تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يوضح هذا المستند كيفية تكوين رسم بياني خدمة ثنائي العقد ونشره داخل النظام الأساسي للبنية الأساسية المرتكزة على التطبيقات (ACI) من Cisco. الجهازان اللذان يتم إستخدامهما في الرسم البياني للخدمة هما جهاز الأمان القابل للتكيف (ASA) من Cisco المادي الذي يعمل في الوضع الشفاف، وجهاز ظاهري من Citrix NetScaler 1000V.
cisco يوصي أن يتلقى أنت معرفة من هذا موضوع قبل أن أنت تحاول التشكيل أن يكون موضح في هذا وثيقة:
تستند المعلومات الواردة في هذا المستند إلى إصدارات المكونات المادية والبرامج التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
يوضح هذا القسم كيفية تكوين المكونات المختلفة المشاركة في هذا النشر.
يوضح هذا القسم كيفية إكمال التكوين على ASA.
in order to خلقت يتعدد سياق على ال ASA، أنت ينبغي مكنت السمة. login إلى ال ASA وأدخل هذا أمر في تشكيل أسلوب:
ciscoasa(config)#
mode multiple[an error occurred while processing this directive]
أنت بعد ذلك حضضت أن reload. بمجرد إعادة تحميل الجهاز، يمكنك متابعة إنشاء سياق المستخدم.
ملاحظة: يجب إنشاء سياق مسؤول قبل سياقات المستخدم. لا يصف هذا المستند كيفية إنشاء سياق "الإدارة"، بل سياق "المستخدم". لمزيد من المعلومات حول كيفية إنشاء سياق Admin، ارجع إلى قسم تكوين سياقات متعددة في دليل تكوين واجهة سطر الأوامر من السلسلة Cisco ASA Series، الإصدار 9.0.
دخلت in order to خلقت المستعمل سياق على ال ASA، هذا أمر من النظام سياق:
ciscoasa/admin# changeto context sys
ciscoasa(config)# context
jristain <--- This is the name of the desired context
Creating context 'jristain'... Done. (5)
ciscoasa(config-ctx)# allocate-interface Management0/1
ciscoasa(config-ctx)# config-url disk0:/
jristain
.cfg
<--- "context-name.cfg"
[an error occurred while processing this directive]
WARNING: Could not fetch the URL disk0:/jristain.cfg
INFO: Creating context with default config
يقوم هذا التكوين بإنشاء السياق وتخصيص واجهة الإدارة لاستخدامها في هذا السياق، ويحدد موقعا لملف التكوين. يجب عليك الآن إدخال هذا السياق لتكوين الحد الأدنى من تمهيد تشغيل الكمبيوتر المطلوب حتى يمكن أن تتصل APIC.
ما إن خلقت المستعمل سياق يكون، أنت يستطيع غيرت إلى أن سياق وشكلت الإدارة عنوان على القارن أن يكون خصصت. دخلت هذا أمر:
ciscoasa(config-ctx)# changeto context jristain <----
Drops into the user context
[an error occurred while processing this directive]
ciscoasa/jristain(config)# interface Management0/1
ciscoasa/jristain(config-if)# ip address 192.168.20.10 255.255.255.128
ciscoasa/jristain(config-if)# nameif management
INFO: Security level for "management" set to 0 by default.
ciscoasa/jristain(config-if)# security-level 100
ciscoasa/jristain(config-if)# exit
ciscoasa/jristain(config)# route management 0.0.0.0 0.0.0.0 192.168.20.1
ciscoasa/jristain(config)# exit
ciscoasa/jristain# copy running-config startup-config
ملاحظة: يجب أن يكون إدخال الاسم إدارة لأن هذا هو توقع حزمة الأجهزة. إذا كان إدخال الاسم يحتوي على أي حروف إضافية، سترى أخطاء في نشر جهاز L4-L7 في APIC.
من أجل توصيل APIC إلى ASA، يلزم وجود بعض الحد الأدنى من التكوين. ويتضمن ذلك خادم HTTP وحساب مستخدم ل APIC. أستخدم هذا التكوين في سياق المستخدم:
ciscoasa/jristain(config)#username
<username>
password
<password>
[an error occurred while processing this directive]
ciscoasa/jristain(config)#http server enable
ciscoasa/jristain(config)#http 0.0.0.0 0.0.0.0 management
ملاحظة: أدخل اسم المستخدم وكلمة المرور المطلوبين في مناطق <username> و<password>.
يصف هذا قسم كيف أن يتم التشكيل على ال APIC.
هناك ثلاثة مجالات جسر (BDs) مطلوبة لنشر رسم بياني خدمة ثنائي العقد.
أستخدم هذه المعلومات لتكوين BD لواجهة ASA الخارجية (للمستهلك):
استعملت هذا معلومة in order to شكلت ال BD أن يكون استعملت in order to ربطت الإثنان أداة:
يتطلب الرسم البياني للخدمة تكوين مجموعتين من مجموعات نقاط النهاية (EPG): مستهلك واحد ومزود واحد. يجب أن يستخدم EPG الخاص بالمستهلك معرف فئة المورد (BD) الذي يتصل بواجهة ASA الخارجية. يجب أن يستخدم EPG الموفر BD يتصل بالخوادم الطرفية.
أنت ينبغي أضفت ال ASA مدير و مستعمل سياق إلى ال APIC. لإكمال هذا الإجراء، انتقل إلى مستأجر > خدمات L4-L7 > أجهزة L4-L7، وانقر بزر الماوس الأيمن وحدد إنشاء جهاز L4-L7، ثم أكمل الخطوات التالية:
ملاحظة: يمكنك إنهاء إستخدام المعالج في هذا الوقت. لا تحتاج إلى تكوين أي من معلومات تجاوز الفشل.
بعد تسجيل الجهاز مع البنية، يمكن لواجهة برمجة التطبيقات (APIC) دفع التكوين عبر معلمات الجهاز. بعد التسجيل، يجب عليك أولا تكوين قناة المنفذ التي تصل ASA بالمحولات الطرفية في قناة منفذ ظاهري (vPC).
لتكوين قناة المنفذ، انتقل إلى الجهاز الذي أنشأته وانقر فوق علامة التبويب معلمات في الركن العلوي من جزء العمل. انقر أيقونة القلم الرصاص لتعديل المعلمات:
تظهر نافذة تحرير معلمات نظام المجموعة. طقطقت PortChannel in order to حددت نطاق من خيار. مددت الأيسر قناة عضو مجلد وأتمت التشكيل خيار. فيما يلي شرح لكل خيار:
كرر هذه العملية لكل واجهة تريد تعيينها:
ما إن يتم، أنت ينبغي رأيت قناة أيسر خلق على ال ASA في النظام سياق. للتحقق من ذلك، قم بالوصول إلى سياق النظام وأدخل الأمر show port-channel summary:
ciscoasa#
show port-channel summary
Flags: D - down P - bundled in port-channel
I - stand-alone s - suspended
H - Hot-standby (LACP only)
U - in use N - not in use, no aggregation/nameif
M - not in use, no aggregation due to minimum links not met
w - waiting to be aggregated
Number of channel-groups in use: 2
Group Port-channel Protocol Span-cluster Ports
------+-------------+---------+------------+-----------------------
27 Po27(N) LACP No Gi0/4(P) Gi0/5(P)[an error occurred while processing this directive]
يجب تسجيل سياق المستخدم كجهاز L4-L7 في البنية. انتقل إلى مستأجر > خدمات L4-L7 > أجهزة L4-L7، وانقر بزر الماوس الأيمن وحدد إنشاء جهاز L4-L7، ثم أكمل الخطوات التالية:
ملاحظة: يمكنك إنهاء إستخدام المعالج في هذا الوقت. لا تحتاج إلى تكوين أي من معلومات تجاوز الفشل.
العقدة الثانية في مثال التكوين هذا هي NetScaler 1000V. يوفر NetScaler وظيفة موازنة الأحمال للخوادم المتصلة. يجب تسجيل هذا الجهاز مع APIC أيضا. انتقل إلى مستأجر > خدمات L4-L7 > أجهزة L4-L7، وانقر بزر الماوس الأيمن وحدد إنشاء جهاز L4-L7، ثم أكمل الخطوات التالية:
ملاحظة: يستخدم مهايئ الشبكة 1 لأغراض الإدارة، لذا لا تستخدمه.
الآن بعد تسجيل الأجهزة، يمكنك إنشاء قالب الرسم البياني للخدمة. انتقل إلى المستأجر > خدمات L4-L7 > قوالب الرسم البياني للخدمة L4-L7 > إنشاء قالب الرسم البياني للخدمة L4-L7، وأكمل الخطوات التالية:
بعد إنشاء القالب، يمكنك نشره على الأجهزة. انتقل إلى المستأجر > خدمات L4-L7 > قوالب الرسم البياني للخدمة L4-L7 > قالب الرسم البياني للخدمة > تطبيق قالب الرسم البياني للخدمة.
في علامة التبويب عقد، أكمل الخطوات التالية:
في صفحة الرسم البياني، أكمل الخطوات التالية:
أدخل في علامة التبويب معلمات ASA" المعلمات المطلوبة. لا توجد أية معلمات في علامة التبويب هذه مطلوبة.
في علامة التبويب معلمات NetScaler، أدخل تكوين NetScaler من خلال المعالج:
لا يوجد حاليًا إجراء للتحقق من صحة هذا التكوين.
يوفر هذا القسم معلومات يمكنك إستخدامها لاستكشاف أخطاء التكوين وإصلاحها.
فيما يلي عطلان معروفان مرتبطان بالتكوينات الموضحة في هذا المستند: