Citrix SD-WAN

Sicheres Peering

Die Premium (Enterprise) Edition-Appliance kann im Rechenzentrum installiert werden und automatisches oder manuelles sicheres Peering initiieren, ein SSL-Profil erstellen und die Serviceklasse zuordnen und die Appliance mit einem Windows-Domänencontroller verbinden, damit Benutzer/Administrator die erweiterte umfangreiche Funktion des eigenständigen WANOP verwenden können Gerät.

Im Folgenden sind die für Auto Secure Peering und Manual Secure Peering unterstützten Bereitstellungsmodi aufgeführt:

Auto Secure Peering-Bereitstellungen:

Um Auto Secure Peering auf eine PE-Appliance von einem eigenständigen WANOP/SDWAN SE/WANOP am DC-Standort durchzuführen.

Schritte zum Initiieren dieser Bereitstellung:

  • Das WANOP DC-Gerät befindet sich im LISTEN-ON-Modus (2312/Jeder nicht standardmäßige Port) und Branch PE befindet sich im CONNECT-TO-Modus.
  • WANOP DC initiiert das automatische Secure Peering zu einer PE-Appliance, die die Private CA Certs und CERT KEY Pairs installiert und CONNECT-TO auf der PE-Appliance mit WANOPs LISTEN-ON IP konfiguriert.

Zur Durchführung von Auto-Secure-Peering, das von einer PE-Appliance am DC-Standort und an der PE-Appliancean

Schritte zum Initiieren dieser Bereitstellung:

  • Die PE-DC-Einheit befindet sich im LISTEN ON Modus (an Port 443). Branch PE befindet sich im CONNECT-TO-Modus.
  • Die PE-DC-Einheit initiiert ein automatisches sicheres Peering an eine PE-Zweig-Appliance, die die Private CA-Certs und CERT-KEY-Paare installiert und CONNECT-TO auf der PE-Zweig-Appliance mit der LISTEN-ON IP von DC PE konfiguriert.
  • LISTEN-ON IP for PE befindet sich in der Schnittstellen-IP, die der Routingdomäne zugeordnet ist, für die “Redirect to WANOP” aktiviert ist.

Auto Secure Peering wurde von PE Appliance am DC-Standort und Zweig mit WANOP/SDWAN SE Appliance initiiert.

Schritte zum Initiieren dieser Bereitstellung:

  • Die PE-DC-Einheit befindet sich im LISTEN ON Modus (an Port 443). Zweig WANOP/SD-WAN SE befindet sich im CONNECT-TO Modus.
  • Die PE DC-Einheit initiiert automatisches sicheres Peering zur Branch WANOP/SD-WAN SE-Appliance, die die privaten CA-Zertifizierungsstellen und CERT KEY-Paare installiert und CONNECT-TO auf der PE-Appliance mit der LISTEN-ON-IP von DC PE konfiguriert.

Manuelle Secure Peering-Bereitstellungen:

Manuelles Secure Peering wurde vom PE-Gerät am DC-Standort zur Zweigstelle PE Appliance initiiert.

Schritte zum Initiieren dieser Bereitstellung:

  • Die PE-DC-Einheit befindet sich im LISTEN ON Modus (an Port 443). Branch PE befindet sich im CONNECT-TO-Modus.
  • LISTEN-ON IP for PE befindet sich in der Schnittstellen-IP, die der Routingdomäne zugeordnet ist, für die “Redirect to WANOP” aktiviert ist.
  • Laden Sie CA- und Cert Key-Paare Zertifikate manuell hoch, die von authentischer Quelle der Zertifizierungsstelle erhalten wurden.

Manuelles Secure Peering wurde von der PE-Appliance am DC-Standort zur Zweigstelle WANOP/SDWAN-SE Appliance initiiert.

Schritte zum Initiieren dieser Bereitstellung:

  • Die PE-DC-Einheit befindet sich im LISTEN ON Modus (an Port 443). Zweig WANOP/SD-WAN SE befindet sich im CONNECT-TO Modus.
  • LISTEN-ON IP für PE befindet sich in der Schnittstellen-IP, die der Routingdomäne zugeordnet ist, für die “Umleitung zu WANOP” aktiviert ist
  • Laden Sie CA- und Cert Key-Paare Zertifikate manuell hoch, die von authentischer Quelle der Zertifizierungsstelle erhalten wurden.
Sicheres Peering

In diesem Artikel