SD-WAN将广域网边缘带入覆盖层
来源:微云 时间:2023-02-25 09:30:56阅读:159
广域边缘路由器需要加入覆盖络 vManage 为接收配置文件并需要与之建立安全连接 vSmart 为了参与覆盖络,控制器建立了安全连接。vManage 和 vSmart 发现会自动发生,通过首先和 vBond Orchestrator 建立安全连接完成。
1、通过小引导配置或自动配置(ZTP 或 PnP)过程,WAN 边缘路由器首先试图通过加密 DTLS 连接向 vBond 协调器进行身份验证。身份验证后,vBond Orchestrator 将向 WAN 发送边缘路由器 vManage 络管理系统 (NMS) 和 vSmart 控制器的 IP 地址。vBond Orchestrator 还会通知 vSmart 控制器和 vManage 新广域边缘路由器想要加入域。

2、广域边缘路由器开始与 vManage 和 vSmart 安全地建立控制器 DTLS 或 TLS 会话,断开和 vBond 协调器会话。WAN 边缘路由器通过 vManage NMS 身份验证后,vManage 将配置推送到 WAN 边缘路由器(如果可用)。
3、WAN 边缘路由器试图通过每个传输链路和 vSmart 控制器建立 DTLS/TLS 连接。当它是对的 vSmart 在进行身份验证时,将建立控制器 OMP 会话,了解路由,包括前缀,TLOC 以及服务路由、加密钥和策略。
4、WAN边缘路由器尝试使用IPsec在每个传输中建立远程TLOCBFD会话。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/17139.html


