Como configurar o QuWAN no QHora-301W
QuWAN e QuWAN Orchestrator
O QuWAN é uma solução de rede SD-WAN baseada na nuvem da QNAP que disponibiliza uma plataforma de controlo centralizada para gerir as funções de rede de dispositivos dentro da sua topologia de rede privada. O QuWAN pode dirigir o tráfego de forma inteligente e segura através da rede WAN.
A aplicação de router virtual QuWAN (vRouter) pode ser instalada como máquina virtual em dispositivos de rede e pode ser controlada pelo serviço na nuvem da QNAP, o QuWAN Orchestrator.
Produtos aplicáveis
Produto | Modelo | Software |
---|---|---|
QNAP |
| QuRouter |
| Agente QuWAN | |
QuCPE: QNE | Instale o QuWAN vRouter com a aplicação Service Composer. Nota: Para obter detalhes, consulte a secção Service Composer do Guia do Utilizador do QNE. | |
Hipervisor de terceiros | VMware | Edição do QuWAN vRouter |
Hierarquia de Gestão de Dispositivos QuWAN
Dentro de uma organização, os dispositivos QuWAN são categorizados em três níveis hierárquicos:
Nível hierárquico | Descrição |
---|---|
Organização | Antes de implementar os dispositivos QuWAN, os utilizadores devem criar organizações na Conta QNAP. Pode adicionar vários administradores e utilizadores na organização com base nas suas necessidades SD-WAN. |
Domínio | O QuWAN utiliza domínios de rede geográfica para distribuir o tráfego por múltiplas zonas. A QNAP categoriza os domínios em:
|
Região | Dentro de uma organização, uma região é uma zona de gestão administrativa ou geográfica. As grandes organizações podem implementar uma arquitetura multirregiões para oferecer suporte a redes distribuídas. Durante a configuração, o QuWAN cria duas regiões:
Nota: Os dispositivos adicionados a uma região devem cumprir os regulamentos de proteção de dados que se aplicam a essa região. |
Local | Os locais são filiais remotas de pequena escala ou divisões autónomas numa região que pode albergar dispositivos QNAP com capacidade para QuWAN. Durante a configuração, o QuWAN adiciona o seu dispositivo num local predefinido chamado Meu Local. Sugestão: Para adicionar ou editar a organização e os detalhes do local, aceda a https://account.qnap.com. |
Função do dispositivo |
|
Topologias de Implementação QuWAN
O serviço SD-WAN do QuWAN pode ser implementado dentro de uma região, entre duas ou mais regiões ou entre dois domínios diferentes.
Implementação Intra-regional
A topologia intra-regional representa uma pequena zona de implementação onde os dispositivos hub ou edge dentro de uma região podem formar uma rede hub-spoke.
A figura seguinte mostra uma visão geral de uma topologia de implementação intra-regional dentro de uma organização.

Implementação Inter-regional
A topologia inter-regional representa uma implementação onde duas ou mais regiões podem formar uma ligação SD-WAN com uma organização. Um modelo típico de implementação inter-regional contém duas ou mais regiões definidas pelo utilizador, acomodando vários hubs e edges. As implementações de hub-to-hub num domínio formam uma rede mesh.
A figura seguinte mostra uma visão geral de uma topologia de implementação inter-regional dentro de uma organização.

Implementação de Ligação Inter-domínio
As ligações Inter-domínio usam a tecnologia Multiprotocol Label Switching (MPLS) para encaminhar pacotes entre diferentes domínios numa organização. Isto funciona construindo de túneis através de redes IP encaminhadas. O QuWAN Orchestrator pode proteger ainda mais o túnel ao encriptar pacotes IP que utilizam etiquetas MPLS.
A figura seguinte mostra uma visão geral de uma topologia de implementação de ligação inter-domínio dentro de uma organização.

Compreender os Atributos IP da WAN
O QuWAN Orchestrator disponibiliza uma funcionalidade de verificação para inspecionar se o dispositivo QuWAN é configurável no hub utilizando a configuração de um endereço IP público ou atrás do NAT. O sistema identifica os seguintes quatro atributos IP WAN e permite atribuir o papel de hub ou edge ao dispositivo com base no atributo detectado.
-
Endereço IP Público: A todas as portas com capacidade para WAN no dispositivo é atribuído um endereço IP público. Aos dispositivos QuWAN com um endereço IP público pode ser atribuído o papel de um hub ou de um edge.
-
Atrás do NAT: A uma das portas com capacidade para WAN no dispositivo é atribuído um endereço IP privado. Apenas pode atribuir o papel de edge aos dispositivos QuWAN configurados atrás do network address translation (NAT).
-
Atrás do NAT (Função do dispositivo - Hub ou edge): Todas as portas de serviço IPSec NAT-T e ISAKMP/IKE nas portas com capacidade para WAN são acessíveis, ainda que o endereço IP não seja público.
Sugestão:Para configurar o dispositivo atrás do NAT (Função do dispositivo - Hub ou edge), ative o reencaminhamento de porta nas portas de serviço IKE e IPSec no router ou firewall na frente do dispositivo QuWAN.
-
IP Público (falha de passagem IPSec/IKE): As portas de serviço IPSec NAT-T e ISAKMP/IKE não estão acessíveis nas portas com capacidade para WAN. Pode atribuir apenas a função de um hedge aos dispositivos QuWAN detectados com o atributo IP público (falha de passagem IPSec/IKE).
Sugestão:A falha de passagem IPSec/IKE pode ocorrer se as portas de serviço IKE e IPSec estiverem bloqueadas no router ou firewall na frente do dispositivo QuWAN. Para aceder aos serviços IKE e IPSec, ative as portas de serviço no router ou firewall.
Acerca do QHora-301W
O QHora-301W é o primeiro router com capacidade para 802.11ax da QNAP, que está equipado com portas duplas de 10 GbE. O router possui tecnologia SD-WAN integrada para proporcionar suporte à implementação de VPN. O QHora-301W possui oito antenas internas de 5dBi, quatro portas de 1 GbE e suporta velocidades de transferência sem fios até 3600 Mbps. Pode implementar o router como hub ou edge usando o QuWAN, a tecnologia WAN definida por software (SD-WAN) da QNAP.
Criação de uma QNAP ID
Configuração das Definições QuWAN
O QuRouter adiciona o router na topologia QuWAN.