Citrix SD-WAN

Neue Features

Citrix SD-WAN Release 10 Version 2 enthält die folgenden neuen Funktionen und Verbesserungen:

Anwendungsorientierte Erweiterungen

Anwendung QoE:

  • Anwendungs-QoE ist ein Maß für die Qualität der Erfahrung von Anwendungen im SD-WAN-Netzwerk. Es misst die Qualität von Anwendungen, die durch die virtuellen Pfade zwischen zwei SD-WAN-Appliances fließen. Der Anwendungs-QoE-Wert ist ein Wert zwischen 0 und 10. Der Wertungsbereich, in den er fällt, bestimmt die Qualität einer Anwendung.

IPFIX:

  • IPFIX ist ein Collector-Exportprotokoll, das zum Exportieren von Flow-Level-Daten für alle Verbindungen verwendet wird. Für jede Verbindung können Sie Informationen wie Paketanzahl, Byteanzahl, Diensttyp, Flussrichtung, Routingdomäne, Anwendungsname usw. anzeigen. IPFIX-Flows werden über die Management-Schnittstelle übertragen. Die meisten Collectors können IPFIX-Flow-Datensätze empfangen, aber Sie können ein benutzerdefiniertes Dashboard erstellen, um IPFIX-Vorlage zu interpretieren.
  • IPFIX Version 10 wird in Citrix SD-WAN Version 10, Version 2 und höher unterstützt.
  • Sie können AppFlow/IPFIX auf einzelnen SD-WAN-Appliances konfigurieren oder im SD-WAN Center konfigurieren und die Konfiguration an eine Gruppe von Appliances übertragen.

Konfiguration, Verwaltung und Unterstützbarkeit

GUI für das SD-WAN Center-Dashboard:

  • Das Widget “Virtueller Pfad Zusammenfassung” wird in “Netzwerk-QoE” umbenannt. Es enthält einen grafischen Vergleich des virtuellen Überlagerungspfades und der Unterlay-Elementpfade des Netzwerks. Sie können die Diagramme für QoE-Metriken wie Verfügbarkeit, Verlust, Latenz und Jitter anzeigen.
  • Das Widget “Site QoE” wird eingeführt. Es bietet einen grafischen Vergleich der virtuellen Überlagerungspfade und Unterlager-Elementpfade der ausgewählten Site. Sie können die Diagramme für QoE-Metriken wie Verfügbarkeit, Verlust, Latenz, Jitter und Durchsatz anzeigen.

Change Management-Prozess — GUI-Erweiterungen:

  • Um die Einstellungen für die Änderungsverwaltung anzuzeigen oder zu aktualisieren, können Sie nun auf der Änderungsverwaltungsseite oben rechts auf das Zahnradsymbol klicken.
  • Details der Konfigurationsdatei für die Änderungsverwaltung werden in den Abschnitt Details verschoben.

Für Multi-Regions-Einrichtung:

  • Die Tabelle “Globale Standortübersicht” enthält jetzt Metriken wie Sites insgesamt, Traffic Impacted Sites und Staging Sites usw. Jeder dieser Tabelleneintrag ist ein Link, der beim Klicken alle Details aller Sites mit dem ausgewählten Filter enthält.

SD-WAN Center Scale-Einrichtung:

  • Die SD-WAN Center-Netzwerkübersicht zeigt jetzt bis zu 6.000 Standorte an.

Diagnose des SD-WAN Centers:

  • Die Diagnosedienstprogramme wie Ping, Trace-Route und PCAP werden dem SD-WAN Center zur Behebung von Netzwerkkonnektivitätsproblemen hinzugefügt.

DHCP-Konfiguration:

  • Eine Warnmeldung wird ausgelöst, wenn DHCP-WAN-Verbindung IP-Subnetz auf der Internetverbindung ändert.

SD-WAN Diagnostik:

  • Es wird eine neue Seite für den Diagnosemodus eingeführt. Auf dieser Seite können Sie Diagnosetests ausführen, mit denen Sie SD-WAN-Bereitstellungen im Netzwerk verstehen können. Sie können die Bandbreitenauslastung testen, pingen und Traceroute für die WAN-Verbindungen durchführen, die an verschiedenen Standorten im SD-WAN-Netzwerk konfiguriert sind. Es bietet Informationen, die bei der Behebung von Problemen in der vorhandenen Konfiguration helfen.

Office 365-Optimierung:

  • Mit der Office 365-Richtlinie können Sie angeben, welche Kategorie von Office 365-Datenverkehr Sie direkt aus dem Zweig ausbrechen können. Dies macht es einfach, die Office 365-Benutzererfahrung für Mitarbeiter in Zweigstellen Microsoft Office 365-Netzwerkverbindungsgrundsätze zu optimieren. Beim Aktivieren des Office 365-Breakouts und Kompilieren der Konfiguration wird ein DNS-Objekt, ein Anwendungsobjekt, eine Anwendungsroute und eine Firewallrichtlinie automatisch erstellt und auf Zweigstandorte mit Internetdienst angewendet. Die Office 365-Breakout-Richtlinieneinstellungen sind unter globalen Einstellungen in der SD-WAN GUI verfügbar.

DNS-Weiterleitung:

  • Sie können jetzt Ihre SD-WAN-Appliance als leichtgewichtigen DNS-Proxy verwenden. DNS-Anfragen, die an die SD-WAN-IP-Adresse gerichtet sind, werden abgefangen und an DNS-Server weitergeleitet. Sie können die DNS-Weiterleitungsregeln auf einer SD-WAN-Appliance konfigurieren. Diese Regeln werden verwendet, um die DNS-Anforderungen gemäß den Domänennamen zu filtern und an die entsprechenden DNS-Server weiterzuleiten.

PPPoE:

  • PPPoE ermöglicht Benutzern, eine gemeinsame DSL (Digital Subscriber Line), ein Kabelmodem oder eine drahtlose Verbindung zum Internet freizugeben. PPPoE kombiniert das Point-to-Point-Protokoll (PPP), das üblicherweise in DFÜ-Verbindungen verwendet wird, mit dem Ethernet-Protokoll, das mehrere Benutzer in einem LAN unterstützt. Die PPP-Protokollinformationen sind in einem Ethernet-Frame gekapselt.

  • Citrix SD-WAN-Appliances verwenden PPPoE zur Unterstützung von Internetdienstanbietern (Internet Service Provider, ISP), um fortlaufende und kontinuierliche DSL- und Kabelmodemverbindungen im Gegensatz zu DFÜ-Verbindungen zu haben.

  • Citrix SD-WAN fungiert als PPPoE-Client. Es authentifiziert sich beim PPPoE-Server und erhält dynamische IP-Adresse oder verwendet statische IP-Adresse, um PPPoE-Verbindungen herzustellen.

Automatische Bandbreitenbereitstellung:

  • Eine Option zur automatischen Bereitstellung von Freigaben unter Berücksichtigung der Remotebandbreite wird hinzugefügt, um WAN-Verbindungen zu konfigurieren. Mit der Option “Provisioning mit Remote-Bandbreite festlegen” können Benutzer mit großen Netzwerken und unterschiedlichen Bandbreitenkonfigurationen die Bandbreitenbereitstellung für Rechenzentrumsstandorte dynamisch verwalten.

Blockieren Sie UDP, um ICA zu TCP-WANOP zu zwingen:

  • Durch das Ändern des Protokolls in TCP bietet SD-WAN WANOP Folgendes:
  • Vorteile für Kompression/DDUP.
  • Sichtbarkeit (lokale Berichte und HDX Insight)

Die WANOP GUI zeigt eine Option, um die Sitzung für das TCP-Protokoll zu erzwingen.

Cloud-Dienste im SD-WAN Center

Die folgenden Add-On-Dienste für Cloud Connectivity Citrix SD-WAN Center werden eingeführt.

  • Citrix SD-WAN und Zscaler helfen Unternehmen, ihr WAN für die Cloud-Migration zu transformieren, indem sie sichere lokale Unterbrechungen für Anwendungen und Ressourcen bereitstellen, die im Internet gehostet werden. Neue WAN-Infrastrukturtechnologien wie SD-WAN erhöhen die Agilität und Skalierung des Netzwerks und senken gleichzeitig Kosten und Komplexität für eine verbesserte Benutzererfahrung in verteilten Unternehmen.

  • SaaS-Gatewaydienst: Der Citrix SD-WAN SaaS-Gatewaydienst bietet SD-WAN-Funktionalität als Service durch zuverlässige und sichere Bereitstellung für den gesamten internetgebundenen Datenverkehr unabhängig von der Hostumgebung (Rechenzentrum, Cloud und Internet). Dies verbessert die Netzwerktransparenz und -verwaltung. Es ermöglicht Partnern, ihren Endkunden Managed SD-WAN-Services und geschäftskritische SaaS-Anwendungen anzubieten.

  • SD-WAN Secure Web Gateway zu Palo Alto Networks: Global Protect Cloud Service (GPCS). Siehe SD-WAN Secure Web Gateway.

Plattformen, Skalierbarkeit und Bereitstellungen

Citrix SD-WAN Center kann auf den folgenden Plattformen installiert werden:

  • Microsoft Hyper-V 2012 R2

Cloud-Plattform:

  • Microsoft Azure Marketplace
  • Die Bereitstellung von SD-WAN Center in neueren AWS-Instanzen (m4 und c4) wird unterstützt.

Maximale Anzahl virtueller Pfade Die maximale Anzahl von statischen virtuellen Pfaden für die folgenden Plattform-Editionen wird erhöht:

  • 2100 SE - 128—256.
  • 4100 SE: 256—553 — kann als RCN mit 550 Clients und Geo RCN in der Region und Geo MCN im Netzwerk konfiguriert werden.
  • 210-SE – 8–16.
  • 410-SE – 16–24.

SD-WAN LTE-Plattform-Editionen:

  • Der SD-WAN Center-Bericht und die mobilen Breitbandseiten für eine SD-WAN LTE-Plattform zeigen jetzt MSISDN- und IMSI-Nummern in Inventarinformationen an.

REST API

Die folgenden APIs sind verfügbar:

Konfiguration:

  • Netzwerkadapter
  • Konfigurationspaket — Importieren, Exportieren, Speichern unter

Überwachung:

  • Access Interfaces
  • Virtual Path Services
  • Ethernet
  • Ethernet MAC Learning
  • Intranet
  • Beobachtete Protokolle
  • Pfade (detailliert)
  • Anwendungsrouten
  • Regelgruppen
  • Site
  • MPLS-Warteschlangen
  • WAN-Link-Nutzung
  • GRE Tunnel
  • IPsec-Tunnel
  • Multicastgruppe
  • Dynamisches Routing-Protokoll

Konfigurationseditor:

  • App QoE
  • Anwendungsrouten
  • DNS-Einstellungen
  • Office 365
  • Wan Optimization Anwendungsklassifizierer und Serviceklassen
Neue Features