Citrix SD-WAN

Peering automatique sécurisé lancé à partir d’une appliance PE sur le site DC et la branche avec une appliance SD-WAN SE et WANOP autonomes

Configuration

Pour configurer une nouvelle appliance Premium (Enterprise) Edition avec appairage sécurisé automatique sur le site DC et Branch avec dispositif SD-WAN autonome et WANOP :

  • L’appliance DC PE est en mode LISTEN ON (sur le port 443).
  • Succursale autonome SD-WAN SE et WANOP est en mode CONNECT-To.
  • L’appliance PE DC lance l’appairage sécurisé automatique vers l’appliance SD-WAN SE et WANOP autonome Branch qui installe les certificats d’autorité de certification privés et les paires CERT KEY et configure CONNECT-O sur l’appliance PE avec l’IP LISTEN-ON de DC EE.
  1. Dans l’interface graphique Web SD-WAN, accédez à Configuration > Optimisation WAN > Accélération sécurisée > Peering sécurisé. image localisée

  2. Configurez le keystore en fournissant le mot de passe du keystore ou en désactivant le keystore. image localisée

  3. Activez Secure Peering en sélectionnant Private CA pour effectuer le PEERING AUTOMATIQUE SÉCURISÉ. image localisée image localisée

  4. Cliquez sur l’icône ‘+’ et ajoutez IP avec nom d’utilisateur et mot de passe. Une fois l’authentification réussie avec l’adresse IP distante et les informations d’identification fournies, une demande est envoyée à la machine distante qui installera le certificat CA ainsi que le certificat privé et la clé pour elle-même localement sur la machine distante.

    • Adresse IP : adresse IP de WANOP Standalone ou Standard Edition Appliance MANAGEMENT IP.
    • Nom d’utilisateur : nom d’utilisateur de WANOP Standalone ou Standard Edition Appliance distante.
    • Mot de passe — Mot de passe de WANOP Standalone ou Standard Edition Appliance distante. image localisée

Après l’authentification réussie, vous pouvez afficher Secure Peering comme TRUE et l’IP partenaire comme l’une des adresses IP virtuelles de l’appliance WANOP autonome distante.

image localisée

Surveillance

  1. Pour vérifier si la paire d’autorité de certification privée et de clé de certificat privée est générée avec succès, consultez les informations ci-dessous. image localisée image localisée

  2. Affichez les informations sur les partenaires sécurisés sur l’appliance Premium (Enterprise) Edition sous la page Surveillance > Optimisation du réseau étendu > Partenaires. image localisée

  3. Sur l’appliance partenaire, consultez les informations sur les partenaires sécurisés sur l’appliance Premium (Enterprise) Edition sous la page Surveillance> Partenaires et plug-ins>Partenaires sécurisés . image localisée

Résolution des problèmes

  1. Affichez les informations sur la réussite et l’échec du partenaire sécurisé sur l’appliance Premium (Enterprise) Edition sous la page Surveillance > Optimisation du réseau étendu > Partenaires > Partenaires sécurisés . image localisée

  2. Sur l’appliance partenaire, consultez les informations sur les partenaires sécurisés sur l’appliance Premium (Enterprise) Edition sous Surveillance> Partenaires et plug-ins>Partenaires sécurisés . image localisée

  3. Sur l’appliance partenaire, consultez Informations sur le partenaire sécurisé sur l’appliance Premium (Enterprise) Edition sous la page Surveillance > Performances de l’appliance > Journalisation.

image localisée

Peering automatique sécurisé lancé à partir d’une appliance PE sur le site DC et la branche avec une appliance SD-WAN SE et WANOP autonomes