AWS
Implementación en AWS
Con la versión 9.3 de SD-WAN, las capacidades de implementación sin intervención (Zero Touch Deployment, ZTD) se han extendido a las instancias de la nube. El procedimiento para implementar el proceso de implementación sin intervención para instancias de la nube es ligeramente diferente de la implementación de dispositivos para el servicio sin intervención.
-
Actualiza la configuración para agregar un nuevo sitio remoto con un dispositivo de nube SD-WAN compatible con ZTD mediante la configuración de red de SD-WAN Center.
Si la configuración de SD-WAN no se creó mediante la configuración de red de SD-WAN Center, importa la configuración activa del MCN y comienza a modificar la configuración mediante SD-WAN Center. Para la capacidad de implementación sin intervención, el administrador de SD-WAN debe crear la configuración mediante SD-WAN Center. El siguiente procedimiento se debe usar para agregar un nuevo nodo de nube destinado a la implementación sin intervención.
-
Diseña el nuevo sitio para la implementación de SD-WAN en la nube describiendo primero los detalles del nuevo sitio (es decir, tamaño de VPX, uso de grupos de interfaz, direcciones IP virtuales, enlaces WAN con ancho de banda y sus respectivas puertas de enlace).
Nota:
- Las instancias de SD-WAN implementadas en la nube deben implementarse en modo Edge/Gateway.
- La plantilla para la instancia de la nube está limitada a tres interfaces: administración, LAN y WAN (en ese orden).
- Las plantillas de nube disponibles para SD-WAN VPX están actualmente configuradas de forma fija para obtener la dirección IP #.#.#.#.11 de las subredes disponibles en la VPC.

Este es un ejemplo de implementación de un sitio de SD-WAN implementado en la nube; el dispositivo Citrix SD-WAN™ se implementa como el dispositivo perimetral que presta servicio a un único enlace WAN de Internet en esta red de la nube. Los sitios remotos podrán aprovechar varios enlaces WAN de Internet distintos que se conectan a esta misma puerta de enlace de Internet para la nube, lo que proporciona resiliencia y conectividad de ancho de banda agregado desde cualquier sitio de implementación de SD-WAN a la infraestructura de la nube. Esto proporciona una conectividad rentable y altamente fiable a la nube.
-
Abre la interfaz de administración web de SD-WAN Center y navega a la página Configuración > Configuración de red.

-
Asegúrate de que ya existe una configuración en funcionamiento o importa la configuración del MCN.
-
Navega a la ficha Básico para crear un nuevo sitio.
-
Abre el mosaico Sitios para mostrar los sitios configurados actualmente.
-
Crea rápidamente la configuración para el nuevo sitio de la nube utilizando la función de clonación de cualquier sitio existente o crea manualmente un nuevo sitio.

-
Rellena todos los campos obligatorios de la topología diseñada anteriormente para este nuevo sitio de la nube.
Ten en cuenta que la plantilla disponible para las implementaciones ZTD en la nube está configurada de forma fija para utilizar la dirección IP #.#.#.#.11 para las subredes de administración, LAN y WAN. Si la configuración no está establecida para que coincida con la dirección de host IP .11 esperada para cada interfaz, el dispositivo no podrá establecer correctamente ARP con las puertas de enlace del entorno de la nube ni la conectividad IP con la ruta virtual del MCN.

-
Después de clonar un nuevo sitio, navega a la Configuración básica del sitio y verifica que el modelo de SD-WAN seleccionado sea el correcto y que sea compatible con el servicio sin intervención.

-
Guarda la nueva configuración en SD-WAN Center y usa la opción de exportación a la “Bandeja de entrada de administración de cambios” para enviar la configuración mediante la administración de cambios.
-
Sigue el procedimiento de administración de cambios para organizar correctamente la nueva configuración, lo que hace que los dispositivos SD-WAN existentes conozcan el nuevo sitio que se va a implementar sin intervención. Tendrás que utilizar la opción “Ignorar incompletos” para omitir el intento de enviar la configuración al nuevo sitio que aún debe pasar por el flujo de trabajo de ZTD.

-
-
Vuelve a la página Implementación sin intervención de SD-WAN Center y, con la nueva configuración activa en ejecución, el nuevo sitio estará disponible para su implementación.
-
En la página Implementación sin intervención, en la ficha Implementar nuevo sitio, selecciona el archivo de configuración de red en ejecución.
-
Una vez seleccionado el archivo de configuración en ejecución, se mostrará la lista de todos los sitios de sucursal con dispositivos Citrix SD-WAN no implementados que son compatibles con la implementación sin intervención.

-
Selecciona el sitio de la nube de destino que quieres implementar mediante el servicio sin intervención, haz clic en Habilitar y, a continuación, haz clic en Aprovisionar e implementar.

-
Aparecerá una ventana emergente en la que el administrador de Citrix SD-WAN puede iniciar la implementación sin intervención.
Rellena una dirección de correo electrónico donde se pueda entregar la URL de activación y selecciona el Tipo de aprovisionamiento para la nube deseada.

-
Después de hacer clic en Siguiente, selecciona la región y el tamaño de instancia adecuados, y rellena los campos Nombre de clave SSH y ARN de rol según corresponda.

Nota:
Usa los enlaces de ayuda para obtener orientación sobre cómo configurar la clave SSH y el ARN de rol en la cuenta de la nube. Asegúrate también de que la región seleccionada coincide con lo que está disponible en la cuenta y de que el tamaño de instancia seleccionado coincide con VPX o VPXL como modelo seleccionado en la configuración de SD-WAN.
-
Haz clic en Implementar, lo que activa SD-WAN Center, que se registró previamente con el servicio de nube ZTD, para compartir la configuración de este sitio y almacenarla temporalmente en el servicio de nube ZTD.
-
Navega a la ficha Activación pendiente para confirmar que la información del sitio se rellenó correctamente y se puso en estado de aprovisionamiento.

-
-
Inicia el proceso de implementación sin intervención como administrador de la nube.
-
El instalador tendrá que revisar el buzón de la dirección de correo electrónico que el administrador de SD-WAN usó al implementar el sitio.

-
Abre la URL de activación que se encuentra en el correo electrónico en una ventana del explorador de Internet.
-
Si la clave SSH y el ARN de rol se introducen correctamente, el servicio de implementación sin intervención comenzará inmediatamente a aprovisionar la instancia de SD-WAN; de lo contrario, se mostrarán inmediatamente errores de conexión.

-
Para solucionar problemas adicionales en la consola de AWS, se puede utilizar el servicio Cloud Formation para detectar cualquier evento que se produzca durante el proceso de aprovisionamiento.

-
Permite que el proceso de aprovisionamiento tarde entre 8 y 10 minutos y la activación otros 3 a 5 minutos en completarse por completo.
-
Con la conectividad correcta de la instancia de la nube de SD-WAN al servicio de nube ZTD, el servicio realizará automáticamente lo siguiente:
- Descarga el archivo de configuración específico del sitio que SD-WAN Center almacenó anteriormente.
- Aplica la configuración a la instancia local.
- Descarga e instala un archivo de licencia temporal de 10 MB.
- Descarga e instala las actualizaciones de software si es necesario.
- Activa el servicio SD-WAN.

-
Se puede realizar una confirmación adicional en la interfaz de administración web de SD-WAN Center; el menú Implementación sin intervención mostrará los dispositivos activados correctamente en la ficha Historial de activación.

-
Es posible que las rutas virtuales no se muestren inmediatamente en un estado conectado, esto se debe a que el MCN puede que no confíe en la configuración entregada desde el servicio de nube ZTD y notificará “Incompatibilidad de la versión de configuración” en el panel de control del MCN.

-
La configuración se volverá a entregar automáticamente al dispositivo de sucursal recién instalado. El estado de esto se puede supervisar en la página MCN > Configuración > WAN virtual > Administración de cambios (según la conectividad, este proceso puede tardar varios minutos en completarse).

-
El administrador de SD-WAN puede supervisar la página de administración web del MCN principal para ver las rutas virtuales establecidas del sitio de la nube recién agregado.

-
Si se requiere solucionar problemas, abre la interfaz de usuario de las instancias de SD-WAN mediante la IP pública asignada por el entorno de la nube durante el aprovisionamiento y utiliza la tabla ARP de la página Supervisión > Estadísticas para identificar cualquier problema de conexión con las puertas de enlace esperadas, o utiliza las opciones de seguimiento de ruta y captura de paquetes en los diagnósticos.

-