Citrix SD-WAN

GRE-Tunnel für einen Zweigstandort konfigurieren

Mit der GRE-Tunnelfunktion können Sie Citrix SD-WAN Appliances so konfigurieren, dass GRE-Tunnel im LAN oder Intranet beendet werden. Wenn Sie diesen Zweigstandort nicht als LAN GRE-Tunnelabschlussknoten konfigurieren möchten, können Sie diesen Schritt überspringen und mit dem Abschnitt Konfigurieren von WAN-Links für den Zweigstandortfortfahren.

So konfigurieren Sie einen LAN-GRE-Tunnel für den Zweigstandort:

  1. Klicken Sie in der Ansicht Verbindungen für den neuen Zweigstandort auf GRE-Tunnel. Die GRE-Tunnels-Ansichtfür den neuen Standort wird geöffnet.

  2. Klicken Sie auf + rechts neben den GRE-Tunneln. Dadurch wird der Tabelle ein neuer leerer GRE Tunnel Eintrag hinzugefügt und zur Bearbeitung geöffnet.

    GRE Tunnelzweig

  3. Konfigurieren Sie die GRE Tunneleinstellungen. Geben Sie Folgendes ein:

    • Servicetyp - Wählen Sie den Diensttyp entweder Intranet oder LAN aus der Dropdownliste aus.

    • Bezeichnung:
      • Wenn der Diensttyp Intranet ist, wählen Sie aus der Liste der konfigurierten Intranetdienste im Dropdownmenü aus.
      • Wenn der Diensttyp LAN ist, geben Sie einen Namen für den neuen GRE-Tunnel ein, oder übernehmen Sie die Standardeinstellung.
      • Standard verwendet ein Benennungsformat Appliance-Tunnel-<number> - wobei <number> die Anzahl der für diese Site konfigurierten GRE-Tunnel ist, die um eins erhöht werden.
    • Intranetdiensttyp - Für einen Intranetdiensttyp wählen Sie Standard oder ZScaler aus der Dropdownliste.

    • Firewallzone - Wählen Sie eine Firewallzone für den GRE-Tunnel aus.

    • Quell-IP — Wählen Sie eine Quell-IP-Adresse für den Tunnel aus dem Dropdownmenü für dieses Feld aus. Die Menüoptionen sind die Liste der virtuellen IP-Adressen, die Sie für diese Site konfiguriert haben. Konfigurieren Sie mindestens eine virtuelle Schnittstelle und eine virtuelle IP-Adresse, bevor Sie einen LAN GRE Tunnel konfigurieren können. Anweisungen finden Sie in den Abschnitten Konfigurieren der virtuellen Schnittstellengruppen für den Zweigstandort und Konfigurieren der virtuellen IP-Adressen für den Zweigstandort.

    • Public Source IP - Geben Sie die IP-Adresse ein, die als Quelladresse für Pakete im GRE-Tunnel verwendet werden soll. Die Quell-IP-Adresse ist der Ausgangspunkt des GRE-Tunnels.

    • Ziel-IP — Geben Sie die IP-Adresse ein, die als Host-Ziel verwendet werden soll. Die Ziel-IP-Adresse ist der Endpunkt des GRE-Tunnels.

    • Tunnel IP/ Präfix — Geben Sie die IP-Adresse und das Präfix ein, die für die GRE-Tunnelschnittstelle verwendet werden.

    • Prüfsumme — Wählen Sie das Feld Prüfsumme aus, um Prüfsumme für den GRE-Header des Tunnels zu

    • Keepalive-Perioden — Geben Sie das Wartezeitintervall (in Sekunden) zwischen Keepalive-Nachrichten ein. Wenn auf 0 konfiguriert, werden keine Keepalive-Pakete gesendet, aber der Tunnel bleibt oben. Der Standardwert ist 10.

    • Keepalive-Wiederholungen — Geben Sie die Anzahl der Keepalive-Wiederholungen ein, die die Virtual WAN Appliance versuchen muss, bevor sie den Tunnel zum Fall bringt. Der Standardwert ist 3 Tage.
  4. Klicken Sie auf Apply. Dadurch werden Ihre Einstellungen übermittelt und der Tabelle der neue GRE Tunnel hinzugefügt.

    GRE Tunnelabzweigung Einstellungen

  5. Um weitere GRE-Tunnel zu konfigurieren, klicken Sie auf + rechts neben demGRE-Tunnels-Labelund fahren Sie wie in den vorangegangenen Schritten fort.

Der nächste Schritt besteht darin, die WAN-Verbindungen für den Zweigstandortzu konfigurieren.

GRE-Tunnel für einen Zweigstandort konfigurieren

In diesem Artikel