

request download scp://admin@192.168.230.11:/home/admin/ROOT-CA.pem

Rồi install

request root-cert-chain install /home/admin/ROOT-CA.pem

Tiếp tục vedge tự tạo CSR file : (mục đích đẩy lên vmanage kí tạo cert)

request csr upload home/admin/vedge1_csr

Lên vmanage gõ vshell

vshell

scp admin@(ip của vedge):/home/admin/vedge1_csr   .

openssl x509 -req -in vedge1_csr \

      -CA ROOT-CA.pem -CAkey ROOT-CA.key -CAcreateserial \

      -out vedge1.crt -days 2000 -sha256

Quay lại vedge: tải cert xuống và install

request download scp://admin@(ip của vmanage):/home/admin/vedge1.crt

request certificate install home/admin/vedge1.crt

show tiếp serial để add lên vmanage (với bản trước v20, từ bản v20 cần account cisco)

show certificate serial

Được dạng ví dụ như này

Chassis number: c974ee78-9c8c-4b2f-a094-0f7aa9e9a64b serial number: D27AD0CC6157D469

Lên vmanage và vbond đánh lệnh add:

vmanage

request vedge add chassis-num c974ee78-9c8c-4b2f-a094-0f7aa9e9a64b serial-num D27AD0CC6157D469

vbond

request vedge add chassis-num c974ee78-9c8c-4b2f-a094-0f7aa9e9a64b serial-num D27AD0CC6157D469

Lên web gui của vmanage

Vào bánh xe > certificate > WAN edge list > Bấm send to controller

Đợi khoảng 20s sẽ thấy new vedge được cập nhật trên GUI của vmanage

Check thêm ở mục device thấy UP:

DONE phần add vedge lên vmanage

 

Bài viết cùng danh mục