Citrix SD-WAN

Breakout directo de Internet en Branch con Firewall integrado

El servicio Internet se puede utilizar en los distintos modos de implementación admitidos por Citrix SD-WAN.

  • Modo de implementación en línea (superposición SD-WAN)

Citrix SD-WAN se puede implementar como solución superpuesta en cualquier red. Como solución de superposición, la SD-WAN generalmente se implementa detrás de routers perimetrales o firewalls existentes. Si la SD-WAN se implementa detrás de un firewall de red, la interfaz se puede configurar como de confianza y el tráfico de Internet se puede entregar al firewall como puerta de enlace de Internet.

  • Modo Edge o Gateway

Citrix SD-WAN se puede implementar como dispositivo perimetral, reemplazando los dispositivos de firewall o enrutador perimetral existentes. La función de firewall integrado permite que la SD-WAN proteja la red de la conectividad directa a Internet. En este modo, la interfaz conectada al vínculo público de Internet se configura como no confiable, lo que obliga a habilitar el cifrado, y las funciones de firewall y NAT dinámico están habilitadas para proteger la red.

Para obtener información sobre cómo configurar un servicio de Internet a través de Citrix SD-WAN Orchestrator Service, consulte Servicio de Internet.

Imagen traducida

Breakout directo de Internet en Branch con Firewall integrado