Citrix SD-WAN

Zonen

Sie können Zonen im Netzwerk konfigurieren und Richtlinien definieren, um zu steuern, wie der Verkehr in Zonen ein- und aussteigt. Standardmäßig werden die folgenden Zonen erstellt:

  • Internet_Zone
    • Gilt für den Verkehr zu oder von einem Internetdienst mit einer vertrauenswürdigen Schnittstelle.
  • Untrusted_Internet_Zone

    • Gilt für den Verkehr zu oder von einem Internetdienst über eine nicht vertrauenswürdige Schnittstelle.
  • Default_LAN_Zone

    • Gilt für den Verkehr zu oder von einem Objekt mit einer konfigurierbaren Zone, in der die Zone nicht festgelegt wurde.

Sie können Ihre eigenen Zonen erstellen und folgenden Objekttypen zuweisen:

  • Virtuelle Netzwerkschnittstellen (VNI)

  • Intranetdienste

  • GRE Tunnel

  • LAN IPsec-Tunnel

Die Zielzone eines Pakets wird basierend auf der Übereinstimmung der Zielroute bestimmt. Wenn eine SD-WAN-Appliance das Zielsubnetz in der Routentabelle nachschaut, stimmt das Paket mit einer Route überein, der eine Zone zugewiesen ist.

  • Quellzone

    • Nicht-virtueller Pfad: Bestimmt durch das Virtual Network Interface Paket wurde am empfangen.

    • Virtueller Pfad: Wird durch das Quellzonenfeld im Paketfluss-Header bestimmt.

    • Virtuelle Netzwerkschnittstelle - Das Paket wurde am Quellstandort empfangen.

  • Zielzone

    • Bestimmt durch die Suche nach der Zielroute des Pakets.

Routen, die mit Remotestandorten im SD-WAN geteilt werden, speichern Informationen über die Zielzone, einschließlich Routen, die durch das dynamische Routing-Protokoll (BGP, OSPF) erlernt wurden. Mit diesem Mechanismus gewinnen Zonen im SD-WAN-Netzwerk an globaler Bedeutung und ermöglichen eine Ende-zu-Ende-Filterung innerhalb des Netzwerks. Die Verwendung von Zonen bietet einem Netzwerkadministrator eine effiziente Möglichkeit, den Netzwerkverkehr basierend auf Kunden, Geschäftsbereich oder Abteilung zu segmentieren.

Die Fähigkeit der SD-WAN-Firewall ermöglicht es dem Benutzer, den Datenverkehr zwischen Diensten innerhalb einer einzelnen Zone zu filtern oder Richtlinien zu erstellen, die zwischen Diensten in verschiedenen Zonen angewendet werden können, wie in der Abbildung unten gezeigt. Im Beispiel unten haben wir Zone_A und Zone_B, von denen jede über eine virtuelle LAN-Netzwerkschnittstelle verfügt.

Lokalisierte Abbildung

Zonen

In diesem Artikel