Jak skonfigurować rozwiązanie QuWAN na routerze QHora-301W
Rozwiązanie QuWAN i platforma QuWAN Orchestrator
QuWAN to chmurowe rozwiązanie sieci SD-WAN firmy QNAP, które stanowi centralną platformę sterującą do zarządzania funkcjami sieciowymi urządzeń w topologii sieci prywatnej. Rozwiązanie QuWAN może inteligentnie i bezpiecznie kierować ruch przez sieć WAN.
Aplikację routera wirtualnego QuWAN (vRouter) można zainstalować jako maszynę wirtualną na urządzeniach sieciowych i sterować nią za pomocą usługi chmurowej QNAP — QuWAN Orchestrator.
Produkty, których to dotyczy
| Produkt | Model | Oprogramowanie |
|---|---|---|
| QNAP |
| QuRouter |
| QuWAN Agent | |
| QuCPE: QNE | Zainstaluj aplikację QuWAN vRouter za pomocą aplikacji Service Composer. Uwaga: Szczegółowy opis można znaleźć w sekcji dotyczącej aplikacji Service Composer w Podręczniku użytkownika QNE. | |
| Hypervisor zewnętrzny | VMware | QuWAN vRouter Edition |
Hierarchia zarządzania urządzeniami QuWAN
Urządzenia QuWAN są podzielone na trzy poziomy hierarchii w ramach organizacji:
| Poziom hierarchii | Opis |
|---|---|
| Organizacja | Przed wdrożeniem urządzeń QuWAN użytkownicy muszą utworzyć organizacje na koncie QNAP. W zależności od potrzeb sieci SD-WAN do organizacji można dodać wielu administratorów i użytkowników. |
| Domena | Rozwiązanie QuWAN wykorzystuje domeny sieciowe oparte na lokalizacjach geograficznych do dystrybucji ruchu w różnych strefach. QNAP stosuje następujący podział domen:
|
| Region | Region jest geograficzną lub administracyjną strefą zarządzania w ramach organizacji. Duże organizacje mogą stosować architekturę obejmującą wiele regionów na potrzeby obsługi rozproszonych sieci. Podczas konfiguracji rozwiązanie QuWAN tworzy dwa regiony:
Uwaga: Urządzenia dodane do regionu muszą być zgodne z przepisami o ochronie danych, które obowiązują w tym regionie. |
| Lokacja | Lokacje to niewielkie oddziały firmy lub autonomiczne piony w regionie, w których mogą być zainstalowane urządzenia QNAP z obsługą QuWAN. W trakcie konfiguracji rozwiązanie QuWAN dodaje urządzenie do lokacji domyślnej o nazwie Moja lokacja. Porada: Aby dodać lub edytować szczegóły organizacji i lokacji, przejdź na stronę https://account.qnap.com. |
| Rola urządzenia |
|
Topologie wdrażania rozwiązania QuWAN
Usługę SD-WAN QuWAN można wdrożyć wewnątrz regionu, między dwoma lub większą liczbą regionów lub między dwiema różnymi domenami.
Wdrożenie wewnątrzregionalne
Topologia wewnątrzregionalna odpowiada małej strefie wdrożenia, w której lokalny hub lub urządzenia brzegowe w regionie mogą tworzyć sieć gwiaździstą.
Poniższa ilustracja przedstawia ogólny widok topologii wewnątrzregionalnej w ramach organizacji.

Wdrożenie międzyregionalne
Topologia międzyregionalna odpowiada wdrożeniu, w którym co najmniej dwa regiony mogą tworzyć łącze SD-WAN w ramach organizacji. Typowy model wdrożenia międzyregionalnego składa się z co najmniej dwóch regionów zdefiniowanych przez użytkownika, zawierających kilka hubów i urządzeń brzegowych. Wdrożenie hub-hub w domenie tworzy sieć mesh.
Poniższa ilustracja przedstawia ogólny widok topologii międzyregionalnej w ramach organizacji.

Wdrożenie łącza międzydomenowego
Łącza międzydomenowe wykorzystują technologię MPLS (Multiprotocol Label Switching) do przesyłania pakietów między różnymi domenami w organizacji. Działa to na zasadzie budowania tuneli w sieciach IP z routingiem. Platforma QuWAN Orchestrator może dodatkowo zabezpieczyć taki tunel, szyfrując pakiety IP korzystające z etykiet MPLS.
Poniższa ilustracja przedstawia ogólny widok topologii łącza międzydomenowego w ramach organizacji.

Omówienie atrybutów adresu IP WAN
Na platformie QuWAN Orchestrator dostępna jest funkcja sprawdzająca, czy urządzenie QuWAN można skonfigurować jako hub, korzystając z publicznego adresu IP lub konfiguracji za routerem NAT. System wykrywa następujące cztery atrybuty adresu IP WAN i umożliwia przypisanie roli huba lub urządzenia brzegowego w zależności od atrybutu.
-
Publiczny adres IP: Do wszystkich portów z obsługą sieci WAN w urządzeniu jest przypisywany publiczny adres IP. Urządzenia QuWAN z publicznym adresem IP mogą mieć przypisaną rolę huba lub urządzenia brzegowego.
-
Za routerem NAT: Do jednego z portów z obsługą sieci WAN w urządzeniu jest przypisywany prywatny adres IP. Urządzeniom QuWAN skonfigurowanym za routerem NAT można przypisać tylko rolę urządzenia brzegowego.
-
Za routerem NAT (rola urządzenia — hub lub brzeg): Wszystkie porty usług IPSec NAT-T i ISAKMP/IKE w portach z obsługą sieci WAN są dostępne, nawet jeśli adres IP nie jest publiczny.
Porada:Aby skonfigurować urządzenie za routerem NAT (rola urządzenia — hub lub brzeg), włącz przekierowywanie portów w przypadku portów usług IKE i IPSec na routerze lub zaporze przed urządzeniem QuWAN.
-
Publiczny adres IP (niepowodzenie przekazywania IPSec / IKE): Porty usług IPSec NAT-T i ISAKMP/IKE nie są dostępne w przypadku portów z obsługą sieci WAN. Urządzeniom QuWAN z wykrytym atrybutem Publiczny adres IP (niepowodzenie przekazywania IPSec / IKE) można przypisać tylko rolę urządzenia brzegowego.
Porada:W przypadku zablokowania portów usług IKE i IPSec na routerze lub zaporze przed urządzeniem QuWAN może wystąpić niepowodzenie przekazywania IPSec/IKE. Aby uzyskać dostęp od usług IKE i IPSec, włącz porty usług na routerze lub zaporze.
Informacje o routerze QHora-301W
QHora-301W to pierwszy router firmy QNAP z obsługą standardu 802.11ax, wyposażony w dwa porty 10 GbE. Router korzysta z wbudowanej technologii SD-WAN do obsługi wdrożeń sieci VPN. Router QHora-301W ma osiem wewnętrznych anten 5dBi i cztery porty 1 GbE. Oferuje szybkość transferu w sieci bezprzewodowej do 3600 Mb/s. Router można skonfigurować jako urządzenie typu hub lub urządzenie brzegowe, korzystając z technologii zdefiniowanej programowo sieci WAN (SD-WAN) firmy QNAP o nazwie QuWAN.
Tworzenie identyfikatora QNAP ID
Konfigurowanie ustawień QuWAN
Aplikacja QuRouter doda router do topologii sieci QuWAN.




na pasku zadań.