从 Citrix SD-WAN Center 在 Azure 上部署 Citrix SD-WAN
适用于 Azure 的 Citrix SD-WAN 使组织能够直接从每个分支到 Azure 中托管的应用程序建立直接安全的连接,而无需通过数据中心对云绑定流量进行回程处理。
必备条件
- Citrix Workspace Cloud 凭据。
- Azure 订阅凭据
- Azure 应用程序和服务主体与基于角色的访问控制的访问权限,请参阅如何:使用门户创建可以访问资源的 Azure AD 应用程序和服务主体。
- 创建服务主体后,请记下以下详细信息:
- Azure 订阅者 ID
- 租户 ID
- 应用程序 ID
- 密钥
- 使用 ctx-sdw-sw-xxxxxxx 在 MCN/SD-WAN Center 上执行更改管理。
- 从 Citrix SD-WAN Center 中,发现 MCN 并拉取活动配置。
要在 Azure 上从 SD-WAN Center 部署 Citrix SD-WAN,请导航到配置 > 云连接 > Azure > 自动化 Azure 部署。
使用 Citrix Cloud 凭据登录。
自动化 Azure 部署
单击设置选项并提供 Azure 订阅的详细信息。单击“提取活动配置”选项可从 MCN 中检索活动的正在运行的配置。
在 Azure 中部署 Citrix SD-WAN
要在 Microsoft Azure 中部署 Citrix SD-WAN,请执行以下操作:
-
单击添加站点以添加新的 SD-WAN 实例。它在 Azure 下启动在当前订阅下创建 SD-WAN 虚拟机。
在此部署过程中,还可以执行以下操作:
- 自动向 MCN 上的当前活动配置中添加新添加站点的 SD-WAN 配置。
- 执行更改管理。
- 将 MCN 的软件版本和配置应用于此新站点。
完成基本设置、虚拟机和虚拟网络设置。
在“基本设置”下,从下拉列表中选择区域和资源组。选择区域后,资源组下拉列表将显示此订阅下此区域中的所有现有资源组。
注意:
要添加站点,资源组必须为空。
可以选择现有的空资源组,或单击**新建选项以创建一个新的资源组。
-
站点名称是使用区域名称自动生成的。您仍然可以根据需要编辑站点名称。
注意:
确保站点名称保持 SD-WAN 站点名称的要求,在 SD-WAN 网络中是唯一的。
Azure 虚拟机名称是根据站点名称以 AZ-regionname-sitename 格式生成的。
-
单击 下一步 以配置虚拟机。
提供用户名、密码和确认密码。默认情况下,VM 的大小根据标准大小自动填充。如果需要,单击更改大小以选择不同的虚拟机大小。
注意:
部署期间提供的此用户凭据具有对 Azure SD-WAN 的只读访问权限。要获得管理权限,请使用管理员凭据。
- 单击下一步执行虚拟网络设置。
-
从下拉列表中选择虚拟网络。该列表包含所选 Azure 区域中的所有虚拟网络。
可以在现有虚拟网络上部署站点,也可以创建新的虚拟网络。单击新建创建新的虚拟网络。提供虚拟网络名称、地址空间(指定自定义专用 IP 地址空间)、子网名称和子网地址空间。
-
选择一个子网进行管理。
-
还可以使用创建子网选项(从右上角开始)创建一个子网。
-
从下拉列表中,选择适用于 LAN 和 WAN 的不同子网,并提供路由表名称以及路由表地址前缀。路由表地址前缀是重定向到此 SD-WAN 设备的目标地址空间。其他目标地址将通过 Azure 路由重定向。
注意:
路由表与 LAN 子网关联。如果选择的 LAN 子网已有关联的路由表,则将显示该路由表,并且无法对其进行修改。否则,您可以指定路由表名称。
-
单击下一步查看并确认设置的详细信息,然后单击创建。
在顶部会显示一条状态消息,指出部署已成功启动。
部署可能需要花费一些时间才能完成,建议您单击查看状态以获取有关部署状态的最新更新。
在部署过程中,请执行以下操作:
- 虚拟机将在选定的 Azure 区域中创建。
- 站点将自动添加到 SD-WAN 中的主动 SD-WAN 配置中。
- 在新置备的 Azure VM 上执行更改管理。
完成部署后,虚拟路径将在 MCN 与 Azure 站点之间建立。如果部署遇到错误,过程将回滚,所有自动创建的资源都将还原。
默认情况下,该站点作为默认路由域的一部分进行放置。它属于使用默认自动路径组的默认区域。
- 站点名称:Citrix SD-WAN 站点的名称。此站点名称在 Citrix SD-WAN 配置中使用。
- VM 名称:在 Azure 中预配的虚拟机(VM)的名称。
- VM 大小:在创建站点时选择的 vm 大小。
- 管理 IP:分配给新创建的 SD-WAN VM 的管理 IP 地址。
-
资源组:资源组为资源组之间的逻辑结构和数据交换始终可用。Azure 虚拟机属于此资源组。在 Citrix SD-WAN 部署期间创建的新资源在此资源组下进行分组。如果部署过程中出现任何错误,在此资源组中创建的资源将被删除。
- Azure 区域:表示资源组及其资源的位置。
- VNet:站点正在使用的虚拟网络。
- 状态:提供 VM 的状态。
单击刷新按钮以获取最新站点状态。您可以随时为所选站点启动或停止 VM。一次只能选择一个站点。
部署完成后,登录 MCN 或 Citrix SD-WAN Center 以查看虚拟路径的状态。