Passer au contenu principal

Créer un dispositif SDWAN

Conditions préalables

Authentifier - soumettre vos informations d'identification utilisateur, ID client et secret client pour l'authentification OAuth2. Reportez-vous à authentification API pour obtenir des instructions sur la façon d'appeler le API OAuth pour valider et authentifier vos informations d'identification.

Étape 2 : Obtenir les types d'appareils et le compte

Appelez l'API Get Device Types pour trouver les dispositifs SD-WAN que vous pouvez lancer sur la plateforme NE. Vous découvrirez les métros (metroCode) où ces dispositifs sont disponibles, le nombre de cœurs disponibles (core), les packages logiciels (packageCode et version), ainsi que toutes les options de licence et de débit possibles.

Vous pouvez sauter cette étape si vous savez déjà quel appareil vous voulez.

Vérifiez votre numéro de compte (ou accountReferenceId) et votre statut dans le métro où vous voulez un dispositif virtuel en appelant l'API Get Accounts {metro}. Pour des raisons de facturation, vous devez disposer d'un compte dans le métro où vous souhaitez installer un équipement virtuel, qu'il soit à l'état actif ou en attente. Pour savoir comment créer un compte, consultez [Billing Account Management] (https://docs.equinix.com/en-us/Content/Interconnection/NE/user-guide/NE-billing-account-creation.htm).

Si vous êtes un revendeur qui tente de créer un appareil pour votre client, vous devez vous assurer que le compte du client et celui de votre revendeur sont tous deux à l'état actif ou en attente. Votre compte sera facturé, cependant, vous devez envoyer le numéro de compte du client au POST API pour créer un appareil SD-WAN pour votre client.

Vous pouvez sauter cette étape si vous connaissez déjà votre numéro de compte (ou accountReferenceId) et votre statut.

Étape 3 : Configuration d'une licence

Pour l'instant, le BYOL (bring your own license) est la seule option de licence disponible pour les dispositifs SD-WAN et le processus de BYOL est propre à chaque fournisseur.

Pour configurer une licence pour les périphériques Cisco SD-WAN, procédez comme suit :

  • Générer un fichier de démarrage sur la plateforme Cisco vManage.
  • Pour créer un C8000V-SDWAN, téléchargez le fichier d'amorçage Cisco en appelant Upload File. Vous obtiendrez un fileUuid dans la réponse. Vous pouvez entrer la valeur dans le champ day0TextFileId du payload create pour créer un appareil virtuel C8000V-SDWAN.

Pour configurer une licence pour un périphérique Prisma, procédez comme suit :

  • Générez une clé de licence (clé ION) et un secret de licence (clé secrète) sur Prisma Orchestrator.
  • Entrez la clé de licence (clé ION) et la clé secrète (clé secrète) lorsque vous appelez Equinix CREATE Device API pour créer un périphérique Prisma SD-WAN.

La licence n'est pas obligatoire pour les appareils Fortinet au moment de la création de l'appareil. Si vous avez un jeton, saisissez-le dans le champ licenseToken. Pour configurer un fichier de licence pour un dispositif SD-WAN Fortinet, procédez comme suit :

  • Générer un fichier de licence sur le portail Fortinet.
  • Téléchargez le fichier de licence sur le portail Equinix en appelant Post License File. Vous obtiendrez un fileId que vous pourrez utiliser pour créer un dispositif SD-WAN virtuel.

Pour configurer un périphérique versa, créez un modèle de périphérique VNF sur le directeur versa et notez le numéro de série.

Vous n'avez pas besoin d'un fichier de licence pour configurer un appareil Aruba sur la plateforme Network Edge.

Pour télécharger une licence pour Juniper SD-WAN, procédez comme suit :

  • Générez un fichier de licence sur le portail Juniper.
  • Téléchargez le fichier de licence sur le portail Equinix en appelant Post License File. Vous obtiendrez un fileId que vous pourrez utiliser pour créer un dispositif Juniper SD-WAN.

Étape 4 : Paramètres spécifiques au fournisseur

Chaque fournisseur de SD-WAN exige son propre ensemble de paramètres autres que les paramètres communs énumérés dans le cadre de la définition de l'API POST à [l'étape 5] (#step-5-create-sd-wan-devices). Veuillez vérifier les paramètres de votre fournisseur et les transmettre dans l'objet vendorConfig{} lors de la création d'un nouveau dispositif à l'étape 5.

Cisco SD-WAN

Paramètres Cisco vendorConfig{ }ObligatoireType de produitExempleValeurs possiblesDescription de l'entreprise
ID du siteOuichaîne12345Site Id. Obligatoire pour les appareils Cisco SD-WAN. Un siteId est un emplacement physique particulier au sein du réseau superposé Viptela, tel qu'une succursale ou un campus.
SystemIpAddressOuichaîne192.168.1.5Adresse IP du système. Obligatoire pour les appareils Cisco SD-WAN. Chaque routeur vEdge et contrôleur vSmart se voit attribuer une adresse IP système. Elle doit être exprimée en notation décimale à quatre points, tout comme l'adresse IPv4.
nom d'hôteConditionnelchaîneSR-01nom d'hôte. Obligatoire pour C8000V-SDWAN.

Palo Alto Networks PRISMA-SDWAN

Paramètres vendorConfig{ } de Palo Alto NetworksObligatoireType de produitExempleValeurs possiblesDescription de l'entreprise
Clé de licence (clé IONIQUE)Ouichaîne<license_key>Clé de licence (clé IONIQUE). Obligatoire pour les appareils Palo Alto Networks.
LicenseSecret (clé secrète)Ouichaîneec68e425-f973-452e-a866-76be5844d0baSecret de licence (clé secrète). Obligatoire pour les appareils Palo Alto Networks.

Versa VERSA_SDWAN

Paramètres versa vendorConfig{ }ObligatoireType de produitExempleValeurs possiblesDescription de l'entreprise
LocalIDOuichaîneSDWAN-Branch@Versa.comAdresse électronique de la succursale.
ID à distanceOuichaîneController-01-staging@Versa.comAdresse électronique du contrôleur.
Numéro de sérieOuichaîne12345Le client sélectionne un numéro de série lorsqu'il configure le modèle d'appareil sur Versa director. Le numéro de série de l'appareil de post-stationnement de Versa director doit correspondre à cette entrée.
controleur 1Ouichaîne54.219.248.29Adresse IP du contrôleur SD-WAN1.
controleur 2Ouichaîne54.177.220.115Adresse IP du contrôleur SD-WAN2.

FortiGate FG-SDWAN \N*

Paramètres Fortigate vendorConfig{ }ObligatoireType de produitExempleValeurs possiblesDescription de l'entreprise
AdminPasswordOuichaîneThisPassword9Mot de passe. Ce mot de passe doit comporter au moins 6 caractères et doit inclure une lettre majuscule et un chiffre.
controleur 1Ouichaîne1.1.1.1Adresse IP du système. Obligatoire pour les appareils FortiGate SD-WAN.

\N-*Les dispositifs SD-WAN FortiGate ont également besoin d'un nom d'hôte, mais il ne fait pas partie de l'objet vendorConfig, il est simplement transmis en tant que paramètre avec d'autres comme deviceTypeCode, accountNumber, etc.

Arista VELOCLOUD-SDWAN

Paramètres Arista vendorConfig{ }ObligatoireType de produitExempleValeurs possiblesDescription de l'entreprise
Clé d'activationOuichaîneÉCHANTILLON GJUK-JM2X-59BJClé d'activation. Disponible sur le portail d'orchestration VeloCloud.
ControllerFqdnOuichaînedemo.velocloud.netVeloCloud SD-WAN Gateway. Dans la liste des ACL pour l'appareil, veuillez fournir les adresses IP associées au contrôleurFqdn.
RootPasswordNonchaîneTestPassword !Mot de passe CLI pour l'appareil.

HPE ARUBA EDGECONNECT-SDWAN

Paramètres Aruba vendorConfig{ }ObligatoireType de produitExempleValeurs possiblesDescription de l'entreprise
AccountNameOuichaîneAccountNameLe nom du compte.
nom d'hôteOuichaînenomhôte1Nom d'hôte pour l'identification. Il est inclus dans le FQDN et garantit que l'appareil est accessible à partir des sources approuvées. Seuls les caractères a-z, A-Z, 0-9 et le trait d'union (-) sont autorisés. Il doit commencer par une lettre et se terminer par une lettre ou un chiffre. La longueur doit être comprise entre 2 et 30 caractères. Exceptions - FTDv 2-14 ; Aruba 2-24.
AccountKeyOuichaîneAccountKeyLa clé du compte.
ApplianceTagNonchaîneApplianceTagL'étiquette de l'appareil.

Étape 5 : Créer des dispositifs SD-WAN

POST /ne/v1/devices
MéthodePOST
URL ou point final/ne/v1/devices
En-têtesAuthorization Content-Type
Paramètres d'interrogationdraft draftUuid

Si vous souhaitez créer un dispositif SD-WAN redondant composé de deux dispositifs, l'un primaire et l'autre secondaire, procédez comme suit :

  1. Définissez les paramètres vendorConfig de l'objet secondaire optionnel.

    • fournir deux licenseFileIds pour un Cisco SD-WAN dans le payload du corps de la requête
    • Fournissez deux clés de licence (clés ION) et secrets de licence (clés secrètes) pour un serveur CloudGenix redondant. dispositif dans le corps de la demande charge utile
    • Fournissez deux clés d'activation pour un périphérique Arista VeloCloud SD-WAN Edge redondant.
  2. Vous pouvez avoir un modèle ACL, un numéro de compte, une bande passante supplémentaire, un code métro et des notifications différents pour votre appareil secondaire.

  3. Si vous êtes un revendeur essayant de créer un appareil redondant pour votre client, assurez-vous que les métros principal et secondaire se trouvent dans le même pays. De plus, les numéros de compte principal et secondaire doivent être identiques. Le compte du revendeur sera facturé, cependant, ce API accepte le numéro de compte du client pour créer des appareils pour le client. Les restrictions ci-dessus sont nécessaires car chaque client est associé au compte de facturation d'un revendeur.

Si vous ne disposez pas de toutes les informations nécessaires, vous pouvez toujours les enregistrer en tant que projet. Vous devez fournir un deviceTypeCode, un accountNumber/accountReferenceId et un metroCode pour enregistrer un projet.

Remarques

En créant un périphérique virtuel, vous acceptez les conditions de commande. Appelez Get Order Terms pour consulter les détails.

Demande d'échantillon

Un exemple de requête curl pour créer un périphérique Cisco SD-WAN redondant.

curl -X POST 
https://api.equinix.com/ne/v1/devices?draft=false
-H 'Authorization: Bearer <token>' 
-H 'Content-Type: application/json' 
-d '
{
    "deviceTypeCode": "C8000V-SDWAN",
    "projectId": "XXXXX",
    "metroCode": "DC",
    "termLength": "1",
    "licenseMode": "BYOL",
    "packageCode": "DNA",
    "virtualDeviceName": "sroy-cisco-8v-controller",
    "notifications": [
        "test@equinix.com"
    ],
    "version": "17.09.01a",
    "interfaceCount": 10,
    "deviceManagementType": "SELF-CONFIGURED",
    "core": 4,
    "vendorConfig": {
        "systemIpAddress": "1.1.1.1",
        "siteId": "4567",
        "hostname": "SR-01"
    },
    "aclTemplateUuid": "3319e378-be2f-40e4-8e79-13ea2aed7a5f",
    "day0TextFileId": "917f2621-11d4-468f-9a09-af8fd66c0e57",
    "accountNumber": "201091",
    "secondary": {
        "metroCode": "DC",
        "notifications": [
            "test@equinix.com"
        ],
        "virtualDeviceName": "sroy-cisco-8v-controller-secondary",
        "additionalBandwidth": "100",
        "vendorConfig": {
            "systemIpAddress": "1.1.1.1",
            "siteId": "9886",
            "hostname": "SR-02"
        },
        "aclTemplateUuid": "3319e378-be2f-40e4-8e79-13ea2aed7a5f",
        "day0TextFileId": "dec1dee5-eba9-4187-a029-ae76341e8874",
        "accountNumber": "201091"
    },
    "additionalBandwidth": "100"
}
'

Pour une liste complète des paramètres et des options, consultez la [Référence API] (/api-catalog/network-edgev1#operation/createVirtualDevice).

Exemple de réponse

Exemple de réponse pour un seul appareil 202 : Demande acceptée.

{
    "uuid": "74d8c6b6-3153-4271-9f0e-45bdc7094dec"
}

Exemple de réponse pour un dispositif redondant 202 : Demande acceptée.

{
    "uuid": "74d8c6b6-3153-4271-9f0e-45bdc7094dec",
    "secondaryUuid": "de5cf79b-3d16-4ccd-841b-3b68ecda2142"
}

Si vous obtenez le message " Access Denied ", contactez le service d'assistance local d'Equinix pour obtenir l'accès au portail.

État de l'appareil

Lorsqu'un dispositif SD-WAN est créé, il passe par différents états au sein de l'infrastructure Equinix. Ces états peuvent être contrôlés à l'aide de l'attribut de réponse " status " de l'API [Get Virtual Device {uuid}] (/api-catalog/network-edgev1/#tag/Virtual-Device/operation/getVirtualDeviceByUuid). Une fois que votre appareil est approvisionné et que la licence est appliquée, vous pouvez créer des connexions avec les fournisseurs de services en nuage.

états des périphériques virtuelsDescription de l'entreprise
INITIALIZINGEquinix est en train de réserver des ressources et de créer le dispositif.
PENDING_ACCOUNTLe compte du client n'est pas approuvé. La création de l'appareil se poursuivra dès que le compte sera approuvé.
PROVISIONINGL'appareil démarre.
PENDING_ORDERCe statut ne s'applique qu'aux commandes provenant de Siebel. Les clients doivent se connecter au portail Network Edge et soumettre la commande en attente.
PENDING_SIGNATURELe client n'a pas encore accepté les conditions de Network Edge.
CANCEL_ORDERLa commande de Siebel à NE est annulée. Ce statut ne s'applique qu'aux commandes provenant de Siebel et arrivant à Network Edge.
WAITING_FOR_PRIMARYL'appareil secondaire est prêt mais l'appareil principal ne l'est pas. Cet état peut apparaître si vous avez demandé un appareil redondant.
WAITING_FOR_SECONDARYL'appareil principal est prêt mais l'appareil secondaire ne l'est pas. Cet état peut apparaître si vous avez demandé un appareil redondant.
FAILEDLa création de l'appareil a échoué.
PROVISIONEDL'appareil est prêt.
DEPROVISIONINGEquinix a accepté la demande du client de supprimer le dispositif virtuel.
DEPROVISIONEDL'appareil est déprovisionné/supprimé.

Lorsqu'un utilisateur final supprime un dispositif à l'aide de l'API Delete Virtual Devices, le dispositif passe par les états suivants au sein de l'infrastructure Equinix.

statutDescription
DEPROVISIONINGEquinix a accepté la demande du client de supprimer le dispositif virtuel.
DEPROVISIONEDL'appareil est déprovisionné/supprimé.
Cette page a-t-elle été utile ?