Citrix SD-WAN
感谢您提供反馈

这篇文章已经过机器翻译.放弃

配置虚拟广域网服务

Citrix SD-WAN 配置描述并定义了 Citrix SD-WAN 网络的拓扑。必须先定义虚拟 WAN 配置,然后才能部署 SD-WAN 网络。要执行此操作,请在MCN 设备上的 Citrix SD-WAN 管理 Web 界面中使用配置编辑器。

安全和加密

启用 SD-WAN(对于虚拟路径)的加密是可选的。有关配置此功能的说明,请参阅启用和配置虚拟 WAN 安全和加密(可选)部分

启用加密后,SD-WAN 使用高级加密标准 (AES) 来保护整个虚拟路径的流量。SD-WAN 设备支持 AES 128 位和 256 位密码(密钥大小),并且是可配置的选项。您可以使用管理控制节点 (MCN) 上的管理 Web 界面中的配置编辑器来选择、启用和配置这些和其他加密选项。您必须具有 MCN 上的管理访问权限才能修改配置,并在 SD-WAN 网络中分发更改。一旦 MCN 被安全保护,加密设置及其分发也是安全的。

使用虚拟 WAN 配置的站点之间的身份验证功能。 网络配置具有每个站点的私有密钥。对于每个虚拟路径,网络配置通过组合来自虚拟路径每一端的站点的私有密钥来生成密钥。首次设置虚拟路径后发生的初始密钥交换取决于使用该组合密钥加密和解密数据包的能力。

启用虚拟广域网服务

如果这是初始安装和配置,最后一步,您需要在网络中的每个 SD-WAN 设备上手动启用虚拟 WAN 服务。启用该服务可启用并启动虚拟 WAN 守护进程。

注意

如果要重新配置现有部署,MCN 会在将更新的设备包分发到客户端站点时自动启用该服务。在这种情况下,您可以跳过最后一步。

要在设备上手动启用虚拟 WAN 服务,请执行以下操作:

  1. 登录到要激活的设备上的管理 Web 界面。

  2. 选择 配置 选项卡。

  3. 在导航窗格中,打开虚拟 WAN 分支并选择 启用/禁用/清除流

    如果禁用了虚拟广域网服务,则会显示 启用虚拟广域网服务 页面,如下所示。如果服务已启用,则会显示 启用/禁用/清除流 页面。

    本地化后的图片

  4. Click Enable。这将启用该服务,并显示 启用/禁用/清除流 页面。

    本地化后的图片

启用虚拟 WAN 服务后,页面顶部会显示一条具有该效果的状态消息。

注意

此页面还提供了用于启用/禁用网络中特定路径和虚拟路径的选项,以及用于清除所有流的选项。

这将完成 MCN 和分支站点客户端设备上 SD-WAN 的安装和激活。现在,您可以使用 监视 页面验证激活并诊断任何现有或潜在的配置问题。

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
本服务可能包含由 Google 提供技术支持的翻译。Google 对这些翻译内容不做任何明示或暗示的保证,包括对准确性、可靠性的任何保证以及对适销性、特定用途的适用性和非侵权性的任何暗示保证。
配置虚拟广域网服务