Como configurar SD-WAN através do controlador Omada v6.2

Knowledgebase
Configuration Guide
04-02-2026

Conteúdo

Introdução

Requisitos

Configuração

Configuração da Regra NAT para Adoção do Gateway (Opcional)

Configuração SD-WAN

Verificação

Conclusão

Perguntas e Respostas

 

Introdução

A Rede de Longa Distância Definida por Software (SD-WAN) revoluciona as arquiteturas WAN tradicionais ao utilizar controle centralizado e automação para rotear dinamicamente o tráfego por múltiplas conexões (ex.: MPLS, banda larga, LTE). O SD-WAN aprimora o modelo hub-and-spoke ao integrar direcionamento inteligente de tráfego e gerenciamento simplificado entre sites. O principal benefício é o Gerenciamento Centralizado de Políticas, que define e aplica regras de rede em todos os sites a partir de um único controlador.

Uma topologia SD-WAN com três spokes e um hub.

 

Observação:

  • A WAN participante da rede não pode ter a função DMZ habilitada.
  • Todos os spokes precisam se conectar primeiro ao hub.

 

Este artigo fornece um guia completo para configurar a função SD-WAN no Controlador Omada, permitindo que empresas centralizem o gerenciamento da rede, otimizem o roteamento de tráfego e estabeleçam conectividade segura hub-spoke entre sites distribuídos em um único controlador. O guia cobre pré-requisitos, adoção de gateways, alocação de faixas IP e verificação pós-configuração para garantir desempenho confiável da WAN.

Requisitos

  • Gateway Omada com firmware totalmente adaptado ao Controlador Omada V6.2 ou superior
  • Controlador Omada V6.2 ou superior

Configuração

Na seção a seguir, apresentaremos como configurar o SD-WAN utilizando três gateways como exemplo. Os três gateways estão adotados em três sites: SD-WAN 1/2/3 no mesmo controlador, nomeados como Gateway A/B/C.

Observe que você deve adotar gateways com firmware compatível com o recurso SD-WAN para visualizar o painel SD-WAN e continuar todas as configurações a seguir.

Configuração da Regra NAT para Adoção do Gateway (Opcional)

Ao utilizar um controlador local (On-Premises), os gateways normalmente são adotados remotamente, o que exige configuração de redirecionamento de portas para concluir a adoção.

Etapa 1. O controlador deve estar localizado no lado LAN de um gateway. Após adotar esse gateway, vá em Configuração de Rede > NAT. Mostra o processo de entrada na página de configuração NAT.

Etapa 2. Na página Redirecionamento de Porta, clique em Criar Nova Regra.

Mostra a página de configuração de redirecionamento de portas.

Etapa 3. Nomeie a regra, escolha Qualquer endereço IP ou Endereço IP Limitado, selecione a porta WAN correta como Interface. Depois configure a Porta de Origem, IP de Destino, Porta de Destino e Protocolo. Por fim, clique em Criar.

Para adotar um dispositivo Omada, as seguintes portas precisam estar habilitadas: UDP29810, TCP29811-29817 e TCP8043. A captura abaixo mostra um exemplo da configuração da porta UDP29810.

Mostra a configuração da regra de redirecionamento UDP29810.

Etapa 4. Após criar a regra, configure o endereço IP WAN deste gateway como Inform URL nos outros gateways para concluir a adoção. Observe que o IP WAN deve estar diretamente acessível pelos demais gateways; caso contrário, será necessário configurar regras adicionais nos dispositivos upstream.

Configuração SD-WAN

Se todos os gateways já foram adotados no mesmo controlador, o processo de configuração SD-WAN começa aqui.

Etapa 1. Vá em Visão Global > SD-WAN.

Mostra o processo de entrada no painel SD-WAN.

Etapa 2. Clique em Criar Grupo SD-WAN.

Mostra o botão criar grupo SD-WAN.

Etapa 3. Edite o Nome do Grupo e a Descrição, se necessário.

A Solução de Conflitos de Sub-rede, suportada a partir do Controlador Omada V6.2, mapeia segmentos conflitantes para segmentos virtuais, permitindo gateways com redes sobrepostas no mesmo grupo SD-WAN. Essa opção vem habilitada por padrão.

A partir da versão V6.2, não é mais necessário configurar manualmente o pool virtual de IP SD-WAN; ele é gerado e atribuído automaticamente.

Mostra a página de configuração do grupo SD-WAN.

Etapa 4. Clique em Selecionar para definir Dispositivo Hub e Dispositivo Spoke. Apenas dispositivos com IP público podem atuar como hub. Selecione e clique em Salvar.

Mostra a seleção do hub.

Etapa 5. Após selecionar Hub e Spokes, clique em Avançar.

Mostra a configuração SD-WAN.

Etapa 6. Na página Definir Topologia de Rede, visualize os túneis criados entre gateways. Por padrão, apenas túneis Hub-Spoke são criados. Para conexões diretas entre spokes, clique em Gerenciar Conexão Spoke-Spoke. Pelo menos um spoke precisa ter IP público.

Mostra a topologia SD-WAN.

Na página Gerenciar Conexão Spoke-Spoke, marque a conexão desejada e clique em Salvar.

Configuração spoke-spoke.

Após habilitar, a visualização da topologia será atualizada.

Topologia após habilitação.

Clique em Avançar.

Etapa 7. Na página Selecionar WAN e Rede, selecione a porta WAN participante do grupo para cada gateway ou clique em Selecionar Porta WAN Automaticamente.

Seleção da WAN.

Selecione também as redes LAN que participarão. Apenas LANs com máscara igual ou superior a /20 podem ser escolhidas.

Seleção da LAN.

Etapas 8 a 13 seguem o mesmo fluxo de configuração avançada: adicionar rotas personalizadas, configurar mapeamento virtual de sub-redes sobrepostas, revisar túneis, gerenciar grupos, visualizar o mapa geográfico dos sites e verificar o status visual das conexões.

Verificação

O status do grupo SD-WAN pode ser verificado na página SD-WAN, incluindo gateways participantes e status dos túneis.

Visão geral SD-WAN.

Também é possível verificar a tabela de rotas no gateway e usar ferramentas de ping para validar a conectividade. Para sub-redes sobrepostas, utilize os IPs virtuais mapeados.

Conclusão

Neste artigo, mostramos como configurar o SD-WAN no Controlador Omada V6.2 ou superior, incluindo os novos recursos adicionados nesta versão.

Para mais detalhes sobre cada função e configuração, acesse o Centro de Downloads e baixe o manual do seu produto.

Perguntas e Respostas

Q1: O que acontece se eu rebaixar dispositivos de um grupo SD-WAN existente para uma versão sem suporte a NAT virtual?

A1: Após o downgrade, o NAT virtual deixará de funcionar, o grupo SD-WAN será removido e precisará ser configurado novamente manualmente.

Q2: Como controlar quais usuários podem visualizar ou modificar o painel SD-WAN?

A2: Existem três níveis de privilégio: Modificar, Somente Visualização e Bloquear. Essas permissões podem ser configuradas em Visão Global > Contas > Função.

 

Por favor, avalie este documento