Arquitectura de Gestión Jerárquica
El modelo de administración en los controladores SDN se fundamenta en una estructura de tres niveles: Administrador del Sistema (admin), Proveedor de Servicios Administrados (MSP) y Arrendatario (Tenant).
- Administrador (admin): Posee los máximos privilegios en el clúster del controlador. Su función principal es aprovisionar entidades MSP, sin interactuar directamente con la configuración de los dispositivos de red.
- Proveedor de Servicios Administrados (MSP): Actúa como una capa intermedia de gestión. Un MSP puede administrar múltiples arrendatarios y delegar credenciales específicas para cada uno.
- Arrendatario (Tenant): Representa el nivel operativo. Desde esta cuenta se gestionan las topologías físicas y lógicas de las sedes y sucursales.
Provisionamiento de Cuentas MSP y Tenant
Durante el despliegue inicial, el sistema exige una modificación de contraseña en el primer acceso. Para establecer una contraseña definitiva específica, es necesario asignar una clave temporal distinta durante la creación de la cuenta y actualizarla posteriormente. Adicionalmente, al habilitar la función de "Autorización a MSP", el proveedor de servicios obtiene la capacidad de administrar la red del arrendatario directamente desde su propio panel de control.
Preparación e Inicialización de Equipos de Red
Para garantizar un aprovisionamiento sin errores (Zero Touch Provisioning), los dispositivos físicos deben encontrarse en su estado de fábrica antes de ser integrados al controlador.
Restauración a Valores de Fábrica
El proceso de limpieza de configuraciones varía según el tipo de hardware:
Para Routers AR:
<Router> system-view
[Router] reset saved-configuration
Warning: The action will delete the saved configuration in the device. Continue? [Y/N]: y
[Router] quit
<Router> reboot fast
Para Switches de Campus:
<Switch> system-view
[Switch] reset saved-configuration
[Switch] reset netconfig db-config
[Switch] quit
<Switch> reboot
Manejo de Topologías de Stack
Si los puertos de apilamiento están conectados físicamente pero el stack no está configurado, los protocolos de descubrimiento como LLDP reportarán topologías erróneas al controlador. Para mitigar esto, las interfaces deben deshabilitarse temporalmente:
system-view
interface GigabitEthernet 0/0/24
shutdown
commit
return
save
En caso de que una configuración de stack residual impida la restauración del sistema, debe eliminarse el clúster lógico previamente:
system-view
reset stack configuration
Gestión de Políticas de Autenticación
Si el sistema bloquea la asignación de credenciales debido al historial de contraseñas, se debe ajustar la política AAA local antes de crear el usuario administrativo:
system-view
aaa
local-aaa-user password policy custom_admin_policy
password history disable
quit
local-user network_operator password cipher Temp0raryP@ssw0rd!2023
Configuración Inicial del Controlador
Parámetros de Conectividad
- Interfaz Sur (Southbound): Se utiliza la dirección IP del controlador (ej.
172.22.8.72en el puerto10020) para el registro inicial de los dispositivos a través de la opción 148 de DHCP. - Interfaz Web de Gestión: El acceso administrativo se realiza a través del puerto
18008(ej.172.22.8.71).
Habilitación del Módulo SD-WAN
Tras la inyección de las licencias de Campus y SD-WAN, la interfaz gráfica puede mostrar por defecto únicamente las opciones de redes Fabric. Para desplegar servicios de área amplia, es obligatorio seleccionar el escenario "SD-WAN" en la configuración del modo de túnel, lo cual habilitará el menú de aprovisionamiento WAN en el dashboard principal.
Definición Global de Red Física
Para establecer los parámetros subyacentes de la infraestructura:
- Navegar a Design > Basic Network Design > Network Settings > Global Configuration.
- Acceder a la pestaña Physical Network y definir los atributos globales de la topología física.
Procedimientos de Limpieza del Entorno
Para reciclar la infraestructura y prepararla para nuevos ciclos de integración, se deben ejecutar las siguientes tareas de desaprovisionamiento:
- Restauración desde el Controlador: En el menú Design > Site Agile Deployment > Device Management, seleccionar los nodos activos y ejecutar la opción Restore Factory Configuration.
- Depuración de Arrendatarios: Acceder con el perfil MSP para eliminar las instancias de Tenant desde la interfaz gráfica. Esta acción purga todas las políticas de red asociadas al arrendatario.
- Recreación de Entidades: Generar nuevos perfiles de Tenant con credenciales temporales para el siguiente administrador de red.