Citrix SD-WAN

DC サイトのスタンドアロン SD-WAN SE および WANOP アプライアンスから PE アプライアンスへの自動セキュアピアリング

DC 側のスタンドアロンの SD-WAN SE および WANOP アプライアンスから PE アプライアンスで自動セキュアピアリングを実行するには、次の手順を実行します。

  • WANOP DCアプライアンスは、リスニングオンモード(2312/非標準ポート)です。
  • ブランチ PE アプライアンスは CONNECT-to モードです。
  • WANOP DC は PE アプライアンスへの自動セキュアピアリングを開始します。このピアリングは、プライベート CA 証明書と CERT キーペアをインストールし、WANOPs LISTEN-ON IPを使用して PE アプライアンスに CONNECT-TOを設定します。
  1. データセンターのスタンドアロン WANOP アプライアンスで、[ セキュアアクセラレーション] ページの [ **セキュアピアリング ] ペインで [セキュア** ] をクリックします。 ローカライズされた画像

  2. キーストアの パスワードを入力するか、キーストア を無効にして、キーストア設定を構成します。 ローカライズされた画像

  3. [ プライベート CA ] を選択して自動セキュアピアリングを実行して、セキュアピアリングを有効にしますローカライズされた画像

  4. アプライアンスレベルのCA証明書とプライベート証明書とキーがローカルWANOPで生成され、AUTO セキュアピアリングを実行するREMOTE PEER を追加するためのテーブルが表示されます。

  5. +」アイコンをクリックすると、ユーザー名とパスワードの付いたIPアドレスを追加するためのポップアップウィンドウが表示されます。資格情報を指定したリモート IP による認証が成功すると、要求がリモートマシンに送信されます。リモートマシンでは、CA Certificate と Private 証明書とキーをローカル(リモートマシン上)にインストールします。 ローカライズされた画像

  • IPアドレス — リモートPREMIUM (ENTERPRISE) EDITIONアプライアンス管理IPのIPアドレス
  • ユーザー名 — リモートPREMIUM (ENTERPRISE) EDITIONアプライアンスのユーザー名
  • パスワード — リモートプレミアム(エンタープライズ)エディションアプライアンスのパスワード ローカライズされた画像

認証に成功すると、セキュアピアリングが TRUE になり、リモートプレミアム(エンタープライズ)エディションアプライアンスの仮想 IP アドレスの 1 つとしてパートナーの IP アドレスが表示されます。 ローカライズされた画像

監視

監視 ]ページの[ WANOptimization ]>[ パートナー]の下にある、プレミアム(エンタープライズ)エディションアプライアンスのセキュアパートナー 情報を表示します。

  1. データストアの暗号化は、Premium (Enterprise) Editionアプライアンスの [最適化] ノードにある MCN から機能を有効化することで、Premium (Enterprise) Editionアプライアンス上で実行できます。

  2. Premium (Enterprise) Edition アプライアンスの場合、セキュアピアリングは常に有効になります。

  3. プライベート CA とプライベート証明書キーの ペアが正常に生成されたかどうかを確認するには、次の情報を確認します。 ローカライズされた画像 ローカライズされた画像

  4. Premium (エンタープライズ) エディションアプライアンスの [ 監視 ] > [ WAN 最適化 ] > [ パートナー ] ページで、 セキュアパートナー情報を表示しますローカライズされた画像

  5. パートナーアプライアンスの [ **監視 ] > [ パートナーとプラグイン] > [セキュアパートナー ] ページで、Premium (Enterprise)エディションアプライアンスのセキュアパートナー情報を表示します** 。 ローカライズされた画像

トラブルシューティング

  1. Premium(エンタープライズ)エディションアプライアンスの[ 監視 ]>[ WAN最適化 ]>[ パートナー]>[セキュアパートナー]ページで、 **セキュア・パートナーの成功/失敗情報を表示します**ローカライズされた画像

  2. パートナーアプライアンスで、Premium(エンタープライズ)エディションアプライアンスの[ 監視 ]>[ パートナーとプラグイン]>[セキュアパートナー ]ページで、 セキュアパートナー情報を表示しますローカライズされた画像

  3. パートナーアプライアンスで、Premium(エンタープライズ)エディションアプライアンスの[ 監視 ]>[ アプライアンスのパフォーマンス ]>[ ログ ]ページの[セキュア・パートナー情報]を表示します。

ローカライズされた画像

DC サイトのスタンドアロン SD-WAN SE および WANOP アプライアンスから PE アプライアンスへの自動セキュアピアリング