Como configurar SD-WAN através do controlador Omada v5.15.20

Knowledgebase
Configuration Guide
07-22-2025
22597

Conteúdo

Requisitos

Introdução

Configuração

Configuração de regra NAT para adoção do gateway

Configuração de SD-WAN

Verificação

Conclusão

Perguntas e Respostas

 

Requisitos

  • Gateways Omada (o firmware deve estar totalmente compatível com a versão do controller 5.15.20)
  • Omada Controller (Controlador Hardware/Software/Cloud: versão 5.15.20.x ou superior)
  • Pelo menos um endereço IP público

Nota: Para controller v6.2 ou superior, consulte Como configurar SD-WAN via Omada Controller v6.2

Introdução

Rede de longa distância definida por software (SD-WAN) revoluciona as arquiteturas WAN tradicionais ao utilizar controle centralizado e automação para rotear dinamicamente o tráfego entre múltiplas conexões (por exemplo, MPLS, banda larga, LTE). O SD-WAN aprimora o modelo hub-and-spoke ao integrar direcionamento inteligente de tráfego e gerenciamento simplificado entre sites. O principal benefício é o Gerenciamento Centralizado de Políticas, que define e aplica regras de rede em todos os sites a partir de um único Controller.
Alt text: a topology of SD-WAN with three spokes and one hub.

 

Nota:

  • A WAN participante da rede não pode ter a função DMZ habilitada.
  • Todos os spokes precisam se conectar primeiro ao hub.
  • Os segmentos de rede participantes não devem entrar em conflito entre si e não podem conflitar com os segmentos LAN de outros sites (não pode haver sobreposição de redes), conforme mostrado na figura a seguir:

Alt text: a screenshot showing path to SD-WAN configuration

 

Configuração

Configuração de regra NAT para adoção do gateway

Passo 1. Configure a regra de encaminhamento de portas para adoção do dispositivo.
Se você estiver usando um controller baseado em nuvem, basta adotar todos os dispositivos.
Se estiver usando um controller hardware/software, o controller deve estar no lado LAN do dispositivo que possui IP público, e você deve configurar regras de Port Forwarding para poder adotar outros dispositivos em diferentes sites:

Alt text: port forwarding configuration for controller’s adoption.

 

Passo 2. Configure a regra de encaminhamento de portas para atualização de firmware. Se você precisar atualizar o dispositivo através do controller, será necessário configurar outra regra NAT para a porta 8043, conforme mostrado na figura abaixo:
Alt text: port forwarding configuration for controller’s adoption.

Passo 3. Adote outros gateways.
Os demais gateways precisam ser adotados pelo lado WAN. Você deve configurar a URL Inform do Controller na página standalone e preencher com o IP WAN do dispositivo do lado LAN do controller que foi configurado com regras NAT, conforme mostrado na figura a seguir:
alt text: the configuration for gateway’s inform URL.

 

Em seguida, crie um site para cada gateway no controller para concluir a adoção.

 

Configuração de SD-WAN

Passo 1. Vá para Global view > SD-WAN e clique em Create SDWAN Group.

Alt text: the button for creating SD-WAN group.

Passo 2. Finalize as configurações básicas do grupo SD-WAN.
Preencha Nome do Grupo, Descrição e Faixa de IP do SD-WAN. A Faixa de IP do SD-WAN é usada para atribuir IPs virtuais às interfaces VPN, portanto é necessário garantir que contenha pelo menos 16 IPs. Após preencher esses campos, clique em Check Availability para verificar conflitos na faixa de IP.

Alt text: the button of check availability to verify if there are IP conflicts.

 

Passo 3. Selecione o hub. Clique no botão Select em Hub Device para escolher o hub.
Nota: apenas dispositivos com IP público serão listados para seleção como hub.
Alt text: defining the SD-WAN hub

 

Passo 4. Selecione os spokes.
Clique no botão Select em Spoke Device para selecionar os spokes.

Alt text: defining the SD-WAN spokes

 

Passo 5. Clique em Next após selecionar os spokes para acessar a página Set Network Topology.

Alt text: the overview page of SD-WAN configuration.

 

Passo 6. Clique em Manage Spoke-Spoke para acessar a configuração de conexões diretas entre spokes.

Alt text: the final topology of SD-WAN.

 

Passo 7. Selecione os spokes que precisam de conexões diretas.
O túnel entre spokes requer que pelo menos um IP público exista em ambas as extremidades. Neste exemplo, o site 10_7206v2 possui IP público, então pode estabelecer túneis diretos com 30_7206v2 e 40_7206v2. Configure conforme a topologia real da sua rede.

Alt text: the page of spoke-spoke connection.

 

Passo 8. Configure a porta WAN e as redes LAN dos spokes.
Acesse Select WAN & Network e configure a WAN e as redes LAN para cada spoke. Esta página adiciona a LAN padrão de cada site ao Segmento de Rede, e você pode personalizar os parâmetros. É necessário garantir que os segmentos de rede não entrem em conflito com LANs de outros sites. Clique em Auto Select WAN Port para seleção automática ou configure manualmente.

Alt text: page of WAN and LAN configuration of SD-WAN spoke.

 

Passo 9. Clique em Save para concluir a configuração do SD-WAN.

Alt text: final check of SD-WAN configuration.

 

Verificação

Passo 1. Verifique a tabela de roteamento.
Vá em Insights > Routing Table dentro do site para visualizar os próximos saltos da rede SD-WAN.

Alt text: path to check SD-WAN status.

 

Tabela de roteamento do Hub:

Alt text: page of The routing table of Hub.

 

Tabela de roteamento dos Spokes:

Alt text: page of the routing table of Spokes.


Passo 2. Teste de conectividade Spoke-Hub.
Vá para a página Network Tools do site do Hub para realizar o teste.
Selecione Network Check, escolha o segmento de rede do Hub, insira o Domínio/Endereço IP do spoke e clique em Run.

Alt text: the page to test SD-WAN configuration.

 

Como mostrado, o Hub para o site 10_7206v2 na rede 192.168.10.1/24 possui conectividade normal.

Alt text: the page of test result

 

Passo 3. Teste de conectividade Spoke-Hub-Spoke.
Acesse Network Tools no site do spoke.
Selecione Network Check, escolha o segmento de rede e insira o IP de outro spoke, depois clique em Run.

Alt text: the page to test SD-WAN configuration.

 

Como mostrado, há conectividade normal entre o spoke e o site 40_7206v2 na rede 192.168.40.1/24.

Alt text: the page of test result

 

Conclusão

Você configurou com sucesso o SD-WAN no Omada Controller.

 

Para mais detalhes sobre cada função e configuração, acesse o Centro de Downloads e baixe o manual do seu produto.

 

Perguntas e Respostas

Q1: O gateway Omada suporta servidor em nuvem AWS para SD-WAN?
A1: Não, atualmente o gateway Omada não suporta estabelecer conexões diretas com grandes nuvens públicas como AWS, Azure e Google Cloud.

```

Por favor, avalie este documento

Documentos relacionados