01-正文
本章节下载: 01-正文 (3.21 MB)
目 录
3.1.1 在统一数字底盘部署管理页面部署SeerEngine-SDWAN
3.1.2 在Matrix融合部署页面部署SeerEngine-SDWAN
3.2.1 在统一数字底盘部署管理页面部署SeerEngine-SDWAN
3.2.2 在Matrix融合部署页面部署SeerEngine-SDWAN
6.1 在统一数字底盘部署管理页面升级SeerEngine-SDWAN
6.2 在Matrix融合部署页面升级SeerEngine-SDWAN
SeerEngine-SDWAN是构建广域网的控制组件,可实现WAN分支场景的业务自动化和智能流量调度。
SeerEngine-SDWAN基于统一数字底盘运行,需要先安装统一数字底盘,作为统一数字底盘的组件进行部署。统一数字底盘的安装和部署基于Matrix,该平台基于Kubernetes,实现了对Docker容器的编排调度。Matrix主要用于Kubernetes集群的搭建,微服务的部署,以及系统、Docker容器、微服务等的运维监控。
SeerEngine-SDWAN组件的部署、升级和卸载等需要在统一数字底盘上进行。部署SeerEngine-SDWAN组件之前需确保统一数字底盘已完成部署。组件支持单机部署和集群部署,亦支持物理服务器部署和虚拟机部署。单机部署模式需要准备一台服务器,集群部署模式至少准备三台服务器。有关硬件配置的详细描述,请参见AD-NET解决方案硬件配置指导。
· 在中大规模(设备规模大于200台)场景推荐物理机部署。
· 分配给虚拟机的CPU、内存和磁盘必须符合推荐容量要求且确保有对应容量的物理资源,禁止启用超配模式(超额分配虚拟机资源),并且需要对虚拟机做资源预留配置,否则会导致系统环境不稳定。
· 对于配套的统一数字底盘为E0706前(含E06xx)的版本,ETCD分区必须占用一个独立的物理硬盘。对于配套的统一数字底盘为E0706及以上版本,ETCD分区可与其他分区共用物理硬盘,推荐ETCD分区占用独立的物理硬盘。
· 在使用VMware管理的虚拟机上部署SeerEngine-SDWAN控制组件时,需要在虚拟机所在的主机上开启网卡混杂模式和伪传输功能。
统一数字底盘自E0713版本开始,不推荐在统一数字底盘部署管理页面部署组件,推荐在Matrix融合部署页面部署组件。
SeerEngine-SDWAN基于统一数字底盘部署,部署SeerEngine-SDWAN前需要先安装统一数字底盘。
安装统一数字底盘时必须选择安装的应用包如表2-1所示。具体安装步骤请参见《H3C统一数字底盘部署指导》。手动部署,需要先批量上传安装包。
安装包名称 |
功能说明 |
说明 |
UDTP_Middle_<version>.zip |
中间件镜像库 |
必选 |
UDTP_GlusterFS_<version>.zip |
提供产品内本地共享存储功能 |
必选 |
UDTP_Core_<version>_x86.zip |
门户、统一认证、用户管理、服务网关、帮助中心、权限、资源身份、License、配置中心、资源组、日志服务 |
必选 |
BMP_Report_<version>_x86.zip |
报表 |
必选 |
BMP_Alarm_<version>_x86.zip |
提供告警服务 |
必选 |
BMP_WebSocket_<version>_x86.zip |
南向Websocket功能 |
必选 |
BMP_Dashboard_<version>_x86.zip |
大屏框架 |
必选 |
BMP_Widget_<version>_x86.zip |
平台大屏Widget |
必选 |
BMP_Template_<version>_x86.zip |
模板服务 |
必选 |
UDTP_IMonitor_<version>_x86.zip |
提供自监控服务 |
必选(统一数字底盘E0714及以下版本) |
BMP_IMonitor_<version>_x86.zip |
提供自监控服务 |
必选(统一数字底盘E0715及以上版本) |
BMP_QuickReport_<version>_x86.zip |
快速报表 |
必选 |
BMP_OneClickCheck_<version>_x86.zip |
健康检查 |
必选 |
BMP_Subscription_<version>_x86.zip |
订阅服务 |
必选 |
NSM_FCAPS-Res_<version>_x86.zip |
网络设备的发现、纳管和基本信息管理 |
必选 |
WAN_WVAS_<version>_x86.zip |
QoS管理服务 |
必选 |
BMP_RDR_<version>_x86.zip |
控制器集群异地备份和恢复服务 |
可选 |
H3C_SEERENGINE_SDWAN-<version>.zip |
为系统提供广域网分支网络管理服务 |
必选 |
SeerEngine-SDWAN基于Matrix页面部署,部署SeerEngine-SDWAN前需要先部署Matrix。安装SeerEngine-SDWAN时必须选择安装的应用包如表2-2所示,需要先批量在Matrix融合部署页面上传安装包。
安装包名称 |
功能说明 |
说明 |
UDTP_Middle_<version>.zip |
中间件镜像库 |
必选 |
UDTP_GlusterFS_<version>.zip |
提供产品内本地共享存储功能 |
必选 |
UDTP_Core_<version>_x86.zip |
门户、统一认证、用户管理、服务网关、帮助中心、权限、资源身份、License、配置中心、资源组、日志服务 |
必选 |
BMP_Report_<version>_x86.zip |
报表 |
必选 |
BMP_Alarm_<version>_x86.zip |
提供告警服务 |
必选 |
BMP_WebSocket_<version>_x86.zip |
南向Websocket功能 |
必选 |
BMP_Dashboard_<version>_x86.zip |
大屏框架 |
必选 |
BMP_Widget_<version>_x86.zip |
平台大屏Widget |
必选 |
BMP_Template_<version>_x86.zip |
模板服务 |
必选 |
UDTP_IMonitor_<version>_x86.zip |
提供自监控服务 |
必选(统一数字底盘E0714及以下版本) |
BMP_IMonitor_<version>_x86.zip |
提供自监控服务 |
必选(统一数字底盘E0715及以上版本) |
BMP_QuickReport_<version>_x86.zip |
快速报表 |
必选 |
BMP_OneClickCheck_<version>_x86.zip |
健康检查 |
必选 |
BMP_Subscription_<version>_x86.zip |
订阅服务 |
必选 |
NSM_FCAPS-Res_<version>_x86.zip |
网络设备的发现、纳管和基本信息管理 |
必选 |
WAN_WVAS_<version>_x86.zip |
QoS管理服务 |
必选 |
BMP_RDR_<version>_x86.zip |
控制器集群异地备份和恢复服务 |
可选 |
H3C_SEERENGINE_SDWAN-<version>.zip |
为系统提供广域网分支网络管理服务 |
必选 |
统一数字底盘自E0713版本开始,不推荐在统一数字底盘部署管理页面部署组件,推荐在Matrix融合部署页面部署组件。
全新部署广域网SD-WAN场景环境的操作步骤可参考表2-3。
步骤 |
说明 |
安装H3Linux操作系统 |
具体步骤请参见《H3C统一数字底盘部署指导》 |
部署Matrix |
具体步骤请参见《H3C统一数字底盘部署指导》 |
部署统一数字底盘 |
具体步骤请参见《H3C统一数字底盘部署指导》 |
部署SeerEngine-SDWAN组件 |
具体操作步骤可参考3 部署SeerEngine-SDWAN章节 |
全新部署广域网SD-WAN场景环境的操作步骤可参考表2-4。
步骤 |
说明 |
安装H3Linux操作系统 |
具体步骤请参见《H3C统一数字底盘部署指导》 |
部署Matrix |
具体步骤请参见《H3C统一数字底盘部署指导》 |
部署SeerEngine-SDWAN组件 |
具体操作步骤可参考3 部署SeerEngine-SDWAN章节 |
在Matrix融合部署页面部署组件,则必须在Matrix融合部署页面部署组件升级和卸载组件。
用户不需要安装客户端软件,使用浏览器即可访问SeerEngine-SDWAN。推荐使用的浏览器为Google Chrome 70及以上版本。
安装环境请参考表2-5中所示的各个检测项目,确保安装SeerEngine-SDWAN的条件已经具备。
检测项 |
检测标准 |
|
服务器 |
硬件检查 |
请检查硬件是否符合要求(包括CPU、内存、硬盘、网卡等) |
软件检查 |
请检查系统时间已配置完成,建议配置NTP时间同步,整网使用统一的时钟源同步时间 |
|
客户端 |
请确保浏览器版本符合要求 |
为了确保业务的正常运行,必须将服务器的CPU供电模式设置为高性能(performance)模式,并关闭RAID卡的PR(Patrol Read,巡读)和CC(Consistency Check,一致性校验)功能(如不支持PRCC,则无需关闭)。具体操作方式请参见服务器/RAID卡相关产品手册,或联系服务器/RAID卡的生产厂家技术支持人员。
在安装软件前,请参见如下命令对软件包执行MD5验证,确保软件包的完整性和正确性。
(1) 查看已上传的安装包。
[root@node1~]# cd /opt/matrix/app/install/packages/
[root@node1~]# ls
BMP_Report_E0722_x86.zip UDTP_Core_E0722_x86
…略…
(2) 查看安装包的MD5值,以UDTP_Core_E0722_x86.zip为例。
[root@node1~]# md5sum UDTP_Core_E0722_x86.zip
2b8daa20bfec12b199192e2f6e6fdeac UDTP_Core_E0722_x86.zip
(3) 将上述步骤中获取到的MD5值与发布的软件版本文件MD5值进行比对,若一致,则软件包正确。
根据不同的业务量和不同的服务器配置需求进行不同的磁盘RAID和分区规划。
一般情况下,磁盘分区的文件系统类型默认选择xfs,部分分区有特殊要求,请根据备注进行配置。
表2-6 磁盘RAID和分区规划
磁盘RAID规划 |
挂载点 |
最低容量 |
适用模式 |
备注 |
2*2.4TB,RAID1 |
/var/lib/docker |
500 GiB |
BIOS模式/UEFI模式 |
磁盘空间充足时,可适当扩容 |
/boot |
1 GiB |
BIOS模式/UEFI模式 |
- |
|
swap |
1 GiB |
BIOS模式/UEFI模式 |
- |
|
/var/lib/ssdata |
700GiB |
BIOS模式/UEFI模式 |
磁盘空间充足时,可适当扩容 |
|
/ |
350 GiB |
BIOS模式/UEFI模式 |
磁盘空间充足时,可适当扩容 |
|
/boot/efi |
0.2 GiB |
UEFI模式 |
- |
|
- |
450 GiB |
- |
GlusterFS使用,需要后台进行手动分区 |
|
2*50GB,RAID1 |
/var/lib/etcd |
50 GiB |
BIOS模式/UEFI模式 |
需要挂载一个单独的磁盘 |
2*100GB,RAID1 |
/opt/matrix/app/data/base-service/backupRecovery |
100 GiB |
BIOS模式/UEFI模式 |
业务备份数据存放分区 不创建此分区时,业务备份数据存放于根分区下 创建此分区时,业务备份数据存放于此分区下 如创建此分区,此分区使用的磁盘空间需要从根分区划出。例如,此分区的大小设置为100GiB时,根分区大小需要从700 GiB调整为600 GiB |
为GlusterFS预留500GB是部署统一数字底盘和SDWAN控制组件需要的容量,如果还部署其它组件,需要各组件确定占用的磁盘容量大小,并在此基础上扩容。
/opt/matrix/app/data/base-service/backupRecovery是部署统一数字底盘和SDWAN控制组件需要的容量,如果还部署其它组件,需要各组件确定占用的磁盘容量大小,在此基础上扩缩容。
在Matrix融合部署页面部署和升级组件后,不允许在统一数字底盘部署管理页面部署和升级组件。
SeerEngine-SDWAN作为组件可以在统一数字底盘页面上部署或者Matrix融合部署页面上部署。部署完成后,SeerEngine-SDWAN以容器的方式部署在统一数字底盘所在的宿主机上。
统一数字底盘自E0713版本开始,不推荐在统一数字底盘部署管理页面部署组件,推荐在Matrix融合部署页面部署组件。
表3-1 安装部署步骤过程简介
步骤 |
具体操作 |
说明 |
登录进入系统部署管理页面 |
必选操作 |
|
选择部署组件需要的安装包 |
必选操作,所需安装包详见表3-2 |
|
勾选控制组件分类中的“SD-WAN”,并指定安装包版本 |
必选操作,需选择组件及安装包版本 |
|
无需配置 |
无需配置 |
|
无需配置 |
无需配置 |
|
无需配置 |
无需配置 |
|
绑定网络与子网 |
必选操作 |
|
参数确认 |
必选操作 |
安装选项 |
组件名称 |
组件安装包名称 |
SD-WAN |
SeerEngine-SDWAN |
H3C_SEERENGINE_SDWAN-E6804.zip |
表3-3 安装部署步骤过程简介
步骤 |
具体操作 |
说明 |
登录进入Matrix页面,点击融合部署 |
必选操作 |
|
选择部署组件需要的安装包 |
必选操作,所需安装包详见表3-4 |
|
勾选广域网分支应用分组 |
必选操作 |
|
选择依赖组件和控制器的安装包版本 |
必须操作 |
|
配置控制器部署的节点和MSP模式 |
必选操作 |
安装选项 |
组件名称 |
组件安装包名称 |
SD-WAN |
SeerEngine-SDWAN |
H3C_SEERENGINE_SDWAN-E6804.zip |
统一数字底盘自E0713版本开始,不推荐在统一数字底盘部署管理页面部署组件,推荐在Matrix融合部署页面部署组件。
(1) 统一数字底盘提供友好的GUI界面。具体登录方式可参考《H3C统一数字底盘部署指导》,登录后将显示统一数字底盘主页面。
(2) 单击[系统/部署管理]菜单项,进入部署管理页面。
(3) 单击<安装>按钮,进入上传安装包页面。
(1) 单击<上传>按钮,将SeerEngine-SDWAN组件安装包上传到系统,如图3-1所示。
(2) 上传完成后,单击<下一步>按钮,解析安装包并进入组件选择页面。
(1) 在组件选择页面,勾选控制组件分类中的“SD-WAN”,并选择待安装的SeerEngine-SDWAN的版本,如图3-2所示。
(2) 单击<下一步>按钮,进入参数配置页面。
本页面无需配置,单击<下一步>按钮,进入网络配置页面。
图3-3 参数配置页面
在网络配置页面创建指定数量的网络和子网,安装SeerEngine-SDWAN时无需创建网络,如图3-4所示。配置完成后,单击<下一步>按钮,进入节点绑定页面。
本页面无需配置,单击<下一步>按钮,进入网络绑定页面。
图3-5 节点绑定页面
本页面无需配置,单击<下一步>按钮,进入参数确认页面。
本页面无需配置,单击<部署>按钮,开始部署组件。
图3-8 部署组件
部署完成后,在组件管理页面,单击组件左侧的按钮展开组件信息,如图3-9所示。
图3-9 组件管理页面-展开组件信息
部署完成后,即可点击“首页”页签,查看SeerEngine-SDWAN页面,如图3-10所示。
(1) 在浏览器中输入“https://ip_address:8443/matrix/ui”,登录Matrix。其中“ip_address”为北向业务虚IP地址。
(2) 单击[部署>融合部署]菜单项,进入融合部署页面。
图3-11 融合部署页面
(1) 单击<安装>按钮,进入上传安装包页面。该页面支持对安装包进行上传、删除等操作。上传完成的安装包将展示名称、版本、大小、创建时间等信息。应用安装包支持批量上传。
图3-12 上传安装包
(2) 安装包上传完成后,单击<下一步>进入应用选择页面。
在应用选择页面勾选广域网分支应用(其依赖的应用会被默认勾选,应用间的依赖关系请参见图3-13),并单击<下一步>按钮进入安装包选择页面。
在安装包选择页面,支持选择应用包版本号,单击<下一步>进入参数配置页面。
图3-14 安装包选择
列表存在Worker节点时,才可以进行节点绑定选择,节点绑定时,请确保所选择绑定的节点状态正常。只能选择1个或3个节点,且Master和Worker节点不能同时勾选。
在参数配置页面可根据各组件需求,配置相关参数。配置完成后单击<部署>按钮,即可开始部署组件。
若需要部署SDWAN MSP场景,请开启MSP场景部署开关。
图3-15 参数配置
图3-16 部署组件
部署完成后,在组件管理页面,单击组件左侧的按钮展开组件信息,如图3-17所示。点击详情按钮,查看基本信息、节点绑定信息、MSP场景部署信息和工作负载信息。
部署完成后,登录统一数字底盘部署管理页面,点击“首页”页签,查看SeerEngine-SDWAN页面,如图3-18所示。
SeerEngine-SDWAN产品安装部署完成,需要获取License授权才能正常使用。
关于授权的申请和安装过程,请参见《H3C软件产品远程授权License使用指南》。
在License Server上安装产品的授权后,只需在产品的License管理页面与License Server建立连接即可获取授权,操作步骤如下:
(1) 登录系统,单击[系统/License管理/License信息]菜单项,进入License信息页面。
图4-1 License信息页面
(2) 在页面中配置License Server信息的参数。各参数介绍请参见表4-1。
参数 |
说明 |
IP地址 |
安装License Server的服务器上用于统一数字底盘和SeerEngine-SDWAN集群内各节点之间通信的IP地址 |
端口号 |
此处缺省值为“5555”,与License Server授权服务端口号保持一致 |
客户端名称 |
License Server中设置的客户端名称 |
客户端密码 |
License Server中设置的客户端名称对应的密码 |
(3) 配置完成后,单击<连接>按钮与License Server建立连接,连接成功后SeerEngine-SDWAN可自动获取授权信息。
在统一数字底盘中可对SeerEngine-SDWAN组件执行备份恢复操作,具体步骤请参见《H3C统一数字底盘部署指导》。
统一数字底盘自E0713版本开始,不推荐在统一数字底盘部署管理页面升级组件,推荐在Matrix融合部署页面升级组件。
在统一数字底盘上支持对SeerEngine-SDWAN组件进行保留配置升级,在升级过程中请勿进行备份恢复操作。
升级步骤如下:
(1) 单击[系统/部署管理]菜单项,进入部署管理页面。
图6-1 部署管理页面(1)
(2) 单击组件左侧的按钮,展开组件信息,单击
按钮,进入升级页面。
图6-2 部署管理页面(2)
(3) 上传安装包,勾选待部署的安装包,单击<升级>按钮,组件开始升级。
图6-3 组件升级页面(3)
(4) 在升级页面可查看具体的升级进度,升级完成后弹出确认提示。
图6-4 组件升级页面(4)
(5) 单击<确定>按钮,完成组件升级。
(6) 升级完成后,建议清除浏览器缓存后,重新登录系统。
在[Matrix>部署>融合部署]页面进行升级操作前,需要将待升级的版本包通过融合部署页面的上传功能上传,完成新版本的信息注册。再单击“同步数据”按钮,才可以将部署数据同步到融合部署页面,然后基于同步过来的数据进行升级操作。
在Matrix页面上支持对SeerEngine-SDWAN组件进行保留配置升级,在升级过程中请勿进行备份恢复操作。
升级步骤如下:
(1) 在浏览器中输入“https://ip_address:8443/matrix/ui”,登录Matrix页面,其中“ip_address”为配置的北向业务虚IP。
(2) 单击[部署>融合部署]菜单项,进入融合部署页面。
图6-5 部署管理页面(1)
图6-6 部署管理页面(2)
(5) 单击<上传>按钮,上传待升级的安装包。选待升级的安装包后,单击<升级>按钮,完成应用升级。
图6-7 组件升级页面(1)
(6) 在升级页面可查看具体的升级进度,升级完成后弹出升级成功提示。
图6-8 组件升级页面(2)
(7) 升级完成后,建议清除浏览器缓存后,重新登录系统。
· 统一数字底盘自E0713版本开始,不推荐在统一数字底盘部署管理页面卸载组件,推荐在Matrix融合部署页面卸载组件。
· 在统一数字底盘部署管理页面部署/升级组件,则必须在统一数字底盘部署管理页面卸载组件。
(1) 单击[系统/部署管理]菜单项,进入部署管理页面。
(2) 勾选待卸载组件左侧的复选框,单击<卸载>按钮,卸载指定的组件。
图7-1 卸载组件
在Matrix融合部署页面部署/升级组件,则必须在Matrix融合部署页面卸载组件。
(1) 登录Matrix,单击[部署>融合部署]菜单项,进入融合部署页面。
(2) 勾选需要卸载的组件,单击<卸载>按钮,可卸载指定的组件。
图7-2 卸载组件
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!