Citrix SD-WAN

Manuelles Secure Peering von der PE-Appliance am DC-Standort in Zweigstelle Standalone SD-WAN SE und WANOP Appliance initiiert

  • Die PE-DC-Einheit befindet sich im LISTEN ON Modus (an Port 443).
  • Die Zweigstelle PE befindet sich im CONNECT-TO-Modus.
  • LISTEN-ON IP for PE befindet sich in der Schnittstellen-IP, die der Routingdomäne zugeordnet ist, für die “Redirect to WANOP” aktiviert ist.
  • Laden Sie CA- und Cert Key-Paare Zertifikate manuell hoch, die von authentischer Quelle der Zertifizierungsstelle erhalten wurden.
  1. Laden Sie das CA-Zertifikat und das CA-Schlüsselzertifikat hoch, das Sie aus dem authentischen Zertifikat erhalten haben, und stellen Sie es wie unten gezeigt lokalisiertes Bild lokalisiertes Bild

  2. Wechseln Sie auf einer neuen PE-Appliance (Premium Edition) am DC-Standort in der SD-WAN-Web-GUI zu Konfiguration > Sichere Beschleunigung > Sicheres Peering. lokalisiertes Bild

  3. Aktivieren Sie den Keystore, indem Sie das Schlüsselspeicherkennwort angeben oder den Keystore deaktivieren. lokalisiertes Bild lokalisiertes Bild

  4. Aktivieren Sie sicheres Peering, indem Sie das Optionsfeld CA-Zertifikat auswählen und hochgeladene CA- und CA-Schlüsselpaar-Zertifikate entsprechend bereitstellen, wie unten gezeigt. lokalisiertes Bild

  5. Stellen Sie die virtuelle IP der Remote-Maschine zusammen mit Port 443 bereit, wie unten gezeigt. lokalisiertes Bild lokalisiertes Bild

Überwachen

  1. Zeigen Sie sichere Partnerinformationen auf der Premium (Enterprise) Edition-Appliance unter Überwachung > WAN-Optimierung > Partner an. lokalisiertes Bild

  2. Zeigen Sie auf der Partner-Appliance Secure Partner Informationen auf der Premium (Enterprise) Edition-Appliance unter Überwachung > Partner > Sichere Partner an. lokalisiertes Bild

Problembehandlung

  1. Zeigen Sie Secure Partner Erfolgs - und Fehlerinformationen auf der Premium (Enterprise) Edition Appliance unter Überwachung > WAN-Optimierung > Partner > Sichere Partner an. lokalisiertes Bild

  2. Zeigen Sie auf der Partner-Appliance Secure Partner Informationen auf der Premium (Enterprise) Edition-Appliance unter Überwachung > Appliance-Performance > Protokollierung an.

lokalisiertes Bild

Manuelles Secure Peering von der PE-Appliance am DC-Standort in Zweigstelle Standalone SD-WAN SE und WANOP Appliance initiiert