Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在 AWS VPC 中预置云辐射站点

使用以下高级步骤在 Amazon Web Services (AWS) 虚拟私有云 (VPC) 中配置 vSRX 虚拟防火墙云辐射站点。

准备工作:

  • 设置您的亚马逊网络服务 (AWS) 账户。

  • 确定必须在其中预置 AWS 分支站点的虚拟私有云 (VPC)。

  • 安装许可证以使用 vSRX 虚拟防火墙功能。选择以下任一 AWS vSRX 虚拟防火墙映像许可证。

  • 确保您具有 AWS 分支支持的软件版本。

  • 在 AWS 上保留两个弹性 IP(公有 IP)地址。

要设置和监控您的网络:

添加云辐射站点

要添加云辐射站点,请执行以下操作:

  1. 选择“ 资源”>“站点管理”。

    此时将显示“站点”页面。

  2. 单击 添加>添加云辐射

    此时将显示“ 添加云分支站点 ”页面。

  3. 指定站点信息,例如站点名称、AWS 区域、VPC ID、管理子网、IP 前缀,然后单击 下一步
  4. 将 vSRX 虚拟防火墙指定为 AWS 中的 SD-WAN 分支作为设备模板。
    注意:
    • AWS 云辐射站点仅支持中心辐射型拓扑。

    • WAN 底层连接仅支持互联网链路。

  5. 提供 WAN 详细信息,然后单击 下一步

    此时将显示 WAN 流量页面,其中显示了一组 WAN 链路配置的值。

  6. 指定其他要求,然后单击 下一步
  7. 指定 LAN 分段信息,然后单击 下一步
  8. 摘要 选项卡中,检查配置,然后单击 编辑 以修改设置。
  9. 单击 “确定 ”保存更改。

    您创建的新云辐射站点将显示在“站点”页面中。

下载云形成模板

要下载云形成模板:

  1. 单击 资源>设备

    此时将显示“设备列表”页面。

  2. 选择设备,然后单击 云信息模板

    此时将显示云信息模板页面。

  3. 单击 下载 以下载云形成模板。

    模板将以 JSON 格式下载到本地计算机。

在 AWS 服务器上预置设备

CSO 使用以 JSON 格式捆绑的第 1 阶段配置创建云形成模板。您必须下载此模板,然后上传到 AWS 以预置 vSRX 虚拟防火墙。云形成模板创建所需的资源,例如子网、接口、vSRX 虚拟防火墙等,并应用 stage-1 配置。

要在 AWS 服务器上预置设备,请执行以下操作:

  1. 登录到您的 AWS 账户。
    • 如果您已登录到您的 AWS 账户,则会显示创建堆栈页面。

    • 如果您未登录 AWS 账户,则会在浏览器中打开一个新网页,显示 AWS 登录信息。登录到您的 AWS 账户。

      提示:

      如果您在登录或访问 AWS 账户时未看到“创建堆栈”页面,请搜索 CloudFormation 服务。

      此时将显示创建堆栈页面。

  2. 选择 CloudFormation > 堆栈 > 创建堆栈 > 将模板上传到 Amazon S3
  3. 单击 选择文件 ,然后选择以 JSON 格式下载的云形成模板。
  4. 单击 下一步
  5. 指定堆栈名称。例如,俄勒冈州堆栈。
  6. 在参数部分中,指定 EC2 实例的密钥名称。
  7. 单击 下一步
  8. 选择 我确认 AWS CloudFormation 可能会创建 IAM 资源
  9. 单击 创建

    创建堆栈页面显示现有堆栈的列表,并指示它正在创建您请求的堆栈。创建堆栈过程最多需要 30 分钟。如果该过程未在 30 分钟内完成,则会发生超时,您需要重试该过程。

激活设备

要激活设备:

  1. 创建堆栈过程完成后,返回客户门户并单击 下一步

    “激活设备”页面显示的状态指示 CSO 正在检测预配代理。此过程最多需要 30 分钟。如果该过程未在 30 分钟内完成,则会发生超时,您需要重试该过程。

    注意:

    您无需再次下载云形成模板。您可以登录到客户门户,访问激活设备页面,输入激活码,然后单击 下一步。在 AWS 服务器上显示CREATE_COMPLETE消息后,单击激活设备页面上的下一步以继续激活设备。

    如果 AWS 上的分支已在 AWS 上成功生成,它将通过出站 SSH 连接联系 CSO。检测到设备并正常ZTP,进程被触发。工作流的其余部分与正常的本地工作流一致。

    在“设备激活”页面上,通过以下步骤激活设备:

    • 检测设备

    • 将第一阶段配置应用于设备

    • 设备自举

    • 激活设备

    每个成功步骤后,您会看到一个绿色复选标记。如果这些步骤中的任何一个失败,则会显示一个红色感叹号。

  2. 激活过程完成后,单击“确定”。

    此时将显示“站点”页面。要查看设备激活状态,请将鼠标悬停在“站点”页面上的设备图标上。