Citrix SD-WAN
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Zonas

Puede configurar zonas en la red y definir directivas para controlar cómo entra y sale el tráfico de las zonas. De forma predeterminada, se crean las siguientes zonas:

  • Internet_Zone
    • Se aplica al tráfico hacia o desde un servicio de Internet mediante una interfaz de confianza.
  • Untrusted_Internet_Zone

    • Se aplica al tráfico hacia o desde un servicio de Internet mediante una interfaz que no es de confianza.
  • default_lan_zone

    • Se aplica al tráfico hacia o desde un objeto con una zona configurable, en el que no se ha establecido la zona.

Puede crear tus propias zonas y asignarlas a los siguientes tipos de objetos:

  • Interfaces de red virtual (VNI)

  • Servicios de intranet

  • Túneles GRE

  • Túneles LAN IPsec

La zona de destino de un paquete se determina en función de la coincidencia de la ruta de destino. Cuando un dispositivo SD-WAN busca la subred de destino en la tabla de rutas, el paquete coincidirá con una ruta que tiene asignada una zona.

  • Zona de origen

    • Ruta no virtual: se determinó a través del paquete de interfaz de red virtual que se recibió el.

    • Ruta virtual: se determina a través del campo de zona de origen en el encabezado del flujo de paquetes.

    • Interfaz de red virtual: el paquete se recibió en el sitio de origen.

  • Zona de destino

    • Se determina mediante la búsqueda de rutas de destino del paquete.

Las rutas compartidas con sitios remotos en la SD-WAN mantienen información sobre la zona de destino, incluidas las rutas aprendidas a través del protocolo de redirección dinámica (BGP, OSPF). Con este mecanismo, las zonas adquieren importancia global en la red SD-WAN y permiten el filtrado de extremo a extremo dentro de la red. El uso de zonas proporciona al administrador de red una forma eficaz de segmentar el tráfico de red según el cliente, la unidad de negocio o el departamento.

La capacidad del firewall SD-WAN permite al usuario filtrar el tráfico entre servicios dentro de una única zona o crear directivas que se pueden aplicar entre servicios de distintas zonas, como se muestra en la ilustración siguiente. En el ejemplo siguiente, tenemos Zone_A y Zone_B, cada una de las cuales tiene una interfaz de red virtual LAN.

Imagen traducida

La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Zonas