Citrix SD-WAN

Grundkonfigurationsmodus

Im Basiskonfigurationsmodus können Sie Websites einfach und schnell konfigurieren. Mithilfe von WAN-Link-Vorlagen können Sie bestimmte Einstellungen konfigurieren und als Vorlagen speichern und diese dann auf andere Sites anwenden. Diese reduzieren sich wiederholende Aufgaben und ermöglichen die Konfiguration neuer Sites mit minimalen Klicks.

Der vereinfachte Basiskonfigurationsmodus hat zwei Ansichten Global und Sites.

Auf der Registerkarte Global können Sie:

  • Installieren Sie zentralisierte Lizenzen.
  • Installieren Sie Zertifikate.
  • Konfigurieren Sie Routing-Domains.
  • Konfigurieren Sie Anwendungen.
  • Stellen Sie die globalen Verschlüsselungseinstellungen für virtuelle WAN-Netzwerke ein.
  • Legen Sie globale Sicherheitseinstellungen und Firewall-Einstellungen fest.
  • Erstellen Sie Regionen und definieren Sie Region-Control-Knoten.
  • Richten Sie Regeln ein.

Über die Registerkarte Sites können Sie:

  • Sites hinzufügen.
  • Konfigurieren Sie die Grundeinstellungen für die Site.
  • Aktivieren Sie Site als Zwischenknoten.
  • Konfigurieren der zentralisierten Lizenzierung
  • Konfigurieren von Schnittstellengruppen, virtuellen IP-Adressen
  • Konfigurieren Sie Routingdomänen und WAN-Links.
  • Erstellen Sie mehrere WAN-Link-Vorlagen und ordnen Sie sie Service Providern zu.
  • Erstellen Sie eine WAN-Link-Vorlage für MPLS-Links.
  • Konfigurieren Sie die WAN-Link-Geschwindigkeiten in Mbit/s oder Kbit/s.
  • Richten Sie MPLS-Warteschlangen mit% oder kbps ein.
  • Aktivieren Sie dynamischen virtuellen Pfad.
  • Sites klonen.

lokalisiertes Bild

lokalisiertes Bild

Globale virtuelle WAN-Netzwerkverschlüsselung

So legen Sie globale Verschlüsselungseinstellungen für virtuelle WAN-Netzwerke fest:

  1. Navigieren Sie in der SD-WAN-Webverwaltungsoberfläche zu Konfigurationseditor > Neu > Basic. Klicken Sie auf Global, um von der Ansicht (Standard) Sites zur Ansicht Netzwerk zu wechseln.

  2. Klicken Sie unter Global auf Virtual WAN-Netzwerkeinstellungen.

  3. Klicken Sie im rechten Bereich auf das Bearbeitungssymbol für Netzwerkeinstellungen.

  4. Wählen Sie die erforderlichen Netzwerkverschlüsselungsoptionen aus:

    • Netzwerkverschlüsselungsmodus — Dies ist der Verschlüsselungsalgorithmus für verschlüsselte Pfade. Wählen Sie im Dropdownmenü eine der folgenden Optionen aus: AES 128 Bits oder AES 256 Bits.
    • Encryption Key Rotation aktivieren — Wenn diese Option aktiviert ist, werden Verschlüsselungsschlüssel in Intervallen von 10—15 Minuten gedreht.
    • Extended Packet Encryption Header aktivieren — Wenn diese Option aktiviert ist, wird ein 16-Byte-verschlüsselter Zähler dem verschlüsselten Datenverkehr vorangestellt, um als Initialisierungsvektor zu dienen und die Paketverschlüsselung zufällig zu machen.
    • Extended Packet Authentication Trailer aktivieren — Wenn diese Option aktiviert ist, wird ein Authentifizierungscode an den Inhalt des verschlüsselten Datenverkehrs angehängt, um zu überprüfen, ob die Nachricht unverändert zugestellt wird.
    • Trailertyp für erweiterte Paketauthentifizierung - Dies ist der Anhängertyp, der zur Validierung des Paketinhalts verwendet wird. Wählen Sie im Dropdownmenü eine der folgenden Optionen aus: 32-Bit-Prüfsumme oder SHA-256.
  5. Klicken Sie auf Apply.

    lokalisiertes Bild

So erstellen Sie WAN-Linkvorlagen und verknüpfen sie mit dem Dienstanbieter:

  1. Navigieren Sie in der SD-WAN-Webverwaltungsoberfläche zu Konfigurationseditor > Neu > Basic. Klicken Sie auf Global, um von der Ansicht (Standard) Sites zur Ansicht Netzwerk zu wechseln.

    lokalisiertes Bild

  2. Klicken Sie auf + Dienstanbieter. Wählen Sie den Standardnamen aus und klicken Sie darauf, um den Dienstanbieter umzubenennen.

    lokalisiertes Bild

  3. Klicken Sie im rechten Bereich auf +, um eine WAN-Link-Vorlage zu erstellen. Geben Sie im Fenster WAN-Link-Vorlageneinen Namen für die WAN-Link-Vorlage ein.

    lokalisiertes Bild

  4. Wählen Sie den neu erstellten Service Provider aus. Klicken Sie auf+Zeichen hinzufügen, um WAN-Link-Vorlagen zu bearbeiten.

    lokalisiertes Bild

  5. Wählen Sie im Feld Linktyp den Linktyp aus. Entweder Internet oder MPLS.

    lokalisiertes Bild

  6. Wählen Sie im Feld Rateneinheit eine Einheit für die WAN-Verbindungsgeschwindigkeit aus. Entweder Kbit/s oder Mbit/s. Geben Sie die physikalische Rate für LAN zu WAN und WAN zu LAN an.

    Tipp

    Wählen Sie Auto Learn, um die zulässige Rate automatisch zu ermitteln.

  7. Erstellen Sie für MPLS-Links eine MPLS-Warteschlange. Klicken Sie auf +, geben Sie Werte für die folgenden Parameter ein und klicken Sie auf Hinzufügen.

    • DSCP-Tag - DSCP-Tag-Einstellung des Dienstanbieters für die Warteschlange.
    • Zulässige Rate von LAN zu WAN - Die Bandbreite, die SD-WAN-Geräte für das Hochladen verwenden dürfen, die die definierte physische Upload-Rate der WAN-Verbindung nicht überschreiten darf.
    • Zulässige WAN-zu-LAN-Rate - Die Bandbreite, die SD-WAN-Geräte zum Herunterladen verwenden dürfen, die die definierte physische Downloadrate der WAN-Verbindung nicht überschreiten darf.

      lokalisiertes Bild

    Tipp

    Sie können die Einheit für zulässige Raten der MPLS-Warteschlange auf% oder Kbps einstellen.

  8. Klicken Sie auf Apply. Fügen Sie bei Bedarf weitere WAN-Link-Vorlagen für den Dienstanbieter hinzu.

    Sie können eine Zusammenfassung der Vorlagendetails im linken Bereich anzeigen. Der Link-Typ wird in der Zusammenfassung als Breitband angezeigt, wenn Sie den Internetlinktyp ausgewählt haben.

    lokalisiertes Bild

    lokalisiertes Bild

Site-Klonen

Die Ansicht Basic > Sites vereinfacht den Konfigurationsprozess, indem Sie eine Konfigurationsdatei erstellen können, die einen virtuellen Pfad zwischen den definierten Sites generiert. Zu den erforderlichen Konfigurationseigenschaften für einen virtuellen Pfad zwischen Standorten gehören:

  • Gerät
  • Schnittstelle
  • WAN-Links
  • Statische Routen

Informationen zum Hinzufügen und Konfigurieren einer MCN-Site finden Sie unter Einrichten des Master Control Node (MCN) -Site.

Informationen zum Hinzufügen und Konfigurieren eines Zweigstandorts finden Sie unter Hinzufügen und Konfigurieren der Zweigstandorte.

Sie können jetzt einfach duplizieren, indem Sie die Klon-Option verwenden. Dies vereinfacht den Prozess der Erstellung mehrerer ähnlicher Sites.

Hinweis

Ein als primärer oder sekundärer MCN konfigurierter Standort kann nicht geklont werden.

So klonen Sie eine Site:

  1. Navigieren Sie in der SD-WAN-Webverwaltungsoberfläche zu Konfigurationseditor > Basic. Klicken Sie auf Sites.

  2. Wählen Sie eine andere Site als den primären oder sekundären MCN aus und klicken Sie auf das Klonsymbol.

    lokalisiertes Bild

  3. Überprüfen Sie im Fenster Site klonen die Felder und ändern Sie die Werte für die Felder, für die sich die Eingabewerte von der zu klonenden Site unterscheiden müssen.

    lokalisiertes Bild

  4. Klicken Sie auf Klonen. Die geklonte Site wird in der Liste der Sites angezeigt.

Grundkonfigurationsmodus