Site、Edge、Segment 与 Attachment 设置

Site、Edge、Segment 与 Attachment 设置

已脱敏的网络与站点页面

已脱敏的 Site 表单

已脱敏的 Edge 表单

已脱敏的 Segment 表单

已脱敏的 Attachment 表单

Site(sites

作用: 描述一个真实办公区、机房或分支站点,是 Edge、WAN 和 Segment 的上游范围。

前置条件: 先确认站点名称、区域和高可用方式。

标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。

设置项 作用 何时填写 格式/单位 默认行为 依赖关系 保存后的影响与风险
name
名称
供操作者识别资源;应使用稳定、可搜索且能体现地点或用途的名称。 创建时必填 单行文本;最长 128 字符;示例:例如:上海生产站点 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
region
区域
用于地域筛选、拓扑规划、就近调度和故障定位。 按需填写 单行文本;示例:例如:cn-east 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
country
国家/地区代码
使用 ISO Alpha-2 代码辅助地域策略与审计。 按需填写 单行文本;最长 2 字符;示例:ISO Alpha-2,例如 CN 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
ha_mode
高可用模式
选择高可用模式,决定该资源在匹配或异常时采取的行为。 创建时必填 单选;可选:单 Edge(single)、主备(active-standby)、双活(active-active) single 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
tags
标签
用于筛选、编排和策略选择。 按需填写 键值对 空键值 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。

Edge(edges

作用: 表示站点中的 SD-WAN 边缘设备及其维护、HA 和迁移属性。

前置条件: 先创建 Site;首次设备接入优先使用 Edge 安装任务。

标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。

设置项 作用 何时填写 格式/单位 默认行为 依赖关系 保存后的影响与风险
site_id
所属 Site
确定设备或资源归属的物理站点范围。 创建时必填 关联资源 空;不启用可选能力 依赖 sites 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
name
名称
供操作者识别资源;应使用稳定、可搜索且能体现地点或用途的名称。 创建时必填 单行文本;最长 128 字符;示例:例如:sh-edge-01 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
region
区域
用于地域筛选、拓扑规划、就近调度和故障定位。 按需填写 单行文本;示例:留空时使用 Site 区域 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
maintenance
维护模式
维护中的 Edge 不应接收新的生产流量。 按需填写 开关 关闭 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
ha_priority
HA 优先级
数值越小,站点内优先级越高。 按需填写 数字;范围:1–65535 100 无显式依赖 错误值可能造成丢包、误切换或容量误判;先按小范围验证。保存先产生 Draft。
legacy_node_id
旧版 Node ID
仅迁移旧节点时填写。 按需填写 单行文本 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
tags
标签
为筛选、自动编排和策略选择提供键值元数据。 按需填写 键值对 空键值 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。

Segment(segments

作用: 创建租户内独立的 VRF、地址空间与安全边界。

前置条件: 先规划网段,避免与现有 LAN、Overlay 或其它 Segment 重叠。

标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。

设置项 作用 何时填写 格式/单位 默认行为 依赖关系 保存后的影响与风险
name
名称
供操作者识别资源;应使用稳定、可搜索且能体现地点或用途的名称。 创建时必填 单行文本;最长 128 字符 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
vrf_key
VRF Key
租户内用于隔离路由表的稳定数值。 按需填写 数字;范围:0–4294967295 0 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
internet_access
互联网访问
配置 Segment 的“互联网访问”属性。 创建时必填 单选;可选:禁用(disabled)、本地出口(local)、由策略决定(policy) disabled 无显式依赖 高风险网络设置;保存为 Draft 后必须 Dry-run、审批并在维护窗口发布。
zone_id
Security Zone
可先留空,创建 Security Zone 后再绑定。 按需填写 关联资源 空;不启用可选能力 依赖 security-zones 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
ipv4_prefixes
IPv4 前缀
声明该 Segment 管理的 IPv4 地址范围。 按需填写 列表;示例:10.20.0.0/16 空列表 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
ipv6_prefixes
IPv6 前缀
声明该 Segment 管理的 IPv6 地址范围。 按需填写 列表;示例:2001:db8:20::/48 空列表 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。

Attachment(attachments

作用: 把 Segment 绑定到 Site、Edge 及实际接口/VLAN。

前置条件: 先创建 Site、Edge 和 Segment,并确认 Edge inventory。

标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。

设置项 作用 何时填写 格式/单位 默认行为 依赖关系 保存后的影响与风险
segment_id
Segment
选择流量和路由所在的隔离域。 创建时必填 关联资源 空;不启用可选能力 依赖 segments 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
site_id
Site
限定配置生效的站点。 创建时必填 关联资源 空;不启用可选能力 依赖 sites 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
edge_ids
Edge
选择承载该配置的边缘设备。 创建时必填 多个关联资源;项目数:1–不限 空列表 依赖 edges;会按上游选择动态过滤 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
interface
接口
选择 Edge inventory 中稳定的受管接口,避免手工猜测系统网卡。 创建时必填 单行文本;最长 64 字符;示例:例如:lan0 空;不启用可选能力 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
vlan_id
VLAN ID
引用或固定VLAN ID;必须使用系统中的稳定标识,不要填写显示名称代替。 按需填写 数字;范围:0–4094 0 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
routing_mode
路由模式
选择路由模式,决定该资源在匹配或异常时采取的行为。 创建时必填 单选;可选:Connected(connected)、Static(static)、BGP(bgp) static 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。
addresses
接口地址
填写接口地址,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 按需填写 列表;示例:10.20.0.1/24 空列表 无显式依赖 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。