Citrix SD-WAN

Zero Touch

Hinweis:

Der Zero Touch-Bereitstellungsdienst wird nur auf ausgewählten Citrix SD-WAN-Appliances unterstützt:

  • SD-WAN 210 Standard Edition
  • SD-WAN 410 Standard Edition
  • SD-WAN 2100 Standard Edition
  •  SD-WAN 1100 Standard Edition
  • SD-WAN 1100 Premium Edition
  • SD-WAN 1000 Standard Edition (Reimaging erforderlich)
  • SD-WAN 1000 Enterprise Edition (Premium Edition)
  • SD-WAN 2000 Standard Edition
  • SD-WAN 2000 Enterprise Edition (Premium Edition)
  • SD-WAN AWS VPX-Instanz

Zero Touch Deployment (ZTD) Cloud Service ist ein von Citrix betriebener und verwalteter cloudbasierter Dienst, der die Erkennung neuer Appliances im Citrix SD-WAN Netzwerk ermöglicht, der sich hauptsächlich auf die Optimierung des Bereitstellungsprozesses für Citrix SD-WAN an Zweigstellen oder Cloud-Service-Niederlassungen konzentriert. Der ZTD Cloud Service ist von jedem Punkt in einem Netzwerk über öffentliches Internet zugänglich. Der Zugriff auf den ZTD Cloud Service erfolgt über Secure Socket Layer (SSL) Protocol.

Die ZTD Cloud Services kommunizieren sicher mit Citrix Back-End-Diensten, die die gespeicherte Identifizierung von Citrix Kunden bereitstellen, die Zero Touch-fähige Geräte erworben haben (z. B. SD-WAN 410-SE, 2100-SE). Die Back-End-Dienste sind eingerichtet, um jede Zero Touch-Bereitstellungsanforderung zu authentifizieren und die Zuordnung zwischen dem Kundenkonto und den Seriennummern der Citrix SD-WAN Appliances ordnungsgemäß zu validieren.

ZTD High-Level-Architektur und -Workflow:

Standort des Rechenzentrums:

Citrix SD-WAN Administrator — Ein Benutzer mit Administratorrechten für die SD-WAN-Umgebung mit den folgenden primären Zuständigkeiten:

  • Konfigurationserstellung mit dem Citrix SD-WAN Center Network Configuration Tool oder Import der Konfiguration von der Master Control Node (MCN) SD-WAN-Appliance

  • Citrix Cloud Login, um den Zero Touch Deployment Service für die Bereitstellung neuer Standortknoten zu initiieren.

    Hinweis:

    Wenn Ihr SD-WAN Center über einen Proxy-Server mit dem Internet verbunden ist, müssen Sie die Proxy-Server-Einstellungen im SD-WAN Center konfigurieren. Weitere Informationen finden Sie unter Proxyserver-Einstellungen für Zero Touch Deployment.

Netzwerkadministrator — Ein Benutzer, der für die Verwaltung des Unternehmensnetzwerks zuständig ist (DHCP, DNS, Internet, Firewall usw.)

  • Konfigurieren Sie ggf. Firewalls für die ausgehende Kommunikation mit dem FQDN sdwanzt.citrixnetworkapi.net über das SD-WAN Center.

Remote-Standort:

Installer vor Ort — Ein lokaler Ansprechpartner oder ein angestellter Installer für Vor-Ort-Aktivitäten mit den folgenden Hauptaufgaben:

  • Entpacken Sie die Citrix SD-WAN Appliance physisch.

  • Reimaging nicht-ZTD-fähiger Appliances.

    • Benötigt für: SD-WAN 1000-SE, 2000-SE, 1000-EE, 2000-EE

    • Nicht erforderlich für: SD-WAN 410-SE, 2100-SE

  • Netzkabel der Appliance.

  • Verkabeln Sie die Appliance für die Internetverbindung über die Verwaltungsschnittstelle (z. B. MGMT oder 0/1).

  • Kabel der Appliance für WAN-Link-Konnektivität auf den Datenschnittstellen (z. B.apA.WAN, apB.WAN, apC.WAN, 0/2, 0/3, 0/5 usw.).

    Hinweis:

    Das Schnittstellenlayout unterscheidet sich von jedem Modell. Bitte beachten Sie daher die Dokumentation zur Identifizierung von Daten- und Management-Ports.

    lokalisiertes Bild

Die folgenden Voraussetzungen sind erforderlich, bevor Sie einen Zero Touch-Bereitstellungsdienst starten:

  • Aktive Ausführung von SD-WAN auf Master Control Node (MCN) heraufgestuft.

  • Aktives Ausführen von SD-WAN Center mit Konnektivität zum MCN über Virtual Path.

  • Citrix Cloud-Anmeldeinformationen, die auf https://onboarding.cloud.com erstellt wurden (verweisen Sie auf die nachstehende Anleitung zur Kontoerstellung).

  • Verwaltungsnetzwerkkonnektivität (SD-WAN Center und SD-WAN-Appliance) mit dem Internet an Port 443, entweder direkt oder über einen Proxy-Server.

  • (optional) Mindestens eine aktiv ausgeführte SD-WAN-Appliance, die in einer Zweigstelle im Clientmodus mit gültiger Virtual Path-Konnektivität zu MCN betrieben wird, um die erfolgreiche Pfadeinrichtung im bestehenden Unterlagernetzwerk zu überprüfen.

Die letzte Voraussetzung ist keine Anforderung, aber der SD-WAN-Administrator kann überprüfen, ob das Unterlagennetzwerk die Einrichtung virtueller Pfade ermöglicht, wenn die Zero Touch-Bereitstellung mit einer neu hinzugefügten Site abgeschlossen ist. In erster Linie wird überprüft, ob die entsprechenden Firewall- und Route-Richtlinien für den NAT-Datenverkehr entsprechend vorhanden sind oder dass die Fähigkeit für UDP-Port 4980 erfolgreich in das Netzwerk eindringen kann, um den MCN zu erreichen.

lokalisiertes Bild

Überblick über den Zero Touch Bereitstellungsdienst:

Der Zero Touch Deployment Service arbeitet zusammen mit dem SD-WAN Center, um eine einfachere Bereitstellung von SD-WAN-Appliances in Zweigstellen zu ermöglichen. SD-WAN Center wird als zentrales Verwaltungstool für die SD-WAN Standard und Enterprise (Premium) Edition-Appliances konfiguriert und verwendet. Um den Zero Touch Deployment Service (oder ZTD Cloud Service) zu nutzen, muss ein Administrator zunächst das erste SD-WAN-Gerät in der Umgebung bereitstellen und dann das SD-WAN-Center als zentralen Verwaltungspunkt konfigurieren und bereitstellen. Wenn das SD-WAN Center (Version 9.1 oder höher) mit Verbindungen zum öffentlichen Internet an Port 443 installiert ist, initiiert SD-WAN Center automatisch den Cloud Service und installiert die erforderlichen Komponenten, um die Zero Touch Deployment-Funktionen freizuschalten und die Zero Touch Deployment-Option in der GUI verfügbar zu machen des SD-WAN Centers. Zero Touch Deployment ist in der SD-WAN Center Software standardmäßig nicht verfügbar. Dies wurde speziell entwickelt, um sicherzustellen, dass die richtigen vorläufigen Komponenten im Unterlagennetzwerk vorhanden sind, bevor ein Administrator alle Aktivitäten vor Ort mit Zero Touch Deployment initiieren kann.

Nachdem eine funktionierende SD-WAN-Umgebung eingerichtet wurde und die Registrierung beim Zero Touch Deployment Service ausgeführt wurde, erfolgt durch Erstellen eines Citrix Cloud-Kontos. Da das SD-WAN Center mit dem ZTD-Dienst kommunizieren kann, stellt die Benutzeroberfläche die Zero Touch Deployment-Optionen auf der Registerkarte Konfiguration bereit. Wenn Sie sich beim Zero Touch Service anmelden, authentifiziert die Kunden-ID, die mit der jeweiligen SD-WAN-Umgebung verknüpft ist, und registriert das SD-WAN-Center zusätzlich zur Freischaltung des Kontos für die weitere Authentifizierung von ZTD-Appliance-Bereitstellungen.

Mit dem Netzwerkkonfigurationstool im SD-WAN Center muss der SD-WAN-Administrator dann die Vorlagen oder die Clone-Standortfunktion verwenden, um die SD-WAN-Konfiguration zu erstellen, um neue Standorte hinzuzufügen. Die neue Konfiguration wird vom SD-WAN Center verwendet, um die Bereitstellung von ZTD für die neu hinzugefügten Sites zu initiieren. Wenn der SD-WAN-Administrator einen Standort für die Bereitstellung mithilfe des ZTD-Prozesses initiiert, hat er die Möglichkeit, die für ZTD verwendete Appliance vorab zu authentifizieren, indem er die Seriennummer vorgibt und die E-Mail-Kommunikation mit dem Vor-Ort-Installationsprogramm initiiert, um die Vor-Ort-Aktivität zu starten.

Der Onsite-Installer erhält E-Mail-Kommunikation, dass der Standort für die Zero Touch Deployment bereit ist, und kann mit dem Installationsvorgang für das Einschalten und Verkabeln der Appliance für die DHCP-IP-Adresszuweisung und den Internetzugriff über den MGMT-Anschluss beginnen. Verkabelung in allen LAN- und WAN-Ports. Alles andere wird vom ZTD Service initiiert und der Fortschritt wird durch die Nutzung der Aktivierungs-URL überwacht. Falls es sich bei dem zu installierenden Remote-Knoten um eine Cloud-Instanz handelt, startet das Öffnen der Aktivierungs-URL den Workflow, um die Instanz automatisch in der dafür vorgesehenen Cloud-Umgebung zu installieren. Ein lokaler Installer benötigt keine Aktion.

Der Zero Touch Deployment Cloud Service automatisiert die folgenden Aktionen:

Laden Sie den ZTD Agent herunter und aktualisieren Sie, wenn neue Funktionen auf der Zweigstellenappliance verfügbar sind.

  • Authentifizieren Sie die Zweigstellenappliance, indem Sie die Seriennummer überprüfen.

  • Authentifizieren Sie, dass der SD-WAN-Administrator die Site für ZTD mit dem SD-WAN-Center akzeptiert hat.

  • Ziehen Sie die für die Ziel-Appliance spezifische Konfigurationsdatei aus dem SD-WAN-Center.

  • Push die für die Ziel-Appliance spezifische Konfigurationsdatei an die Zweigstellenappliance.

  • Installieren Sie die Konfigurationsdatei auf der Zweigstellenappliance.

  • Verschieben Sie alle fehlenden SD-WAN-Softwarekomponenten oder erforderlichen Updates an die Zweigstellenappliance.

  • Push einer temporären 10-Mbit/s-Lizenzdatei zum Bestätigen der Herstellung virtueller Pfade zur Zweigstellenappliance.

  • Aktivieren Sie den SD-WAN-Dienst auf der Zweigstellenappliance.

Der SD-WAN-Administrator benötigt weitere Schritte, um eine permanente Lizenzdatei auf der Appliance zu installieren.

Verfahren zur Zero-Touch-Bereitstellung

Im folgenden Verfahren werden die Schritte beschrieben, die zum Bereitstellen einer neuen Site mit dem Zero Touch Deployment Service erforderlich sind. Verwenden Sie einen laufenden MCN und einen Clientknoten, der bereits mit der richtigen Kommunikation mit dem SD-WAN Center arbeitet, sowie etablierte virtuelle Pfade, die die Konnektivität über das Unterlagennetzwerk bestätigen. Die folgenden Schritte sind für den SD-WAN-Administrator erforderlich, um die Bereitstellung von Zero Touch zu initiieren:

lokalisiertes Bild

Konfigurieren des Zero Touch-Bereitstellungsdienstes

Das SD-WAN-Center verfügt über die Funktionalität, um Anforderungen von neu verbundenen Appliances zu akzeptieren, um dem SD-WAN Enterprise-Netzwerk beizutreten. Die Anforderung wird über den Null-Touch-Bereitstellungsdienst an die Weboberfläche weitergeleitet. Sobald sich die Appliance mit dem Dienst verbindet, werden Konfigurationspakete und Software-Upgrade-Pakete heruntergeladen.

Konfigurationsworkflow:

  • Greifen Sie auf SD-WAN Center > Neue Standortkonfiguration erstellen zu oder “Vorhandene Konfiguration importieren” und speichern Sie sie.

  • Melden Sie sich bei Citrix Workspace Cloud an, um den ZTD-Dienst zu aktivieren. Die Menüoption Zero Touch Deployment wird nun in der Web-Management-Oberfläche des SD-WAN Centers angezeigt.

  • Navigieren Sie im SD-WAN Center zu Konfiguration > Zero Touch Deployment > Neuen Site bereitstellen.

  • Wählen Sie eine Appliance aus, klicken Sie auf Aktivieren und klicken Sie auf Bereitstellen.

  • Installer erhält Aktivierungs-E-Mail > Seriennummer eingeben > Aktivieren > Appliance wurde erfolgreich bereitgestellt.

So konfigurieren Sie Zero Touch-Bereitstellungsdienst:

  1. Installieren Sie das SD-WAN Center mit aktivierten Zero Touch Deployment-Funktionen:

  2. Installieren Sie das SD-WAN Center mit DHCP-zugewiesener IP-Adresse.

  3. Stellen Sie sicher, dass das SD-WAN Center eine ordnungsgemäße Management-IP-Adresse und Netzwerk-DNS-Adresse mit Konnektivität zum öffentlichen Internet im Verwaltungsnetzwerk zuweist.

  4. Aktualisieren Sie das SD-WAN Center auf die neueste Version der SD-WAN-Software.

  5. Bei richtiger Internetverbindung initiiert das SD-WAN Center den Zero Touch Deployment (ZTD) Cloud Service und lädt automatisch alle für ZTD spezifischen Firmware-Updates herunter und installiert. Wenn diese Call-Home-Prozedur fehlschlägt, ist die folgende Zero Touch Deployment-Option nicht in der GUI verfügbar.

    lokalisiertes Bild

  6. Lesen Sie die Allgemeinen Geschäftsbedingungen und wählen Sie dann Ich stimme zu, dass ich die oben genannten Geschäftsbedingungen gelesen habe und damit einverstanden bin.

  7. Klicken Sie auf die Schaltfläche Bei Citrix Workspace Cloud anmelden, wenn bereits ein Citrix Cloud-Konto erstellt wurde.

  8. Melden Sie sich beim Citrix Cloud-Konto an, und wenn Sie die folgende Meldung über die erfolgreiche Anmeldung erhalten haben, schließen Sie bitte dieses Fenster NICHT. Der Prozess erfordert weitere ~20 Sekunden, damit die Benutzeroberfläche des SD-WAN CENTER aktualisiert wird. Das Fenster sollte sich selbst schließen, wenn es abgeschlossen ist.

    lokalisiertes Bild

  9. Gehen Sie folgendermaßen vor, um ein Cloud Login-Konto zu erstellen: Öffnen Sie https://onboarding.cloud.com in einem Webbrowser

  10. Klicken Sie auf den Link für Warten, ich habe ein Citrix.com-Konto.

lokalisiertes Bild

  1. Melden Sie sich mit einem vorhandenen Citrix Konto an.

lokalisiertes Bild

  1. Sobald Sie sich bei der SD-WAN Center Zero Touch Deployment Seite angemeldet haben, stellen Sie möglicherweise fest, dass keine Sites für die ZTD-Bereitstellung verfügbar sind, aus folgenden Gründen:
  • Die aktive Konfiguration wurde nicht im Dropdownmenü Konfiguration ausgewählt.

  • Alle Sites für die aktuelle aktive Konfiguration wurden bereits bereitgestellt

  • Die Konfiguration wurde nicht mit dem SD-WAN Center erstellt, sondern mit dem Konfigurationseditor, der im MCN

  • Sites wurden nicht in der Konfiguration eingebaut, die Null-touch-fähige Geräte referenziert (z. B. 410-SE, 2100-SE, Cloud VPX)

  1. Aktualisieren Sie die Konfiguration, um eine neuen Remotesite mit einer ZTD-fähigen SD-WAN-Appliance über die SD-WAN Center-Netzwerkkonfiguration hinzuzufügen.

Wenn die SD-WAN-Konfiguration nicht mit der SD-WAN-Center-Netzwerkkonfiguration erstellt wurde, importieren Sie die aktive Konfiguration aus dem MCN und beginnen Sie mit der Änderung der Konfiguration mit dem SD-WAN Center. Für die Zero Touch-Bereitstellung muss der SD-WAN-Administrator die Konfiguration mithilfe des SD-WAN-Centers erstellen. Das folgende Verfahren sollte verwendet werden, um eine neue Site hinzuzufügen, die auf die Zero Touch-Bereitstellung ausgerichtet ist.

  1. Entwerfen Sie die neue Site für die SD-WAN-Appliance-Bereitstellung, indem Sie zunächst die Details der neuen Site skizzieren (Appliance-Modell, Verwendung von Schnittstellengruppen, virtuelle IP-Adressen, WAN-Verbindungen mit Bandbreite und deren jeweiligen Gateways).
  > **Wichtig**
  >
  > Möglicherweise stellen Sie fest, dass alle Standortknoten, für die VPX als Modell ausgewählt wurde, ebenfalls aufgeführt sind, aber derzeit steht ZTD-Unterstützung nur für die AWS VPX-Instanz zur Verfügung.
  >
  > **Hinweis:**
  >
  > -  Stellen Sie sicher, dass Sie einen Support-Webbrowser für Citrix SD-WAN Center verwenden
  >
  > -  Stellen Sie sicher, dass der Webbrowser während der Citrix Workspace-Anmeldung keine Popupfenster blockiert.

  ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-deployment-3.png)

  Dies ist ein Beispiel für die Bereitstellung eines Zweigstellenstandorts. Die SD-WAN-Appliance wird physisch im Pfad der vorhandenen MPLS-WAN-Verbindung über ein 172.16.30.0/24-Netzwerk bereitgestellt und eine vorhandene Sicherungsverbindung verwendet, indem sie in einen aktiven Zustand aktiviert und diese zweite WAN-Verbindung direkt in die SD-WAN-Appliance auf ein anderes Subnetz 172.16.31.0/24.

  > **Hinweis:**
  >
  > Die SD-WAN-Appliances weisen automatisch eine Standard-IP-Adresse 192.168.100.1/16 zu. Wenn DHCP standardmäßig aktiviert ist, stellt der DHCP-Server im Netzwerk der Appliance möglicherweise eine zweite IP-Adresse in einem Subnetz bereit, das den Standardwert überlappt. Dies kann möglicherweise zu einem Routing-Problem auf der Appliance führen, bei dem die Appliance möglicherweise keine Verbindung mit dem ZTD Cloud Service herstellen kann. Konfigurieren Sie den DHCP-Server so, dass IP-Adressen außerhalb des Bereichs 192.168.0.0/16 zugewiesen werden.
  >
  > Für die SD-WAN-Produktplatzierung in einem Netzwerk stehen verschiedene Bereitstellungsmodi zur Verfügung. Im obigen Beispiel wird SD-WAN als Overlay auf der vorhandenen Netzwerkinfrastruktur bereitgestellt. Bei neuen Standorten können SD-WAN-Administratoren das SD-WAN in der Edge- oder Gateway-Modus-Bereitstellung bereitstellen, wodurch kein WAN-Edge-Router und eine Firewall erforderlich sind und die Netzwerkanforderungen von Edge-Routing und Firewall auf der SD-WAN-Lösung konsolidiert werden.
  1. Öffnen Sie die SD-WAN Center-Webverwaltungsschnittstelle, und navigieren Sie zurSeiteKonfiguration>Netzwerkkonfiguration. lokalisiertes Bild

  2. Stellen Sie sicher, dass bereits eine funktionierende Konfiguration vorhanden ist, oder importieren Sie die Konfiguration aus dem MCN.

  3. Navigieren Sie zur Registerkarte Erweitert, um eine Site zu erstellen.

  4. Öffnen Sie die Kachel Sites, um die aktuell konfigurierten Sites anzuzeigen.

  5. Schnell die Konfiguration für den neuen Standort erstellt, indem Sie die Klonfunktion einer vorhandenen Site verwenden. lokalisiertes Bild

  6. Füllen Sie alle erforderlichen Felder aus der Topologie aus, die für dieses neue lokalisierte Abbild eines Zweigstandorts entwickelt wurde

  7. Navigieren Sie nach dem Klonen einer neuen Site zu den Grundeinstellungen der Site, und stellen Sie sicher, dass das Modell des SD-WAN korrekt ausgewählt ist, das den Null-Touch-Dienst unterstützt. lokalisiertes Bild

Das SD-WAN-Modell für die Site kann aktualisiert werden. Beachten Sie jedoch, dass die Schnittstellengruppen möglicherweise neu definiert werden müssen, da die aktualisierte Appliance möglicherweise ein neues Schnittstellenlayout hat, das zum Klonen verwendet wurde.

  1. Speichern Sie die neue Konfiguration im SD-WAN Center, und verwenden Sie den Export in dieOption Posteingang derÄnderungsverwaltung, um die Konfiguration mithilfe der Änderungsverwaltung zu übertragen.

  2. Folgen Sie dem Änderungsverwaltungsverfahren, um das Staging der neuen Konfiguration ordnungsgemäß durchzuführen. Dadurch werden die vorhandenen SD-WAN-Geräte über die neue Site informiert, die über eine Null-Touch bereitgestellt werden soll. Sie müssen die Option “Unvollständige ignorieren” verwenden, um den Versuch zu überspringen, die Konfiguration an die neue Site zu übertragen, die noch den ZTD-Workflow durchlaufen muss. lokalisiertes Bild

  3. Navigieren Sie zurück zur Seite Zero Touch Deployment von SD-WAN Center, und wenn die neue aktive Konfiguration ausgeführt wird, steht die neue Site für die Bereitstellung zur Verfügung.

  4. Wählen Sie auf der Seite Zero Touch Deployment auf der Registerkarte Neue Site bereitstellen die ausgeführte Netzwerkkonfigurationsdatei

  5. Nachdem die laufende Konfigurationsdatei ausgewählt wurde, wird die Liste aller Zweigstandorte mit nicht bereitgestellten SD-WAN-Geräten angezeigt, die für Null-Touch unterstützt werden. lokalisiertes Bild

  6. Wählen Sie die Zweigstandorte aus, die Sie für den Zero Touch-Dienst konfigurieren möchten, klicken Sie auf Aktivierenund**dann auf **Bereitstellen. lokalisiertes Bild

  7. Das Popup-Fenster “Neue Site bereitstellen” wird angezeigt, in dem der Administrator die Seriennummer, die Adresse des Zweigstandorts, die E-Mail-Adresse des Installationsprogramms und weitere Notizen angeben kann, falls erforderlich. lokalisiertes Bild

Hinweis:

Das Eingabefeld Seriennummer ist optional und führt je nachdem, ob es ausgefüllt ist oder nicht, zu einer Änderung der Vor-Ort-Aktivitäten, für die der Installer verantwortlich ist.

   >-  Wenn das Feld "Seriennummer" ausgefüllt ist — Das Installationsprogramm muss keine Seriennummer in die Aktivierungs-URL eingeben, die mit dem Befehl "Deploy Site" generiert wurde > >- Wenn das Feld "Seriennummer" schwarz bleibt — Das Installationsprogramm ist dafür verantwortlich, die korrekte Seriennummer der Appliance in die Aktivierung einzugeben. URL, die mit dem Befehl "deploy site" generiert wird
   > 1.  Nachdem Sie auf die Schaltfläche **Bereitstellen** geklickt haben, wird eine Meldung angezeigt: "Die Standortkonfiguration wurde bereitgestellt." Diese Aktion veranlasst das SD-WAN Center, das zuvor beim ZTD Cloud Service registriert wurde, die Konfiguration dieser bestimmten Site als temporär im ZTD Cloud Service gespeichert zu teilen.
  1. Navigieren Sie zur Registerkarte Ausstehende Aktivierung, um zu bestätigen, dass die Informationen zum Zweigstandort erfolgreich ausgefüllt und in den Aktivitätsstatus des Installationsprogramms versetzt wurden. lokalisiertes Bild

Hinweis:

Eine Null-Touch-Bereitstellung im Status “Ausstehende Aktivierung” kann optional auf “Löschen” oder “Ändern” gewählt werden, wenn die Informationen falsch sind. Wenn eine Site von der ausstehenden Aktivierungsseite gelöscht wird, kann sie auf der Registerkarte Neue Site bereitstellen bereitgestellt werden. Sobald Sie die Zweig-Site aus der ausstehenden Aktivierung löschen möchten, wird der Aktivierungslink, der an das Installationsprogramm gesendet wird, ungültig.

Wenn das Feld Seriennummer nicht vom SD-WAN-Administrator ausgefüllt wurde, wird im Statusfeld “Warten auf Installer” anstelle von “Verbinden” angezeigt.

  1. Die nächste Reihe von Aktivitäten wird vom Vor-Ort-Installer durchgeführt.

  2. Das Installationsprogramm überprüft das Postfach für die E-Mail-Adresse, die der SD-WAN-Administrator beim Bereitstellen der Site verwendet hat.

    lokalisiertes Bild

  3. Öffnen Sie die Aktivierungs-URL für die Zero Touch-Bereitstellung in einem Internetbrowserfenster.

  4. Wenn der SD-WAN-Administrator die Seriennummer im Schritt “Deployment Site” nicht vorausgefüllt hat, ist der Installer dafür verantwortlich, die Seriennummer auf der physischen Appliance zu finden und die Seriennummer manuell in die Aktivierungs-URL einzugeben. Klicken Sie dann auf die Schaltfläche Aktivieren.

    lokalisiertes Bild

  5. Wenn der Administrator die Seriennummerninformationen vorab ausfüllt, ist die Aktivierungs-URL bereits zum nächsten Schritt weitergegangen.

    lokalisiertes Bild

  6. Der Installer muss physisch vor Ort sein, um die folgenden Aktionen auszuführen:

    • Verkabeln Sie alle WAN- und LAN-Schnittstellen an die Topologie und Konfiguration, die in früheren Schritten erstellt wurden.

    • Verkabeln Sie die Verwaltungsschnittstelle (MGMT, 0/1) im Segment des Netzwerks, das DHCP-IP-Adresse und -Konnektivität mit dem Internet mit DNS- und FQDN zu IP-Adressenauflösung bereitstellt.

    • Netzkabel der SD-WAN-Appliance.

    • Schalten Sie den Netzschalter der Appliance ein.

      Hinweis:

      Die meisten Appliances schaltet sich automatisch ein, wenn das Netzkabel angeschlossen ist. Einige Geräte müssen möglicherweise über den Netzschalter an der Vorderseite des Geräts eingeschaltet sein, andere haben möglicherweise den Netzschalter auf der Rückseite der Einheit. Einige Netzschalter müssen den Netzschalter gedrückt halten, bis das Gerät hochgeschaltet wird.

  7. Die nächste Reihe von Schritten wird mit Hilfe des Zero Touch Deployment Service automatisiert, erfordert jedoch, dass die folgenden Voraussetzungen zur Verfügung stehen.

  • Die Branch-Appliance sollte hochgefahren werden

  • DHCP muss im vorhandenen Netzwerk verfügbar sein, um Verwaltungs- und DNS-IP-Adresse zuzuweisen

  • Jede DHCP-zugewiesene IP-Adresse erfordert eine Verbindung zum Internet mit der Fähigkeit, FQDNs aufzulösen

  • IP-Zuweisung kann manuell konfiguriert werden, solange die anderen Voraussetzungen erfüllt sind

    1. Die Appliance erhält eine IP-Adresse vom Netzwerk DHCP-Server. In dieser Beispieltopologie wird dies über die umgangenen Datenschnittstellen einer werkseitigen Standardzustandsanwendung erreicht.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/power-on-sd-wan-ztd.png)
    
    1. Wenn die Appliance die Webverwaltungs- und DNS-IP-Adressen vom DHCP-Server des Unterlagernetzwerks abruft, initiiert die Appliance den Zero Touch Deployment Service und lädt alle mit ZTD zusammenhängenden Softwareupdates herunter.

    2. Bei erfolgreicher Konnektivität zum ZTD Cloud Service führt der Bereitstellungsprozess automatisch folgende Schritte aus:

    • Laden Sie die Konfigurationsdatei herunter, die zuvor vom SD-WAN Center gespeichert ist

    • Anwenden der Konfiguration auf die lokale Appliance

    • Laden Sie eine temporäre Lizenzdatei mit 10 MB herunter und installieren Sie sie

    • Herunterladen und Installieren von Softwareupdates bei Bedarf

    • Aktivieren Sie den SD-WAN-Dienst

       ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/citrix-ztd-process-flow.png)
      
    1. Eine weitere Bestätigung kann über die Web-Management-Oberfläche des SD-WAN Centers erfolgen, das Zero Touch Deployment Menü zeigt erfolgreich aktivierte Appliances auf der Registerkarte Aktivierungsverlauf an.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-activation-history.png)
    
    1. Die virtuellen Pfade werden möglicherweise nicht sofort in einem verbundenen Zustand angezeigt, da der MCN der Konfiguration nicht vertraut, die vom ZTD Cloud Service übergeben wurde, und meldet “Konfigurationsversion mismatch” im MCN Dashboard.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-virtual-path-status.png)
    
    1. Die Konfiguration wird der neu installierten Zweigstelleneinheit erneut zugestellt und der Status wird auf der Seite MCN > Konfiguration > Virtual WAN > Änderungsverwaltung überwacht (dieser Vorgang kann dauern einige Minuten, um zu vervollständigen).
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-change-management-process-wizard.png)
    
    1. Der SD-WAN-Administrator kann die Head-End-MCN-Webverwaltungsseite für die etablierten virtuellen Pfade der Remotesite überwachen.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-virtual-apths.png)
    
    1. SD-WAN Center kann auch verwendet werden, um die DHCP zugewiesene IP-Adresse der On-site-Appliance über die Seite Konfiguration > Netzwerkermittlung > Inventar und Status zu identifizieren.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-sd-wancenter-network-discovery.png)
    
    1. Zu diesem Zeitpunkt kann der SD-WAN-Netzwerkadministrator über das SD-WAN-Overlay-Netzwerk auf die Vor-Ort-Appliance zugreifen.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-remote-gui-access.png)
    
    1. Der Webverwaltungszugriff auf die Remote-Standort-Appliance zeigt an, dass die Appliance mit einer temporären Gnadenlizenz von 10 Mbit/s installiert wurde, wodurch der Status des Virtual Path Service als aktiv gemeldet werden kann.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-grace-license.png)
    
    1. Die Appliance-Konfiguration kann auf der Seite Konfiguration > Virtual WAN > Konfiguration anzeigen überprüft werden.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-license-validate-page.png)
    
    1. Die Appliance-Lizenzdatei kann auf der Seite Konfiguration > Appliance-Einstellungen > Lizenzierung auf eine permanente Lizenz aktualisiert werden.
      ![lokalisiertes Bild](/en-us/citrix-sd-wan/11/media/ztd-license-config-page.png)
    

Nach dem Hochladen und Installieren der permanenten Lizenzdatei verschwindet das Warnbanner Grace License und während des Lizenzinstallationsvorgangs tritt kein Verlust der Konnektivität mit dem Remote-Standort auf (Null Pings werden gelöscht).

Zero Touch