Citrix SD-WAN

Auto Secure Peering initiiert von PE-Appliance am DC-Standort und Zweigstelle mit eigenständiger SD-WAN SE und WANOP Appliance

Konfiguration

So konfigurieren Sie eine neue Premium (Enterprise) Edition-Appliance mit Auto Secure Peering am DC-Standort und Zweig mit eigenständiger SD-WAN- und WANOP-Appliance:

  • Die PE-DC-Einheit befindet sich im LISTEN ON Modus (an Port 443).
  • Branch Standalone SD-WAN SE und WANOP befinden sich im CONNECT-TO-Modus.
  • PE DC Appliance initiiert automatisches sicheres Peering auf Branch Standalone SD-WAN SE und WANOP Appliance, die die privaten CA Certs und CERT KEY Pairs installiert und CONNECT-TO auf der PE Appliance mit LISTEN-ON IP von DC EE konfiguriert.
  1. Navigieren Sie in der SD-WAN-Web-GUI zu Konfiguration > WAN-Optimierung > Sichere Beschleunigung > Sicheres Peering. lokalisiertes Bild

  2. Konfigurieren Sie den Keystore, indem Sie das Keystore-Kennwort angeben oder den Keystore deaktivieren. lokalisiertes Bild

  3. Aktivieren Sie Secure Peering, indem Sie Private CA auswählen, um AUTOMATIC SECURE PEERING durchzuführen. lokalisiertes Bild lokalisiertes Bild

  4. Klicken Sie auf das ‘+’ -Symbol und fügen Sie IP mit Benutzernamen und Kennwort hinzu. Nach erfolgreicher Authentifizierung mit der angegebenen Remote-IP und den angegebenen Anmeldeinformationen wird eine Anforderung an den Remotecomputer gesendet, der das Zertifizierungsstellenzertifikat und den privaten Schlüssel für sich selbst lokal auf dem Remotecomputer installiert.

    • IP-Adresse — IP-Adresse der Remote-WANOP Standalone oder Standard Edition Appliance MANAGEMENT IP.
    • Benutzername — Benutzername der entfernten WANOP Standalone oder Standard Edition Appliance.
    • Kennwort — Kennwort der Remote-WANOP Standalone- oder Standard Edition-Appliance. lokalisiertes Bild

Nach erfolgreicher Authentifizierung können Sie Secure Peering als TRUE und die Partner-IP als eine der virtuellen IP der eigenständigen WANOP Remote-Appliance anzeigen.

lokalisiertes Bild

Überwachen

  1. Um zu überprüfen, ob das Paar Private CA und Private Certificate Key erfolgreich generiert wurde, lesen Sie die folgenden Informationen. lokalisiertes Bild lokalisiertes Bild

  2. Zeigen Sie sichere Partnerinformationen auf der Premium (Enterprise) Edition-Appliance unter Überwachung > WAN-Optimierung > Partner an. lokalisiertes Bild

  3. Zeigen Sie auf der Partner-Appliance Secure Partner Informationen auf der Premium (Enterprise) Edition-Appliance unter Überwachung > Partner & Plug-ins > Sichere Partner an. lokalisiertes Bild

Problembehandlung

  1. Zeigen Sie Secure Partner Erfolgs- und Fehlerinformationen auf der Premium (Enterprise) Edition Appliance unter Überwachung > WAN-Optimierung > Partner > Sichere Partner an. lokalisiertes Bild

  2. Zeigen Sie auf der Partner-Appliance Secure Partner Informationen auf der Premium (Enterprise) Edition-Appliance unter Überwachung > Partner & Plug-ins > Sichere Partner an. lokalisiertes Bild

  3. Zeigen Sie auf der Partner-Appliance Secure Partner Informationen auf der Premium (Enterprise) Edition-Appliance unter Überwachung > Appliance-Performance > Protokollierung an.

lokalisiertes Bild

Auto Secure Peering initiiert von PE-Appliance am DC-Standort und Zweigstelle mit eigenständiger SD-WAN SE und WANOP Appliance