المقدمة
يصف هذا وثيقة الإجراء أن يوقع يعرف برمجية شبكة منطقة واسعة (SD-WAN) شهادة مع خيار يدوي.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- شبكة المنطقة الواسعة المعرفة من برنامج Cisco (SD-WAN)
- تقنية SD-WAN vManage من Cisco
المكونات المستخدمة
يستند هذا المستند إلى جهاز SD-WAN ومدخل:
- وحدة التحكم vManage
- بوابة التوصيل والتشغيل (PNp)
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
النطاق
- يتم إستخدام هذا الإجراء عندما لا يكون ل vManage اتصال بالإنترنت.
- يمكنك إستخدام هذه العملية لتوقيع طلب توقيع الشهادة (CSR) لوحدات التحكم الجديدة أو تجديد الشهادات.
الإعتبارات
- يتم تطبيق التكوين الأساسي على وحدات التحكم
- توجد إمكانية اتصال بين وحدات التحكم
إذا كنت بحاجة إلى معلومات حول نشر وحدة التحكم، فانتقل إلى عملية إعداد شبكة تغشية SD-WAN من Cisco.
يرجى زيارة إدارة الشهادات إذا كنت مهتما بطرق أخرى لاعتماد SD-WAN لوحدة التحكم.
توقيع الشهادة
السيناريو 1. شهادة لوحدة التحكم الجديدة
الخطوة 1. سجل الدخول إلى vManage.
الخطوة 2. انتقل إلى Main Menu > Configuration > Devices > Controller > Add Controller.
تحديد لوحدة التحكم
الخطوة 3. قم بتعبئة معلومات وحدة التحكم وحدد مربع إنشاء CSR كما هو موضح في هذه الصورة.
معلومات وحدة التحكم
الخطوة 4. تنزيل ملف CSR من Main Menu > Configuration > Certificates > Controllers > Three dots > View CSR
.
طلب الشهادة
الخطوة 5. تسجيل الدخول إلى بوابة PnP.
الخطوة 6. انتقل إلى Main Menu > Certificates > + Generate Certificate
.
شهادة بوابة التوصيل والتشغيل
الخطوة 7. املأ معلومات الشهادة، ثم انقر على التالي وأخيرا إرسال.
معلومات الشهادة
الخطوة 8. تم توقيع شهادة التنزيل.
الخطوة 9. انتقل إلى Main Menu > Configuration > Devices > Controllers > Install Certificate
.
وحدة تحكم الشهادة
الخطوة 10. انتظر قليلا حتى يتم إرسال الشهادة إلى وحدة التحكم. بمجرد أن يتم ذلك، سترى هذا:
تثبيت الشهادة
السيناريو 2. تجديد الشهادة لوحدة التحكم
الخطوة 1. سجل الدخول إلى vManage.
الخطوة 2. انتقل إلى Main Menu > Configuration > Certificates > Controller > Three Dots > Generate CSR
.
إنشاء CSR
Step 3. Once you downlaod the CSR, perform Step 5. to Step 10. from the Scenario 1.
معلومات ذات صلة