Introduzione
Questo documento descrive la procedura per firmare i certificati SD-WAN (Software Defined Wide Area Network) con l'opzione manuale.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- SD-WAN (Wide Area Network) definito dal software Cisco
- Cisco SD-WAN vManage
Componenti usati
Questo documento si basa sul portale e sul dispositivo SD-WAN:
- Controller vManage
- Portale Plug and Play
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Ambito
- Questa procedura viene utilizzata quando vManage non dispone di connettività a Internet.
- È possibile utilizzare questa procedura per firmare la richiesta CSR (Certificate Signed Request) per i nuovi controller o per rinnovare i certificati.
Considerazioni
- La configurazione di base viene applicata ai controller
- I controller dispongono di connettività tra loro
Per informazioni sull'installazione dei controller, selezionare Cisco SD-WAN Overlay Network Bring-Up Process.
Visitare Gestione certificati se si è interessati ad altre modalità di certificazione SD-WAN del controller.
Firma certificato
Scenario 1. Certificato per nuovo controller
Passaggio 1. Accedere a vManage.
Passaggio 2. Passa a Main Menu > Configuration > Devices > Controller > Add Controller.
Selezione per il controller
Passaggio 3. Immettere le informazioni sul controller e selezionare la casella di controllo Genera CSR, come illustrato nell'immagine.
Informazioni sul controller
Passaggio 4. Scarica file CSR da Main Menu > Configuration > Certificates > Controllers > Three dots > View CSR
.
Richiesta certificato
Passaggio 5. Accedi al portale PnP.
Passaggio 6. Passa a Main Menu > Certificates > + Generate Certificate
.
Certificato del portale Plug and Play
Passaggio 7. Immettere le informazioni sul certificato, quindi fare clic su Avanti e infine su Invia.
Informazioni sul certificato
Passaggio 8. Scarica certificato firmato.
Passaggio 9. Passa a Main Menu > Configuration > Devices > Controllers > Install Certificate
.
Controller certificato
Passaggio 10. Attendere che il certificato venga inviato al controller. Al termine, si noterà quanto segue:
Installazione certificato
Scenario 2. Rinnova certificato per controller
Passaggio 1. Accedere a vManage.
Passaggio 2. Passa a Main Menu > Configuration > Certificates > Controller > Three Dots > Generate CSR
.
Generazione CSR
Step 3. Once you downlaod the CSR, perform Step 5. to Step 10. from the Scenario 1.
Informazioni correlate