Wichtiger Hinweis: |
Nebula bietet flexible Tools für die Bereitstellung und Verwaltung von Netzwerken in verschiedenen Organisationen und an verschiedenen Standorten. Manchmal ist es erforderlich, die Konfiguration eines bestehenden Standorts vollständig zu replizieren, um einen neuen Standort mit den gleichen Einstellungen zu erstellen, oder alle Geräte mit ihrer aktuellen Konfiguration von einem Standort zu einem anderen zu verschieben. Für diese Aufgaben bietet Nebula zwei separate Workflows: Replizieren und Verschieben eines Standorts.
- Synchronisationseinstellungen - für die Anwendung von Konfigurationsaktualisierungen auf mehrere bestehende Standorte.
- Replicate Site-Wide Configuration - für die Duplizierung von Konfigurationen auf Site-Ebene auf neue oder andere Sites.
- Switch-Einstellungen replizieren - für das Kopieren switch-spezifischer Konfigurationen.
Anwendungsfälle für die Synchronisierung
- Aktualisieren von Gast-WiFi-Einstellungen: Synchronisierung von SSIDs, Authentifizierungsmethoden und Captive-Portal-Seiten zwischen den Niederlassungen.
- Aktualisieren von Switch-Port-Profilen: Anwendung standardisierter Switch-Konfigurationen auf Standorte mit ähnlichen Architekturen.
- Aktualisieren von PoE-Zeitplänen: Anpassung der Stromversorgungspläne zur Reduzierung des Energieverbrauchs außerhalb der Geschäftszeiten.
Anwendungsfälle der Replikation
- Vor der Bereitstellung: Kopieren von Konfigurationen von einem "Golden Template"-Standort auf neue Standorte.
- Schnelle Einführung: Sicherstellung identischer Netzwerk- und Sicherheitsrichtlinien an mehreren neuen Standorten.
- Standardisierung: Aufrechterhaltung einer konsistenten Netzwerkarchitektur bei gleichzeitiger Möglichkeit der nachträglichen Anpassung pro Standort.

Eingeschlossen vs. nicht eingeschlossen in der standortweiten Replikation
| Kategorie | In Replikation eingeschlossen | Nicht in die Replikation einbezogen | Anmerkungen (bewegliche Geräte) |
|---|---|---|---|
| WiFi / AP | SSID-Einstellungen- Ungeschütztes Portal- Funkeinstellungen (Standortebene) | - Funküberschreibungen pro Gerät | Geräteverlauf wird nicht übertragen |
| Umschalten | Anschlussprofile- VLANs- PoE-Zeitpläne- Intelligente Switch-Konfiguration | - Überschreibungen pro Port | Admin-Rollen können sich nach dem Umzug ändern |
| Sicherheit/Gateway | Firewall-Regeln- NAT-Einstellungen- Routing-Regeln- DHCP-Server- VPN (Standortebene) | - Gerätespezifische VPN-Einstellungen | Die Lizenzierung muss in der Zielorganisation gültig sein |
| Allgemeine Site-Einstellungen | Alarme und Benachrichtigungen- Cloud-Authentifizierungsgruppen (gemeinsam)- Standortweite Richtlinien | - Lizenzierung- Geräte-Tags- Topologieverlauf- Client-Listen | Einige Modellfamilien unterstützen möglicherweise nicht den vollen Funktionsumfang |
| Historische Daten | - | - Ereignisprotokolle- Analysen- Client-Verlauf | Statistiken werden nie übertragen |
| Referenzierte Objekte | Aktualisierte/hinzugefügte VLAN-Objekte- Aktualisierte/hinzugefügte Firewall-Objekte- Aktualisierte/hinzugefügte Adress-/Policy-Objekte- Aktualisierte/hinzugefügte Port-Profile- Aktualisierte/hinzugefügte SSID-Profile | - Nur-Ziel-Objekte entfernt (oder ungebunden) | Gilt nur für die Replikation |
Unterstützte Gerätetypen und Beschränkungen
| Kategorie | Einzelheiten |
|---|---|
| Unterstützte Gerätetypen | - Nebula AP (NWA / WAC-Serie)- Nebula Switches (GS / XS-Serie)- Nebula Gateways (ATP / USG FLEX-Serie) |
| Beschränkungen der H-Serie | - Bestimmte Funktionen können auf Gateways der H-Serie nicht vollständig repliziert oder synchronisiert werden. |
| Allgemeine Beschränkungen | - Geräte müssen online/erreichbar sein, um die Konfiguration anzuwenden - Überschreibungen pro Gerät werden nicht übertragen - Vorlagen müssen mit den Zielgerätemodellen kompatibel sein |
Replikationsprozess
- Navigieren Sie zu:Organisationsweit > Konfigurationsmanagement > Standortweite Konfiguration replizieren
- Auswählen:
-
Bestätigen Sie:
- Überprüfen Sie das Übersichtsfenster, in dem alle zu replizierenden Komponenten aufgelistet sind.
- Klicken Sie auf Bestätigen, um zu beginnen.
-
Verhalten bei der Replikation:
- Während der Replikation können keine Konfigurationsänderungen an den Quell- oder Zielstandorten vorgenommen werden.
- Nach Abschluss der Replikation wird eine Glocke mit der Meldung "Replikation abgeschlossen" angezeigt.
- Wenn ein Konflikt auftritt (z. B. wenn jemand während der Replikation Einstellungen ändert), werden die beiden betroffenen Sites in den vorherigen Zustand zurückversetzt und eine Meldung wie"Replikation unvollständig" angezeigt.
Spezielle Regeln für die Behandlung von referenzierten Objekten
Da Site-Konfigurationen zuweisbare Objekte enthalten können (z. B. Port-Profile, PoE-Schedules), wendet NCC vier Regeln an, um die Konsistenz während der Replikation sicherzustellen:
Regel 1 - Gemeinsame Objekte aktualisieren
Wenn ein Objekt mit demselben Namen sowohl in der Quell- als auch in der Ziel-Site vorhanden ist, aktualisiert NCC die Version der Ziel-Site so, dass sie mit der der Quelle übereinstimmt.
Beispiel: Portprofil B ist in beiden Sites vorhanden - die Version der Zielsite wird aktualisiert, um den Einstellungen der Quelle zu entsprechen.
Regel 2 - Fehlende Objekte hinzufügen
Objekte, die in der Quelle vorhanden sind, aber im Ziel fehlen (z. B. PoE Schedule B), werden automatisch zum Zielstandort hinzugefügt.
Regel 3 - Nicht übereinstimmende Objekte entfernen
Objekte, die im Ziel, aber nicht in der Quelle gefunden werden, werden nach der Replikation entfernt.
Beispiel: PoE Schedule A existiert nur im Ziel - er wird gelöscht.
Regel 4 - Entbinden des entfernten Objekts
Wenn ein entferntes Objekt einer anderen Konfiguration zugewiesen wurde (z. B. Switch-Port-Bindung), hebt NCC die Bindung automatisch auf, um fehlerhafte Referenzen zu vermeiden.
Beispiel: PoE-Schema A wird nach der Replikation vom Zielstandort entfernt - NCC hebt die Bindung von Switch Port 1 auf.
Zusammenfassend lässt sich sagen, dass Replicate Site-Wide Configuration die standortübergreifende Bereitstellung in Nebula vereinfacht, da Administratoren die Konfiguration eines gesamten Standorts sicher und effizient auf andere Standorte klonen können. In Kombination mit der Synchronisierung und der Replizierung von Switch-Einstellungen bietet sie ein umfassendes, flexibles Rahmenwerk sowohl für die laufende Netzwerkverwaltung als auch für den groß angelegten Rollout.






Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.