Site、Edge、Segment 与 Attachment 设置
Site、Edge、Segment 与 Attachment 设置
Site(sites)
作用: 描述一个真实办公区、机房或分支站点,是 Edge、WAN 和 Segment 的上游范围。
前置条件: 先确认站点名称、区域和高可用方式。
标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。
| 设置项 | 作用 | 何时填写 | 格式/单位 | 默认行为 | 依赖关系 | 保存后的影响与风险 |
|---|---|---|---|---|---|---|
name名称 |
供操作者识别资源;应使用稳定、可搜索且能体现地点或用途的名称。 | 创建时必填 | 单行文本;最长 128 字符;示例:例如:上海生产站点 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
region区域 |
用于地域筛选、拓扑规划、就近调度和故障定位。 | 按需填写 | 单行文本;示例:例如:cn-east | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
country国家/地区代码 |
使用 ISO Alpha-2 代码辅助地域策略与审计。 | 按需填写 | 单行文本;最长 2 字符;示例:ISO Alpha-2,例如 CN | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
ha_mode高可用模式 |
选择高可用模式,决定该资源在匹配或异常时采取的行为。 | 创建时必填 | 单选;可选:单 Edge(single)、主备(active-standby)、双活(active-active) | single |
无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
tags标签 |
用于筛选、编排和策略选择。 | 按需填写 | 键值对 | 空键值 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
Edge(edges)
作用: 表示站点中的 SD-WAN 边缘设备及其维护、HA 和迁移属性。
前置条件: 先创建 Site;首次设备接入优先使用 Edge 安装任务。
标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。
| 设置项 | 作用 | 何时填写 | 格式/单位 | 默认行为 | 依赖关系 | 保存后的影响与风险 |
|---|---|---|---|---|---|---|
site_id所属 Site |
确定设备或资源归属的物理站点范围。 | 创建时必填 | 关联资源 | 空;不启用可选能力 | 依赖 sites | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
name名称 |
供操作者识别资源;应使用稳定、可搜索且能体现地点或用途的名称。 | 创建时必填 | 单行文本;最长 128 字符;示例:例如:sh-edge-01 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
region区域 |
用于地域筛选、拓扑规划、就近调度和故障定位。 | 按需填写 | 单行文本;示例:留空时使用 Site 区域 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
maintenance维护模式 |
维护中的 Edge 不应接收新的生产流量。 | 按需填写 | 开关 | 关闭 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
ha_priorityHA 优先级 |
数值越小,站点内优先级越高。 | 按需填写 | 数字;范围:1–65535 | 100 |
无显式依赖 | 错误值可能造成丢包、误切换或容量误判;先按小范围验证。保存先产生 Draft。 |
legacy_node_id旧版 Node ID |
仅迁移旧节点时填写。 | 按需填写 | 单行文本 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
tags标签 |
为筛选、自动编排和策略选择提供键值元数据。 | 按需填写 | 键值对 | 空键值 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
Segment(segments)
作用: 创建租户内独立的 VRF、地址空间与安全边界。
前置条件: 先规划网段,避免与现有 LAN、Overlay 或其它 Segment 重叠。
标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。
| 设置项 | 作用 | 何时填写 | 格式/单位 | 默认行为 | 依赖关系 | 保存后的影响与风险 |
|---|---|---|---|---|---|---|
name名称 |
供操作者识别资源;应使用稳定、可搜索且能体现地点或用途的名称。 | 创建时必填 | 单行文本;最长 128 字符 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
vrf_keyVRF Key |
租户内用于隔离路由表的稳定数值。 | 按需填写 | 数字;范围:0–4294967295 | 0 |
无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
internet_access互联网访问 |
配置 Segment 的“互联网访问”属性。 | 创建时必填 | 单选;可选:禁用(disabled)、本地出口(local)、由策略决定(policy) | disabled |
无显式依赖 | 高风险网络设置;保存为 Draft 后必须 Dry-run、审批并在维护窗口发布。 |
zone_idSecurity Zone |
可先留空,创建 Security Zone 后再绑定。 | 按需填写 | 关联资源 | 空;不启用可选能力 | 依赖 security-zones | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
ipv4_prefixesIPv4 前缀 |
声明该 Segment 管理的 IPv4 地址范围。 | 按需填写 | 列表;示例:10.20.0.0/16 | 空列表 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
ipv6_prefixesIPv6 前缀 |
声明该 Segment 管理的 IPv6 地址范围。 | 按需填写 | 列表;示例:2001:db8:20::/48 | 空列表 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
Attachment(attachments)
作用: 把 Segment 绑定到 Site、Edge 及实际接口/VLAN。
前置条件: 先创建 Site、Edge 和 Segment,并确认 Edge inventory。
标准操作: 在对应资源列表选择“新建”,完成必填字段后保存 Draft;返回列表检查状态,再进入变更发布流程。编辑时先读取最新版本,出现并发冲突不要强制覆盖。
| 设置项 | 作用 | 何时填写 | 格式/单位 | 默认行为 | 依赖关系 | 保存后的影响与风险 |
|---|---|---|---|---|---|---|
segment_idSegment |
选择流量和路由所在的隔离域。 | 创建时必填 | 关联资源 | 空;不启用可选能力 | 依赖 segments | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
site_idSite |
限定配置生效的站点。 | 创建时必填 | 关联资源 | 空;不启用可选能力 | 依赖 sites | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
edge_idsEdge |
选择承载该配置的边缘设备。 | 创建时必填 | 多个关联资源;项目数:1–不限 | 空列表 | 依赖 edges;会按上游选择动态过滤 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
interface接口 |
选择 Edge inventory 中稳定的受管接口,避免手工猜测系统网卡。 | 创建时必填 | 单行文本;最长 64 字符;示例:例如:lan0 | 空;不启用可选能力 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
vlan_idVLAN ID |
引用或固定VLAN ID;必须使用系统中的稳定标识,不要填写显示名称代替。 | 按需填写 | 数字;范围:0–4094 | 0 |
无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
routing_mode路由模式 |
选择路由模式,决定该资源在匹配或异常时采取的行为。 | 创建时必填 | 单选;可选:Connected(connected)、Static(static)、BGP(bgp) | static |
无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |
addresses接口地址 |
填写接口地址,用于确定匹配、监听或转发的网络范围;必须与实际地址规划一致。 | 按需填写 | 列表;示例:10.20.0.1/24 | 空列表 | 无显式依赖 | 保存仅产生 Draft;创建并通过 ChangeSet 后才影响数据面。 |