Citrix SD-WAN Center

从 Citrix SD-WAN Center 在 Azure 上部署 Citrix SD-WAN

适用于 Azure 的 Citrix SD-WAN 使组织能够直接从每个分支到 Azure 中托管的应用程序建立直接安全的连接,而无需通过数据中心对云绑定流量进行回程处理。

必备条件

  • Citrix Workspace Cloud 凭据。
  • Azure 订阅凭据
  • Azure 应用程序和服务主体与基于角色的访问控制的访问权限,请参阅如何:使用门户创建可以访问资源的 Azure AD 应用程序和服务主体
  • 创建服务主体后,请记下以下详细信息:
    • Azure 订阅者 ID
    • 租户 ID
    • 应用程序 ID
    • 密钥
  • 使用 ctx-sdw-sw-xxxxxxx 在 MCN/SD-WAN Center 上执行更改管理。
  • 从 Citrix SD-WAN Center 中,发现 MCN 并拉取活动配置。

要在 Azure 上从 SD-WAN Center 部署 Citrix SD-WAN,请导航到配置 > 云连接 > Azure > 自动化 Azure 部署

本地化后的图片

使用 Citrix Cloud 凭据登录。

本地化后的图片

自动化 Azure 部署

本地化后的图片

单击设置选项并提供 Azure 订阅的详细信息。单击“提取活动配置”选项可从 MCN 中检索活动的正在运行的配置。

本地化后的图片

在 Azure 中部署 Citrix SD-WAN

要在 Microsoft Azure 中部署 Citrix SD-WAN,请执行以下操作:

  1. 单击添加站点以添加新的 SD-WAN 实例。它在 Azure 下启动在当前订阅下创建 SD-WAN 虚拟机。

    在此部署过程中,还可以执行以下操作:

    • 自动向 MCN 上的当前活动配置中添加新添加站点的 SD-WAN 配置。
    • 执行更改管理。
    • 将 MCN 的软件版本和配置应用于此新站点。

    完成基本设置、虚拟机虚拟网络设置。

    本地化后的图片

    在“基本设置”下,从下拉列表中选择区域和资源组。选择区域后,资源组下拉列表将显示此订阅下此区域中的所有现有资源组。

    注意:

    要添加站点,资源组必须为空。

    可以选择现有的空资源组,或单击**新建选项以创建一个新的资源组。

    本地化后的图片

  2. 站点名称是使用区域名称自动生成的。您仍然可以根据需要编辑站点名称。

    注意:

    确保站点名称保持 SD-WAN 站点名称的要求,在 SD-WAN 网络中是唯一的。

    Azure 虚拟机名称是根据站点名称以 AZ-regionname-sitename 格式生成的。

  3. 单击 下一步 以配置虚拟机。

    本地化后的图片

    提供用户名、密码和确认密码。默认情况下,VM 的大小根据标准大小自动填充。如果需要,单击更改大小以选择不同的虚拟机大小。

    注意:

    部署期间提供的此用户凭据具有对 Azure SD-WAN 的只读访问权限。要获得管理权限,请使用管理员凭据。

    本地化后的图片

  4. 单击下一步执行虚拟网络设置。
  5. 从下拉列表中选择虚拟网络。该列表包含所选 Azure 区域中的所有虚拟网络。

    本地化后的图片

    可以在现有虚拟网络上部署站点,也可以创建新的虚拟网络。单击新建创建新的虚拟网络。提供虚拟网络名称、地址空间(指定自定义专用 IP 地址空间)、子网名称和子网地址空间。

    本地化后的图片

  6. 选择一个子网进行管理。

    本地化后的图片

  7. 还可以使用创建子网选项(从右上角开始)创建一个子网。

    本地化后的图片

  8. 从下拉列表中,选择适用于 LAN 和 WAN 的不同子网,并提供路由表名称以及路由表地址前缀路由表地址前缀是重定向到此 SD-WAN 设备的目标地址空间。其他目标地址将通过 Azure 路由重定向。

    注意:

    路由表与 LAN 子网关联。如果选择的 LAN 子网已有关联的路由表,则将显示该路由表,并且无法对其进行修改。否则,您可以指定路由表名称。

  9. 单击下一步查看并确认设置的详细信息,然后单击创建

    本地化后的图片

    在顶部会显示一条状态消息,指出部署已成功启动。

    本地化后的图片

部署可能需要花费一些时间才能完成,建议您单击查看状态以获取有关部署状态的最新更新。

在部署过程中,请执行以下操作:

  • 虚拟机将在选定的 Azure 区域中创建。
  • 站点将自动添加到 SD-WAN 中的主动 SD-WAN 配置中。
  • 在新置备的 Azure VM 上执行更改管理。

完成部署后,虚拟路径将在 MCN 与 Azure 站点之间建立。如果部署遇到错误,过程将回滚,所有自动创建的资源都将还原。

默认情况下,该站点作为默认路由域的一部分进行放置。它属于使用默认自动路径组的默认区域。

本地化后的图片

  • 站点名称:Citrix SD-WAN 站点的名称。此站点名称在 Citrix SD-WAN 配置中使用。
  • VM 名称:在 Azure 中预配的虚拟机(VM)的名称。
  • VM 大小:在创建站点时选择的 vm 大小。
  • 管理 IP:分配给新创建的 SD-WAN VM 的管理 IP 地址。
  • 资源组:资源组为资源组之间的逻辑结构和数据交换始终可用。Azure 虚拟机属于此资源组。在 Citrix SD-WAN 部署期间创建的新资源在此资源组下进行分组。如果部署过程中出现任何错误,在此资源组中创建的资源将被删除。

  • Azure 区域:表示资源组及其资源的位置。
  • VNet:站点正在使用的虚拟网络。
  • 状态:提供 VM 的状态。

单击刷新按钮以获取最新站点状态。您可以随时为所选站点启动停止 VM。一次只能选择一个站点。

部署完成后,登录 MCN 或 Citrix SD-WAN Center 以查看虚拟路径的状态。

从 Citrix SD-WAN Center 在 Azure 上部署 Citrix SD-WAN