Citrix SD-WAN WANOP

配置 Cloud Connector 隧道

要配置 Citrix Cloud Connector 隧道,请使用 Citrix VPX 设备的配置实用程序执行以下任务:

  • 创建 IPsec 配置文件— IPsec 配置文件实体指定将由 Citrix Cloud Connector 隧道中的 IPsec 协议使用的 IPsec 协议参数,例如 IKE 版本、加密算法、哈希算法和 PSK。

  • 创建 IP 隧道并将 IPsec 配置文件与其关联 — IP 隧道指定本地 IP 地址、远程 IP 地址、用于设置 Citrix Cloud Connector 隧道的协议和 IPsec 配置文件实体。创建的 IP 隧道实体也称为 Citrix Cloud Connector 隧道实体。

  • 创建 PBR 规则并将 IP 隧道与其关联 — PBR 实体指定一组条件和 IP 隧道(Citrix Cloud Connector 隧道)实体。源 IP 地址范围和目标 IP 范围是 PBR 实体的条件。您必须设置源 IP 地址范围和目标 IP 地址范围,以指定其流量将通过 Citrix Cloud Connector 隧道的子网。例如,假设请求数据包来自数据中心子网上的客户端,并且发往 AWS 云中子网上的服务器。如果此数据包与数据中心的 Citrix SD-WAN WANOP 设备上 Citrix 虚拟设备上的 PBR 实体的源和目标 IP 范围匹配,则考虑用于 Citrix SD-WAN WANOP 处理,该处理通过与 PBR 实体关联的 Citrix Cloud Connector 隧道发送数据包。

要使用命令行界面创建 IPSec 配置文件,请执行以下操作:

在命令提示符下,键入:

  • 添加 ipsec 配置文件 <ipsec_profile_name>-enCalGo AES-HashalGo HMAC_SHA1-终身 500-psk <password>

要使用命令行界面创建 IP 隧道并将 IPSec 配置文件绑定到它

在命令提示符下,键入:

  • 添加 iptunnel <tunnel_name> <Remote CBC Public IP> <remote_cbs_Netmask> <lan_subnet_IP>-协议 GRE-IPsecproFename <ipsec_profile>

使用命令行界面创建 PBR 规则并将 IPSec 隧道绑定到该规则:

在命令提示符下,键入:

  • 添加 ns pbr <pbr_name> 允许-srCIP = <local_lan_subnet>-deStip = <remote_lan_subnet>-IPTunnel <tunnel_name>

  • apply ns pbrs

要使用配置实用程序创建 IPSec 配置文件,请执行以下操作:

  1. 导航到 系统 >Citrix Cloud Connector > IPsec 配置文件

  2. 在详细信息窗格中,单击 Add(添加)。

  3. 在“添加 IPsec 配置文件”对话框中,设置以下参数:

    • 名称

    • 加密算法

    • 哈希算法

    • IKE 协议版本(选择 V2)

  4. 使用以下 IPSec 身份验证方法之一,供两个对等方使用。

    • 对于预共享密钥身份验证方法,请设置预共享密钥存在参数。

    • 对于数字证书身份验证方法,请设置以下参数:</span>

      • 公钥

      • 私有密钥

      • 对等公钥

  5. 单击 Create(创建),然后单击 Close(关闭)。

要使用配置实用程序创建 IP 隧道并将 IPSec 配置文件绑定到它

  1. 导航到 系统 >Citrix Cloud Connector > IP 隧道

  2. 在 IPv4 隧道选项卡上,单击添加

  3. 在“添加 IP 通道”对话框中,设置以下参数:
    • 名称

    • 远程 IP

    • 远程屏蔽

    • 本地 IP 类型(在本地 IP 类型下拉列表中,选择子网 IP)。

    • 本地 IP(所选 IP 类型的所有配置 IP 都将填充到 “本地 IP” 下拉列表中。从列表中选择所需的 IP。)

    • 协议

    • IPsec 配置文件

  4. 单击 Create(创建),然后单击 Close(关闭)。

使用配置实用程序创建 PBR 规则并将 IPSec 隧道绑定到该规则:

  1. 导航到系统 > 网络 > PBR

  2. 在 PBR 选项卡上,单击添加

  3. 在创建 PBR 对话框中,设置以下参数:
    • 名称

    • 操作

    • 下一个跳类型(选择 IP 通道)

    • IP 通道名称

    • 源 IP 低

    • 源 IP 高

    • 目标 IP 低

    • 目标 IP 高

  4. 单击 Create(创建),然后单击 Close(关闭)。

    数据中心中 Citrix SD-WAN WANOP 设备上的新 Citrix Cloud Connector 隧道配置将显示在管理服务用户界面的 “主页” 选项卡上。

    AWS 云中 Citrix VPX 设备上的相应新 Citrix Cloud Connector 隧道配置将显示在配置实用程序上。

    Citrix Cloud Connector 隧道的当前状态在已配置的 Citrix SD-WAN WANOP 窗格中显示。绿色圆点表示通道已向上。红点表示通道已关闭。

配置 Cloud Connector 隧道