輕鬆建立與管理多個站點

zyxel_bo
zyxel_bo 文章數: 125  Zyxel Employee
25 Answers First Comment Friend Collector Second Anniversary
已編輯 十一月 2022 Nebula 常見問題

輕鬆建立與管理多個站點

隨著業務的增長,IT 也必須增長。當一家公司從一個地點擴展到多個地點時,其 IT 部門必須以可行的解決方案做出響應。在設置和管理數百個甚至數千個站點時,自動化是關鍵。使用自動化工具構建和管理多個網絡肯定會提高效率並減輕工作量,從而為企業節省時間和金錢。

在本文中,我們將討論 Nebula Control Center (NCC) 及其Professional Pack中的重要自動化工具,這些工具可以幫助 IT 管理員簡化對多站點的大規模部署

站點複製站點複製在創建組織並且至少一個站點已在 NCC 中啟動並運行後,用戶可以繼續在同一組織下創建新站點。創建新站點時,用戶可以利用站點複製工具輕鬆地將整個站點的設備設定從現有站點複製到新站點(參見圖 1)。這對於每個地點都具有相同或相似網路結構的連鎖店或特許經營店特別有用。該工具讓使用者幾乎可以立即將現有設定從一個站點複製到另一個站點,而無需在每次在新增站點時在輸入相同的設定。


圖 1:站點複製使用戶能夠立即將站點範圍的設備設定從現有站點複製到新站點。
該工具可以複製:

交換器複製與主要基於站點的 AP 和防火牆設定相反,交換機Port的設定是基於設備的。交換器複製工具可用於在不同站點的相同型號設備之間輕鬆複製交換器設定。也就是說,在使用站點複製工具複製了新站點後,用戶可以繼續進行複製交換器設定。交換機複製工具位於“組織”頁面的“設定檔管理”選項下,允許用戶輕鬆地將現有交換器Port設定複製到新站點中新安裝的設備。此外,當設定發生更改時,您可以利用此功能將更改複製到同一組織下不同站點的所有設備。

交換器複製工具可用於在相同型號設備之間複製以下屬性:

Switch port configurationLink aggregatesSTP bridge priorityMirrored portsAccess policiesPort PoE scheduleSwitch IGMP settings這是範例(參見圖 2):已完成並選擇了相同型號的防火牆。B15F-1交換機的設定將被複製到本次搜索找到的完全相同型號的交換機中(B02F-1)。


圖 2:交換機複製工具可用於在不同站點的相同型號設備之間輕鬆複製交換器設定。
備份還原在所有站點部署完畢且網路穩定後,用戶可以對同一組織下所有站點的設定進行備份。

在對網路進行重大更改時,此備份和恢復工具特別有用。也就是說,在對網路進行更改之前,用戶可以通過備份所有站點來利用備份功能;如果更改設定後導致網路性能不穩定或不必要的更改,用戶可以將設定恢復到以前保存的備份版本。

備份會創建所有站點設定的快照,並將其存儲在雲中。用戶可以從每個站點的現有備份中恢復設定。例如,如圖 3 所示,可選擇Female_backup站點恢復到想還原的站點,其中包括最新的運行配置


圖 3:備份和恢復工具在對網路進行重大更改時特別有用,以確保如果更改導致網路性能不穩定,用戶可以恢復到以前的設定。交換器備份與交換器複製功能類似,交換器需要專用的備份和恢復工具,這對於 RMA 場景特別有用。您可以在將原始設備發送回製造商之前對其進行備份,並在收到替換設備後立即將相同的設定還原到替換設備,以最大程度地減少網路停機時間。此外,一台交換器備份也可以應用於多台設備用於大規模部署,就像交換器複製工具一樣。例如,如圖 4 所示,用戶可以在初始設定後創建交換器備份(B16F),然後如果在後來的更改後交換器性能不佳,則將備份應用到另一交換機(B06F-1)


圖 4:用戶可以對交換器進行備份,並將設定還原到多個相同型號的設備。
使您的網路保持更新和同步此時,您的站點網路已啟動並運行所有您想要的設置,那麼下一步是什麼?最有可能的是,您將不得不對某些網路設定進行更改以增強安全性或包含新的策略和服務。值得慶幸的是,Nebula 包含一些有用的工具,可讓您的網路始終保持同步。正如本文前面提到的,在執行更改之前不要忘記利用備份和恢復功能。
同步同步工具是組織設定管理的一部分,它為用戶提供了一種簡單的方法來同步一些可能會不時更改的設定,例如:

站點範圍的一般設定:設備組態設定、Captive portal 重新認證與SNMP
SSID 設置:
所有 SSIDs 設定 (包括身份驗證和Captive portal) 都將基於 SSID 編號進行組合

如果出於安全考慮,通過 SSH 連接到 Nebula 設備時使用的憑證需要在所有站點上更新,您只需:
1.在其中一個站點中更改它
2.選擇同步功能
3.選擇設定類別為“站點範圍一般設定”,選擇已經修改的來源的站點
4.選擇需要同步的站點,最後點擊“同步”,將同步更新所有選中的站點。

如果需要更新 SSID 的密碼、身份驗證方法或Captive portal客製化,或者您需要在網路中啟用全新的 SSID,該過程類似於將設定更改為“SSID”。需要先對一個站點進行修改,然後選擇它作為來源站點(Dorm2_Female),如圖 5 所示,然後選擇目標站點(Drom2_Male) 並單擊“同步”按鈕。所選站點的所有 SSID 將立即相同。


圖 5:同步工具為用戶提供了一種簡單的方式來同步設定,例如跨不同站點的 SSID。設定檔範本——(交換器通用設定)設定檔範本是另一種工具,可幫助在將設定更改應用於主模板時保持多個站點自動同步。部署網絡後,您可以使用站點的配置之一作為基礎創建模板,並將需要維護的所有站點綁定到模板。


圖 6:創建新模板允許從現有站點複製設置並綁定所需站點。
綁定站點後,對模板所做的每項更改都將復製到這些站點。可以在綁定站點上啟用"覆蓋交換器組態",允許更新其設定,並且在再次禁用覆蓋之前不會應用對模板所做的進一步更改。




圖 7:當一個站點被綁定並遵循模板配置時,它的設置是灰色的。可以啟用覆蓋以允許修改設置,如果應用任何更改,則不遵循模板。
在撰寫本文時,設定檔範本僅支持交換器常用設定,因此,如果只需要更改交換器設定,就建議使用此工具。存取管理、PoE 排程或語音 VLAN 可以在模板上輕鬆修改,並立即同步到所有綁定站點,無需用戶進一步干預。

在即將發布的版本中,配置模板範圍將擴展為涵蓋更多設置,包括站點範圍、AP、交換器端口和防火牆。目標是使其成為一個功能強大且完整的工具,有助於在一個屏幕下保持所有網絡完全更新,涵蓋同步和交換器複製中的功能,自動更改,而不需要使用者在手動更改設定。

總結Nebula cloud networking management 是最具競爭力的優勢之一,易於構建和管理多站點網路。 Nebula 在設計時考慮了可擴展性,只需單擊幾下即可幫助在幾分鐘內設定並將其推送到數千個無線網路基地台(AP)、交換器和防火牆。


                                                              

流程表


此外,Nebula 還配備了強大的監控和故障排除工具,例如組織總覽、VPN 成員的拓撲、變更記錄和告警通知等許多有用的工具,旨在使多站點管理更加輕鬆.借助強大的自動化和監控工具,可以確保 IT 管理員可以依靠 Nebula 輕鬆構建和管理他們的多站點網絡。

圖 9:組織總覽提供了所有站點狀態、運行狀況和使用情況的快速概覽。