Instrukcja obsługi QNAP QuWAN – 02 Wdrażanie

topology.jpg


Ten rozdział wprowadza terminologię stosowaną w QuWAN oraz opisuje topologie sieciowe, które można wdrożyć w zależności od wymagań sieciowych w Twojej organizacji.

W tym wątku:
  • Hierarchia zarządzania urządzeniami QuWAN
  • Topologie wdrożenia QuWAN

Hierarchia zarządzania urządzeniami QuWAN​

W ramach organizacji urządzenia QuWAN są pogrupowane w kilku poziomach hierarchicznych (od najwyższego do najniższego):

Poziom hierarchiiOpis
OrganizacjaPrzed wdrożeniem urządzeń QuWAN użytkownicy muszą utworzyć organizacje w QNAP Account. Do organizacji można dodać wielu administratorów i użytkowników, w zależności od potrzeb związanych z SD-WAN.
DomenaQuWAN wykorzystuje geograficzne domeny sieciowe do rozdzielania ruchu pomiędzy wiele stref.

QNAP dzieli domeny na:

  • Globalna
  • Chiny
RegionW ramach organizacji region to geograficzna lub administracyjna strefa zarządzania. Duże organizacje mogą wdrażać architekturę wieloregionową, aby obsługiwać sieci rozproszone.

Podczas konfiguracji QuWAN tworzy dwa regiony:

  • Mój region globalny
  • Mój region Chiny

uwaga
Urządzenia dodawane do regionu muszą być zgodne z przepisami o ochronie danych obowiązującymi w tym regionie.
Rola urządzenia
  • Hub: główne urządzenie QuWAN wdrożone na poziomie regionu, które łączy się z innymi urządzeniami w sieci, tworząc sieć kratową (mesh). Huby wymagają publicznego adresu IP.
  • Edge: końcowe urządzenie QuWAN wdrożone na poziomie regionu, które łączy się z hubem, tworząc sieć typu hub-spoke. Urządzenia te mogą korzystać z prywatnego adresu IP, publicznego adresu IP lub być skonfigurowane za NAT.

Topologie wdrożenia QuWAN​

Usługę QuWAN SD-WAN można wdrożyć w obrębie jednego regionu, pomiędzy dwoma lub większą liczbą regionów albo pomiędzy dwoma różnymi domenami.

Wdrożenie wewnątrzregionalne​


Topologia wewnątrzregionalna reprezentuje małą strefę wdrożenia, w której lokalne urządzenia hub lub edge w obrębie regionu mogą tworzyć sieć typu hub-spoke (gwiazda).

Poniższa ilustracja przedstawia przegląd topologii wdrożenia wewnątrzregionalnego w obrębie organizacji.

GUID-1CF54939-81D0-42D2-8522-F5B4EAB697AB-low.png


Wdrożenie międzyregionalne​


Topologia międzyregionalna reprezentuje wdrożenie, w którym dwa lub więcej regionów może utworzyć łącze SD-WAN w ramach organizacji. Typowy model wdrożenia międzyregionalnego zawiera dwa lub więcej regionów zdefiniowanych przez użytkownika, obsługujących kilka urządzeń hub i edge. Wdrożenia hub-do-hub w domenie tworzą sieć typu mesh (kratowa).

Poniższa ilustracja przedstawia przegląd topologii wdrożenia międzyregionalnego w obrębie organizacji.

GUID-5F8724E0-2837-4B64-9C80-C522762D5941-low.png


Wdrożenie łącza międzydomenowego​


Łącza międzydomenowe wykorzystują technologię Multiprotocol Label Switching (MPLS) do przekazywania pakietów pomiędzy różnymi domenami w organizacji. Działa to poprzez budowanie tuneli w routowanych sieciach IP. Orchestrator QuWAN może dodatkowo zabezpieczyć tunel poprzez szyfrowanie pakietów IP wykorzystujących etykiety MPLS.

Poniższa ilustracja przedstawia przegląd topologii wdrożenia łącza międzydomenowego w obrębie organizacji.

GUID-B8B1B0C4-73BC-4471-822B-042B452808AC-low.png
 

Załączniki

  • GUID-1CF54939-81D0-42D2-8522-F5B4EAB697AB-low.png
    GUID-1CF54939-81D0-42D2-8522-F5B4EAB697AB-low.png
    56 KB · Wyświetleń: 1
  • GUID-5F8724E0-2837-4B64-9C80-C522762D5941-low.png
    GUID-5F8724E0-2837-4B64-9C80-C522762D5941-low.png
    66 KB · Wyświetleń: 0
  • GUID-B8B1B0C4-73BC-4471-822B-042B452808AC-low.png
    GUID-B8B1B0C4-73BC-4471-822B-042B452808AC-low.png
    114,7 KB · Wyświetleń: 0