Citrix SD-WAN

統合ファイアウォールを使用したブランチでの直接インターネットブレイクアウト

インターネットサービスは、Citrix SD-WANでサポートされているさまざまな展開モードで使用できます。

  • インライン展開モード(SD-WAN オーバーレイ)

Citrix SD-WANは、どのネットワークでもオーバーレイソリューションとして導入できます。オーバーレイソリューションとして、SD-WAN は通常、既存のエッジルータやファイアウォールの背後に展開されます。SD-WAN がネットワークファイアウォールの背後に展開されている場合、インターフェイスを信頼できるものとして構成し、インターネットトラフィックをインターネット Gateway としてファイアウォールに配信できます。

  • エッジモードまたはGatewayモード

Citrix SD-WANをエッジデバイスとして展開し、既存のエッジルーターやファイアウォールデバイスを置き換えることができます。オンボードファイアウォール機能により、SD-WAN は直接インターネット接続からネットワークを保護できます。このモードでは、パブリックインターネットリンクに接続されているインターフェイスが信頼できないように設定され、暗号化が強制的に有効になり、ファイアウォールとダイナミック NAT 機能が有効になり、ネットワークを保護します。

Citrix SD-WAN Orchestrator サービスを介してインターネットサービスを構成する方法については、「 インターネットサービス」を参照してください。

ローカライズされた画像

統合ファイアウォールを使用したブランチでの直接インターネットブレイクアウト