Citrix SD-WAN

DC サイトの PE アプライアンスから、ブランチスタンドアロン SD-WAN SE および WANOP アプライアンスへの手動セキュアピアリング

  • PE DC アプライアンスは、リスニングオンモード(ポート 443)です。
  • ブランチの PE アプライアンスはCONNECT-TOモードです。
  • PE の LISTEN-ON IP は、「WANOP にリダイレクト」が有効になっているルーティングドメインに関連付けられたインターフェイス IP にあります。
  • 認証局の認証元から取得した CA と Cert Key のペア証明書を手動でアップロードします。
  1. 本物の証明書から取得したCA 証明書と CA キー証明書をアップロードし 、以下に示すように SD-WAN に提供します。 ![ローカライズされたイメージローカライズされたイメージ](/en-us/citrix-sd-wan/current-release/media/secure-peering-ee-wanop-step1.png)

  2. DC サイトの新しい PE(Premium Edition)アプライアンスで、SD-WAN Web GUI で、[ 設定] > [ **セキュアアクセラレーション ] > [ セキュアピアリング ]**に移動します。 ローカライズされたイメージ

  3. キーストアのパスワードを入力してキーストアを有効にするか 、キーストアを無効にします。 ![ローカライズされたイメージローカライズされたイメージ](/en-us/citrix-sd-wan/current-release/media/secure-peering-ee-ee-step1a.png)

  4. セキュアピアリングを有効にするには、[ CA Certificate ] ラジオボタンを選択し、次に示すように、アップロードされた CA と CA キーのペアの証明書を適切に提供します。 ローカライズされた画像

  5. 次に示すように、リモートマシンの仮想 IP とポート 443 を指定します。 ![ローカライズされたイメージローカライズされたイメージ](/en-us/citrix-sd-wan/current-release/media/remote-ip-secure-peering1.png)

監視

  1. Premium(Enterprise) Editionアプライアンスの [ 監視 ] > [ WAN 最適化 ] > [パートナー] ページで、 セキュアパートナー情報を表示しますローカライズされた画像

  2. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ パートナー ] > [セキュアパートナー] ページのセキュアパートナー情報を表示しますローカライズされた画像

トラブルシューティング

  1. Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ WAN 最適化 ] > [ パートナー] > [ **セキュアパートナー ] ページの [ **セキュアパートナー成功/失敗情報** ] を表示します ローカライズされた画像

  2. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ アプライアンスのパフォーマンス ] > [ ログ ] ページの [ セキュアパートナー情報 ] を表示します。

ローカライズされた画像

DC サイトの PE アプライアンスから、ブランチスタンドアロン SD-WAN SE および WANOP アプライアンスへの手動セキュアピアリング