-
Modes de déploiement
-
Gérer et surveiller à l'aide de Citrix Application Delivery Management
-
Accélération sécurisée du trafic
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Modes de déploiement
Une appliance SD-WAN agit comme une Gateway virtuelle. Ce n’est ni un point de terminaison TCP ni un routeur. Comme n’importe quelle Gateway, son travail consiste à mettre en mémoire tampon les paquets entrants et à les placer sur le lien sortant à la bonne vitesse. Ce transfert de paquets peut se faire de différentes manières, telles que le mode Inline, le mode Inline virtuel et le mode WCCP. Bien que ces méthodes soient appelées modes, vous n’avez pas à désactiver un mode de transfert pour en activer un autre. Si votre déploiement prend en charge plusieurs modes, le mode utilisé par l’appliance est déterminé automatiquement par le format Ethernet et IP de chaque paquet.
Étant donné que l’appliance prend en charge différents modes de transfert et différents types de connexions non transférées, elle a besoin d’un moyen de distinguer un type de trafic d’un autre. Il le fait en examinant l’adresse IP de destination et l’adresse Ethernet de destination (adresse MAC), comme indiqué dans le tableau ci-dessous. Par exemple, en mode Inline, l’appliance agit comme un pont. Contrairement à d’autres types de trafic, les paquets pontés sont adressés à un système au-delà de l’appliance, et non à l’appliance elle-même. Les champs d’adresse ne contiennent ni l’adresse IP de l’appliance ni l’adresse MAC Ethernet de l’appliance.
Outre les modes de transfert pur, l’appliance doit prendre en compte d’autres types de connexions, y compris les connexions de gestion à l’interface graphique et le signal de pulsation qui passe entre les membres d’une paire haute disponibilité. Par souci d’exhaustivité, ces modes de trafic supplémentaires sont également répertoriés dans le tableau ci-dessous.
Tableau 1. Comment les adresses Ethernet et IP déterminent le mode
Adresse IP de destination | Adresse Ethernet de destination | Mode |
---|---|---|
Non appliance | Non appliance | Inline ou Pass-through |
Non appliance | Boîtier | Virtual Inline ou L2 WCCP |
Boîtier | Boîtier | Direct (accès à l’interface utilisateur) |
Appareil (VIP) | Boîtier | Haute disponibilité. Mode proxy |
Appliance (paquet WCCP GRE) | Boîtier | Mode WCCP GRE |
Appliance (IP de signalisation) | Boîtier | Connexion de signalisation (Plugin SD-WAN Connexion de signalisation (Plugin SD-WAN, Secure Peer) ou Connexion en mode redirecteur (Plugin SD-WAN) |
Tous les modes peuvent être actifs simultanément. Le mode utilisé pour un paquet donné est déterminé par les en-têtes Ethernet et IP.
Les modes de transfert sont les suivants :
- Mode en ligne, dans lequel l’appliance accélère de manière transparente le trafic entre ses deux ports Ethernet. Dans ce mode, l’appliance apparaît (pour le reste du réseau) comme un pont Ethernet. Le mode Inline est recommandé, car il nécessite le moins de configuration.
- Mode WCCP, qui utilise le protocole WCCP v. 2.0 pour communiquer avec le routeur. Ce mode est facile à configurer sur la plupart des routeurs. WCCP a deux variantes : WCCP-GRE et WCCP-L2. WCCP-GRE encapsule le trafic WCCP dans les tunnels d’encapsulation de routage générique (GRE). WCCP-L2 utilise le transport réseau de couche 2 (Ethernet) non encapsulé.
- Mode virtuel en ligne, dans lequel un routeur envoie du trafic WAN à l’appliance et le renvoie au routeur. Dans ce mode, l’appliance semble être un routeur, mais elle n’utilise aucune table de routage. Il envoie le trafic de retour au routeur réel. Le mode virtuel en ligne est recommandé lorsque le mode en ligne et le fonctionnement WCCP haute vitesse ne sont pas pratiques.
- Mode groupe, qui permet à deux appliances de fonctionner ensemble pour accélérer une paire de liaisons WAN largement séparées.
- Mode haute disponibilité, qui permet aux appliances de fonctionner comme une paire haute disponibilité active/veille. En cas de défaillance de l’appliance principale, l’appliance secondaire prend le relais.
D’autres types de trafic sont répertoriés ici pour être complets :
- Letrafic pass-through fait référence à tout trafic que l’appliance ne tente pas d’accélérer. Il s’agit d’une catégorie de trafic, pas d’un mode de transfert.
- Accès direct, où l’appliance agit comme un serveur ou un client ordinaire. L’interface graphique et l’interface de ligne de commande sont des exemples d’accès direct, à l’aide des protocoles HTTP, HTTPS, SSH ou SFTP. Le trafic d’accès direct peut également inclure les protocoles NTP et SNMP.
- Communication Appliance-to-Appliance, qui peut inclure des connexions de signalisation (utilisées dans l’appairage sécurisé et par le plugin SD-WAN), des pulsations VRRP (utilisées en mode haute disponibilité) et des tunnels GRE chiffrés (utilisées en mode groupe).
- Modes obsolètes. Le mode proxy et le mode redirecteur sont des modes de transfert hérités qui ne doivent pas être utilisés dans les nouvelles installations.
Les appliances SD-WAN 4100/5100 ont deux modes de déploiement recommandés : WCCP et Inline. Ces modes sont couramment utilisés sans haute disponibilité (haute disponibilité), et moins fréquemment avec haute disponibilité.
Actuellement, Citrix recommande le mode WCCP, avec un seul routeur et sans haute disponibilité, pour la plupart des déploiements. Utilisez le mode Inline lorsque WCCP n’est pas disponible.
Bien que tous les modes suivants ne soient pas recommandés actuellement, ils sont tous pris en charge :
- Mode WCCP avec un seul routeur
- Mode WCCP avec un seul routeur et haute disponibilité
- Cascade de deux appliances ou plus en mode WCCP avec une appliance NetScaler MPX
- Cascade de deux appliances ou plus en mode WCCP avec une appliance NetScaler MPX en haute disponibilité
- Mode Inline
- Mode Inline en haute disponibilité
- Mode virtuel en ligne
- Mode virtuel en ligne en haute disponibilité
Remarque
Bien que les modes autres que WCCP et en ligne soient pris en charge, ils sont incomplètement documentés et ne sont pas recommandés pour les installations typiques. Veuillez contacter votre représentant Citrix lorsque vous envisagez l’un de ces modes.
Partager
Partager
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.