Citrix SD-WAN

動的ルーティング

以下のセクションでは、Citrix SD-WANネットワークでサポートされているルーティング機能について説明します。

OSPF の概要

OSPFは、Internet Engineering Task Force (IETF) のInterior Gateway Protocol (IGP) グループによってインターネットプロトコル (IP) ネットワーク向けに開発されたルーティングプロトコルである。これは、OSIの中間システム(IS-IS)ルーティングプロトコルの初期バージョンが含まれています。

OSPF プロトコルはオープンです。つまり、その仕様はパブリックドメイン(RFC 1247)にあります。OSPF は、ダイクストラと呼ばれる最短パスファースト (SPF) アルゴリズムに基づいています。これは、リンクステートルーティングプロトコルで、同じ階層領域内の他のすべてのルータに Link-State Advertising(LSA; リンクステートアドバタイズメント)を送信するようコールします。接続されているインターフェイス、使用されるメトリック、およびその他の変数に関する情報は、OSPF LSA に含まれます。OSPF ルータは、各ノードへの最短パスを計算するために SPF アルゴリズムによって使用されるリンクステート情報を蓄積します。

OSPFを使用してルートを学習し、ルートをアドバタイズするように、Citrix SD-WANアプライアンス(Standard EditionおよびPreimum Edition)を構成できるようになりました。

  • Citrix SD-WANアプライアンスは、デフォルトのDR優先順位が「0」に設定されているため、各マルチアクセスネットワーク上で代表ルータ(DR)およびBDR(バックアップ代表ルータ)として参加しません。

  • Citrix SD-WANアプライアンスは、エリア境界ルータ(ABR)としての要約をサポートしていません。

OSPF の設定方法

OSPF を設定するには、次の手順を実行します。

  1. 構成エディタで、[ **接続] > [リージョンの表示] **> [サイトの表示] > [ [サイト名] ] > [ OSPF] > [セクション] > [基本設定]に移動します。

  2. [ Enable ] チェックボックスをクリックし、 オプションのルータ IDを入力します。ルータ ID が指定されていない場合は 、SD-WAN ネットワークでホストされている最も低い仮想 IP として自動的に選択されます。

  3. Citrix SD-WAN ルートをアドバタイズする場合は 、[Citrix SD-WAN ルートをアドバタイズする]チェックボックスをオンにし、[ 適用 ]をクリックしてOSPFを有効にします。ルートは、隣接またはピアリングが確立されているピアルートに SD-WAN 仮想パスルートをアドバタイズまたは再配布します。これにより、ピアルートは SD-WAN ネットワークを介してこのネットワークプレフィクスに到達できることが認識されます。 ローカライズされた画像

  4. [ OSPF ] → [ エリア] を展開し、[ 編集] をクリックします。 ローカライズされた画像 ローカライズされた画像

  5. ルートを学習し、アドバタイズする エリア ID を入力します。

  6. 複数のルーティングドメインを持つサイトでは、図に示すように、[ Virtual Interfaces ] パネルから、 ドロップダウンメニューからルーティングドメインを選択します 。 ルーティングドメインは、使用可能な仮想インターフェイスを決定します。ルーティングドメインが 1 つしか構成されていない場合、[ルーティングドメイン] 列は表示されません。特定の仮想 IP アドレスの ID がチェックされていない場合、関連付けられた仮想インターフェイスは IP サービスで使用できません。詳細については、「仮想 IP アドレス ID」セクションを参照してください。

  7. [ Name ] ドロップダウンメニューから、使用可能な仮想インターフェイスの 1 つを選択します。仮想インターフェイスは、 送信元 IP アドレスを決定します

  8. インタフェース・コスト を入力します(デフォルトは10です)。

  9. ドロップダウンメニューから [ 認証タイプ ] を選択します。

  10. 手順 8 で「 パスワード 」または「 MD5 」を選択した場合は、「パスワード関連テキスト」フィールドに入力します。

  11. [ Hello Interval ] フィールドに、直接接続されたネイバーに Hello プロトコルパケットを送信するまでの待機時間を入力します(デフォルトは 10 秒)。

  12. [ Dead Interval] フィールドに、ルータをデッドとしてマークするまでの Hello プロトコルパケットの受信を待機する時間を入力します(デフォルトは 40 秒)。

  13. [適用]をクリックして変更を保存します。

スタブエリア

スタブエリアは外部ルートからシールドされ、同じ OSPF ドメインの他のエリアに属するネットワークに関する情報を受信します。

[ スタブエリア ] チェックボックスをオンにします。

ローカライズされた画像

BGP の概要

BGP は、自律システム間ルーティングプロトコルです。自律ネットワークまたはネットワークのグループは、共通の管理下および共通のルーティングポリシーで管理されます。BGP は、インターネット用のルーティング情報を交換するために使用され、インターネットサービスプロバイダー(ISP)間で使用されるプロトコルです。カスタマーネットワークでは、RIP や OSPF などの内部ゲートウェイプロトコル (IGP) を展開して、ネットワーク内のルーティング情報を交換します。カスタマーは ISP に接続し、ISP は BGP を使用してカスタマーと ISP のルートを交換します。自律システム(AS)間で BGP を使用する場合、プロトコルは External BGP(EBGP)と呼ばれます。サービスプロバイダーが BGP を使用して AS 内でルートを交換している場合、このプロトコルは Interior BGP(IBGP)と呼ばれます。

BGP は、インターネット上に展開される堅牢でスケーラブルなルーティングプロトコルです。スケーラビリティを実現するために、BGP は属性と呼ばれる多数のルートパラメータを使用して、ルーティングポリシーを定義し、安定したルーティング環境を維持します。BGP ネイバーは、ネイバー間の TCP 接続が最初に確立されたときに、完全なルーティング情報を交換します。ルーティングテーブルへの変更が検出されると、BGP ルータは、変更されたルートだけをネイバーに送信します。BGP ルータは定期的なルーティングアップデートを送信せず、宛先ネットワークへの最適パスのみをアドバタイズします。Citrix SD-WAN アプライアンスは、ルートを学習し、BGPを使用してルートをアドバタイズするように構成できます。

BGP の設定方法

BGP を設定するには、次の手順を実行します。

  1. 設定エディタで、[接続] > [リージョンの表示] > [サイトの表示] >[サイト名] > [ BGP ] > [基本設定] に移動します。
  2. Citrix SD-WAN ルートをアドバタイズする場合は 、[ 有効にする ]チェックボックスと[Citrix SD-WAN ルートをアドバタイズする]チェックボックスをオンにします。オプションのルータ IDを入力し、[Local Autonomous System] フィールドに、ルートを学習し、 ルートをアドバタイズするローカル自律システムの番号を入力します 。ルートは、隣接またはピアリングが確立されているピアルートに SD-WAN 仮想パスルートをアドバタイズまたは再配布します。これにより、ピアルートは SD-WAN ネットワークを介してこのネットワークプレフィクスに到達できることが認識されます。
  3. [ Apply ] をクリックして BGP を有効にします。 ローカライズされた画像

  4. [ 基本設定] > [ネイバー ] を展開し、[ 追加] (+) アイコンをクリックします。

構成されているルーティングドメインが 1 つしかない場合は、[ルーティングドメイン] 列は表示されません。特定の仮想 IP アドレスの ID がチェックされていない場合(詳細については、「仮想 IP アドレス ID」セクションを参照)、関連付けられた仮想インターフェイスを IP サービスで使用できません。 ローカライズされた画像 ローカライズされた画像

複数のルーティングドメインを持つサイトの場合、ルーティングドメインを選択します。ルーティングドメインは、使用可能な仮想インターフェイスを決定します。

  1. ドロップダウンメニューから仮想インターフェイスを選択します 。仮想インターフェイスによって送信元 IP アドレスが決定されます。

  2. [ネイバー IP] フィールドに IBGP ネイバールータの IP アドレスを、[ネイバー AS] フィールドにローカル自律システム 番号を入力します。

  3. [ Hold Time (s) ] フィールドに、ネイバーがダウンしたと宣言されるまでの待機時間を秒単位で入力します(デフォルトは 180)。

  4. [ Local Preference (s) ] フィールドに、複数の BGP ルートからの選択に使用される Local Preference 値を秒単位で入力します(デフォルトは 100)。

  5. [ IGP Metric ] チェックボックスをクリックして、内部距離の比較を有効にして、最適なルートを計算します。

  6. ルートに対して複数のホップを有効にするには、[Multi Hop] チェックボックスをオンにします。

  7. [ P assword] フィールドに、BGP セッションの MD5 認証用のパスワードを入力します(認証は不要です)。

iBGP のルートリフレクタおよびコンフェデレーションの構成は、Citrix SD-WAN ネットワークではサポートされていません。

ルート統計情報のモニタ方法

[ モニタ ] > [ 統計] に移動します。[ 表示] ドロップダウンメニューから [ ルート ] を選択します。

Citrix SD-WAN ネットワークでは、 ルートが動的か静的かにかかわらず、適用可能なルートのすべての機能がサポートされています。

ローカライズされた画像

外部 BGP(eBGP)

Citrix SD-WANアプライアンスは、LAN側のスイッチ、WAN側のルーターに接続します。SD-WAN テクノロジーが企業のネットワーク展開に不可欠になり始めるにつれ、SD-WAN アプライアンスがルーターを置き換えます。SD-WAN は eBGP ダイナミックルーティングプロトコルを実装して、専用のルーティングデバイスとして機能します。

SD-WAN アプライアンスは、eBGP を使用して WAN 側へのピアルータとのネイバーシップを確立し、ピアとの間でルートを学習し、アドバタイズできます。eBGP 学習ルートのインポートとエクスポートは、ピアデバイス上で選択できます。また、SD-WAN スタティック、仮想パスラーニングされたルートを eBGP ピアにアドバタイズするように設定することもできます。

詳細については、次のユースケースを参照してください。

動的ルーティング