Citrix SD-WAN Orchestrator

Services de livraison

Les services de livraison sont des mécanismes de mise à disposition disponibles sur Citrix SD-WAN pour piloter différentes applications ou profils de trafic à l’aide des méthodes de diffusion appropriées en fonction des objectifs commerciaux. Les services de livraison sont définis globalement et appliqués aux liaisons WAN sur des sites individuels, le cas échéant.

Le service Citrix SD-WAN Orchestrator propose les services de mise à disposition suivants au niveau du site :

  • Chemins virtuels
  • Services Internet
  • Services d’intranet

Chemins virtuels

Un chemin virtuel est un lien logique entre deux liaisons WAN. Il comprend un ensemble de chemins WAN combinés pour fournir une communication de haut niveau de service entre deux nœuds SD-WAN. Cela se fait en mesurant et en s’adaptant constamment à l’évolution de la demande des applications et des conditions WAN. Les appliances SD-WAN mesurent le réseau par chemin. Un chemin virtuel peut être statique (existe toujours) ou dynamique (existe uniquement lorsque le trafic entre deux appliances SD-WAN atteint un seuil configuré).

Chemins virtuels statiques

Les paramètres de chemin virtuel sont hérités des paramètres de chemin automatique de liaison WAN global. Vous pouvez remplacer ces configurations et ajouter ou supprimer le chemin d’accès du membre. Vous pouvez également filtrer les chemins virtuels en fonction du site et du profil QoS appliqué. Spécifiez une adresse IP de suivi pour la liaison WAN qui peut être pingée pour déterminer l’état de la liaison WAN. Vous pouvez également spécifier une adresse IP de suivi inverse pour le chemin inverse qui peut être pingé pour déterminer l’état du chemin inverse.

Pour configurer des chemins virtuels statiques, à partir du niveau du site, accédez à Configuration > Paramètres avancés > > Delivery Services > Chemins virtuels > Cheminsvirtuels statiques.

Chemin virtuel statique

Vous pouvez attribuer un coût d’itinéraire au chemin virtuel. Pour plus d’informations, voir Coût de l’itinéraire du chemin virtuel

Les chemins des membres actifs sont répertoriés dans la section Chemins des membres actifs, vous pouvez consulter ou modifier les paramètres du chemin des membres.

  • Balisage IP DSCP : balise pour l’en-tête IP externe de la trame du protocole VPCP (Virtual Path Control Protocol).
  • Sensible aux pertes : si cette option est activée, un chemin peut être marqué comme MAUVAIS en raison d’une perte et entraîner une pénalité de latence sur le score du chemin. Définissez le pourcentage de perte sur le temps nécessaire pour marquer le chemin comme BAD. Désactivez cette option si la perte de bande passante est intolérable.
  • Pourcentage de perte (%) : indique le pourcentage de seuil de perte avant qu’un chemin ne soit marqué comme étant MAUVAIS, tel que mesuré pendant la durée spécifiée. Par défaut, le pourcentage est basé sur les 200 derniers paquets reçus. Lorsque la perte de paquets dépasse le pourcentage défini au cours de la période configurée, l’état GOOD Path passe à BAD.
  • Au fil du temps (ms) : lorsque la perte de paquets dépasse le pourcentage défini au cours de cette période configurée, l’état du chemin est marqué comme MAUVAIS.
  • Période de silence (ms) : indique la durée (en millisecondes) avant que l’état du chemin passe de BON à MAUVAIS. La valeur par défaut est 150 millisecondes. L’état du chemin passe de BON à MAUVAIS lorsqu’aucun paquet n’est reçu dans le délai spécifié.
  • Période de probation du chemin (ms) : période d’attente avant de changer l’état du chemin de MAUVAIS à BON. La valeur par défaut est 10000 millisecondes.
  • Sensible à l’instabilité : les pénalités de latence dues à l’état BAD et à d’autres pics de latence sont prises en compte

    Informations sur le chemin du membre

Les détails du lien WAN pour les chemins d’accès actifs sélectionnés sont répertoriés, vous pouvez modifier les paramètres selon vos besoins. Les paramètres du port UDP peuvent être configurés pour IPv4 et IPv6.

  • Port UDP : port utilisé pour le transfert de paquets LAN vers WAN et WAN vers LAN. Vous pouvez également spécifier.
  • Port alternatif : portUDP alternatif à utiliser lorsque la commutation de port UDP est activée.
  • Intervalle entre les commutateurs de port : intervalle, en minutes, pendant lequel la liaison WAN alterne son port UDP.
  • Taille de l’en-tête du tunnel en octets : taille de l’en-tête du tunnel, en octets, le cas échéant.
  • Détection active de la MTU : Les chemins LAN vers WAN pour les chemins virtuels dynamiques sont activement sondés pour détecter la MTU.
  • Activer la perforation UDP : le MCN facilite la connectivité UDP entre les sites clients compatibles protégés par la technologie NAT.

    Propriétés de la liaison WAN

Chemins virtuels dynamiques

Avec la demande de VoIP et de visioconférence, le trafic entre les bureaux a augmenté. La configuration de connexions maillées complètes via des centres de données prend du temps et est inefficace. Avec Citrix SD-WAN, vous pouvez créer automatiquement des chemins entre les bureaux à la demande à l’aide de la fonctionnalité Chemin virtuel dynamique. La session utilise initialement un chemin fixe existant. Lorsque la bande passante et le seuil de temps sont atteints, un nouveau chemin est créé dynamiquement si ce nouveau chemin présente de meilleures caractéristiques de performance que le chemin fixe. Le trafic de session est transmis par le nouveau chemin d’accès, ce qui entraîne une utilisation efficace des ressources. Les chemins virtuels dynamiques n’existent que lorsqu’ils sont nécessaires et réduisent la quantité de trafic transmis vers et en provenance du centre de données.

Pour configurer des chemins virtuels dynamiques, à partir du niveau du site, accédez à Configuration > Paramètres avancés >Delivery Services> Chemins virtuels > Cheminsvirtuels dynamiques.

Sélectionnez Remplacement spécifique au site pour remplacer les paramètres de chemin virtuel hérités des paramètres de chemin automatique du lien WAN global. L’option de remplacement spécifique au site vous permet uniquement d’activer ou de désactiver les chemins virtuels dynamiques. Vous ne pouvez pas créer, supprimer ou configurer les chemins virtuels dynamiques au niveau du site.

Sélectionnez Activer les chemins virtuels dynamiques pour autoriser les chemins virtuels dynamiques entre le site configuré et les autres sites connectés via un nœud intermédiaire. À l’aide de cette option, vous pouvez activer à la fois les chemins virtuels dynamiques et les chemins des membres. Définissez les chemins virtuels dynamiques maximaux autorisés pour le site.

Chemins virtuels dynamiques

Définissez le port UDP et le seuil de chemin virtuel dynamique. Spécifiez le seuil de débit, en kbps ou en paquets par seconde, sur le site intermédiaire sur lequel les chemins virtuels dynamiques sont déclenchés sur LAN vers WAN ou WAN vers LAN.

Seuil de chemin virtuel dynamique

Service Internet

Un service Internet fournit un canal direct entre un site SD-WAN et l’Internet public, sans aucune encapsulation SD-WAN. Citrix SD-WAN prend en charge la fonctionnalité d’équilibrage de charge de session pour le trafic Internet via plusieurs liens Internet. Vous ne pouvez configurer qu’un seul service Internet pour un site.

Pour configurer les paramètres Internet, depuis le niveau du site, accédez à Configuration > Paramètres avancés > Delivery Services > Service Internet.

Vous pouvez configurer le service Internet de manière globale pour tous les sites du réseau ou de manière spécifique à des sites individuels. Par défaut, chaque site hérite des paramètres généraux du service Internet et la liste déroulante des paramètres Internet de remplacement affiche l’option Global Default . Si vous souhaitez remplacer les paramètres généraux par des paramètres spécifiques au site, sélectionnez l’option Remplacement spécifique au site dans la liste déroulante. Cette option remplace les paramètres Internet généraux d’un site spécifique en préservant le réseau avec les configurations globales par défaut.

Pour configurer les paramètres de service Internet spécifiques au site, sélectionnez Activer dans la liste déroulante Service Internet . Vous pouvez également choisir entre des valeurs par défaut globales et des paramètres de remplacement spécifiques au site pour les services suivants :

  • Coût de remplacement : indicateur pour annuler le coût d’Internet.
  • Coût Internet : coûtde l’itinéraire utilisé pour l’itinéraire Internet par défaut ajouté à l’appliance. Le coût de l’itinéraire varie de 1 à 65 534 dollars.
  • Ignorer l’itinéraire de conservation : indicateurs permettant de remplacer l’itinéraire de conservation sur Internet.
  • Internet Preserve Route : lorsque cette option est activée, les paquets destinés au service Internet choisissent ce service même si toutes les liaisons WAN de ce service ne sont pas disponibles.
  • Annuler la récupération principale : lorsque cette option est activée, l’utilisation associée au service Internet sur une liaison WAN retrouve de force le statut de service actif sur cette liaison WAN.

Vous pouvez configurer les services ICMP suivants au niveau du site et au niveau du réseau :

  • Déterminer l’accessibilité à Internet à partir d’une liaison à l’aide de sondes ICMP
  • Adresse du point de terminaison ICMP IPv4
  • Intervalle entre les sondes (en secondes)
  • Retries

Pour plus d’informations sur le sondage ICMP, voir Service Internet.

Service de livraison Internet

Paramètres de liaison WAN

Pour mettre à jour les paramètres de liaison WAN d’un service Internet :

  1. Dans la section Paramètres WANLinks, accédez à Actions > Modifier. La page Mettre à jour les paramètres du lien WAN s’affiche.
  2. Mettez à jour les champs selon les besoins. Cette page fournit la liste complète des services et l’allocation de bande passante des services configurés pour le site. Vous pouvez modifier l’allocation de bande passante du service Internet en mettant à jour la colonne Allocation% . Le pourcentage d’allocation total de l’ensemble des services ne peut pas dépasser 100 %.

  3. Vous pouvez définir la valeur de bande passante de chargement et de téléchargement minimale/maximale pour les services Internet. Le champ Min Kbits/s est obligatoire. Le champ Max Kbits/s est facultatif et la valeur ne peut pas être inférieure à la valeur de bande passante minimale de téléchargement/téléversement configurée. La valeur doit être supérieure ou égale à la valeur minimale de bande passante de téléchargement/téléversement.

  4. Cliquez sur Terminé.

Remarque

Si une liaison Internet WAN est en mode Global Default, vous ne pouvez pas mettre à jour l’allocation de services. Cette allocation n’est applicable que si le lien WAN est en mode de remplacement spécifique au site .

Service Intranet

Un service Intranet fournit une connectivité basée sur des liens sous-jacents entre un site SD-WAN et tout site non SD-WAN. Le trafic n’est pas encapsulé ou vous pouvez utiliser n’importe quelle encapsulation de chemin non virtuelle telle que IPsec, GRE. Vous pouvez configurer plusieurs services Intranet pour un site.

Pour configurer les paramètres de l’ intranet, depuis le niveau du site, accédez à Configuration > Paramètres avancés > Delivery Services > Service intranet.

Vous pouvez configurer les paramètres de l’intranet pour un site spécifique. L’option Remplacement spécifique au site de la liste déroulante Paramètres de remplacement de l’intranet permet de configurer les paramètres de l’intranet pour un site spécifique.

Lorsque vous activez l’option Service intranet pour un site spécifique, vous pouvez également choisir entre des paramètres par défaut globaux et des paramètres de remplacement spécifiques au site pour les services suivants :

  • Ignorer l’itinéraire de conservation : indicateurs permettant de remplacer l’itinéraire de préservation de l’intranet.
  • Intranet Preserve Route : Lorsque cette option est activée, les paquets destinés au service Intranet choisissent ce service même si toutes les liaisons WAN de ce service ne sont pas disponibles.
  • Annuler la récupération principale : indicateur pour annuler la récupération principale.
  • Reprise principale de l’intranet : lorsque cette option est activée, l’utilisation associée au service Intranet sur une liaison WAN reprend de force le statut de service actif sur cette liaison WAN.

intranet du service de livraison

Paramètres de liaison WAN

Pour mettre à jour les paramètres de liaison WAN pour un service Intranet :

  1. Accédez à la section Paramètres WANLinks .
  2. Sélectionnez un service Intranet et cliquez sur Actions > Modifier. La page Mettre à jour les paramètres du lien WAN s’affiche.
  3. Mettez à jour les champs selon les besoins. Cette page fournit la liste complète des services et l’allocation de bande passante de tous les services configurés pour le site. Vous pouvez modifier l’allocation de bande passante du service Intranet en mettant à jour la colonne Allocation% . Le pourcentage d’allocation total de l’ensemble des services ne peut pas dépasser 100 %.
  4. Vous pouvez définir la valeur de bande passante de chargement et de téléchargement minimale/maximale pour les services Intranet. Le champ Min Kbits/s est obligatoire. Le champ Max Kbits/s est facultatif et la valeur ne peut pas être inférieure à la valeur de bande passante minimale de téléchargement/téléversement configurée. La valeur doit être supérieure ou égale à la valeur minimale de bande passante de téléchargement/téléversement.
  5. Cliquez sur Terminé.

Remarque

  • La section Paramètres WANLinks sous Intranet Services affiche à la fois les paramètres des services Internet et Intranet configurés pour un site spécifique. Il n’affiche pas uniquement les paramètres de l’intranet.
  • Si un lien intranet WAN est en mode Global Default, vous n’avez pas la possibilité de mettre à jour l’allocation de services. Cette allocation n’est applicable que si le lien WAN est en mode de remplacement spécifique au site .

Paramètres de liaison WAN Intranet

Services de livraison