Citrix SD-WAN Orchestrator para entornos locales 14.3

Notas de la versión 13.2 de SD-WAN Orchestrator for On-premises

Este documento de notas de la versión describe las mejoras y los cambios, así como los problemas solucionados y conocidos que existen para la versión 13.2 de Citrix SD-WAN Orchestrator for On-premises.

Notas

Este documento de notas de la versión no incluye correcciones relacionadas con la seguridad. Para obtener una lista de correcciones y avisos relacionados con la seguridad, consulte el boletín de seguridad de Citrix.

Novedades

Las mejoras y los cambios disponibles en la compilación 13.2.

Configuración y administración

Restaurar la versión anterior

Citrix SD-WAN Orchestrator for On-premises presenta la funcionalidad Restaurar la versión anterior. Cuando se selecciona la opción Restaurar la versión anterior, Citrix SD-WAN Orchestrator for On-premises inicia una activación en toda la red de la configuración anterior y restaura la configuración (/software) previamente activada en la red.

[ SDW-22042 ]

Mejoras en las licencias

Una vez recuperadas las licencias y actualizadas a producción, la etiqueta del botón Actualizar a producción cambia a Actualizada a producción, lo que indica que la actualización de la licencia ya se ha realizado.

[ SDW-20674 ]

API: Resolución de direcciones de sitios:

Cuando se crea un sitio mediante una API, la dirección del sitio se obtiene automáticamente mediante los valores de latitud y longitud, que se transfieren como parte de la creación del sitio, mediante la API de Google Maps.

[ SDW-20654 ]

Reestructura del menú de red

El menú de configuración global de Citrix SD-WAN Orchestrator for On-premises se ha reestructurado para ayudar a categorizar y descubrir mejor las funciones clave de Citrix SD-WAN. Además, cada servicio de entrega ahora está disponible tanto en los canales de entrega como en todas las páginas de funciones clave para adaptarse a la configuración del administrador desde el contexto global o por función. Por ejemplo, un administrador puede configurar el servicio Citrix SIA de forma global en un canal de entrega el día 0 y también puede realizar las funciones del día N en Seguridad en los servicios de seguridad en la nube para realizar cualquier cambio.

Las páginas de configuración al nivel de red se mejoran de la siguiente manera:

  • El nombre deNetwork Config Home pasa a llamarse Network Home.
  • Los servicios de entrega, en Configuración > Canales de entrega, ahora pasan a llamarse Definiciones de servicios.
  • En Configuración > Seguridad, la página de cifrado de red pasa a llamarse Seguridad de red.
  • Las páginas de Configuración > Seguridad se agrupan de forma lógica de la siguiente manera para facilitar su detección:

    Grupo Opciones de menú
    Seguridad de superposición de SD-WAN Seguridad de red
      Ruta virtual IPSec
    Firewall base Zona de firewall
      Valores predeterminados del firewall
      Directivas de firewall
    IPsec y GRE Certificados
      Perfiles de cifrado IPSec
      Servicio IPsec
      Servicio GRE
    Seguridad de Wi-Fi Perfiles RADIUS
      Perfiles SSID
  • Puede configurar los siguientes servicios desde Configuración > Canales de entrega > Definición del servicio o desde Configuración > Seguridad:

    • IPsec
    • GRE
  • La página Grupos de ECMP se mueve a Configuración > Enrutamiento.

  • Puede configurar BGP, OSPF, grupos de multidifusión y VRRP al nivel de red en Configuración > Enrutamiento. Puede seleccionar un sitio y hacer clic en Ir. Le lleva a la página de configuración específica al nivel de sitio. Anteriormente, estas configuraciones solo estaban disponibles al nivel de sitio.

  • Puede configurar el servicio Cloud Direct desde Configuración > Canales de entrega > Definición del servicio o desde Configuración > Enrutamiento > SaaS y Cloud On Ramp

  • La página de configuración de aplicaciones y DNS pasa a llamarse Configuración y grupos de aplicaciones.

  • Los ajustes relacionados con el DPI que antes estaban en Configuración > Ajustes de aplicaciones y DNS > Ajustes de la aplicación se han movido a Configuración > Ajustes y grupos de aplicaciones > Ajustes de DPI.

  • La páginaServicio de ubicación de red, que estaba en Configuración > Servicios de entrega, se encuentra directamente en Configuración.

[ SDW-14698 ]

Reversión en caso de error

Durante la implementación de la red (activación), los sitios que no se pueden conectar a Citrix SD-WAN Orchestrator for On-premises vuelven a la versión anterior para intentar restaurar la conectividad. La reversión en dichos sitios consiste en que la publicación se inicia sin conexión durante un tiempo específico (actualmente 30 minutos).

Si alguno de los sitios de la red está intentando revertir, aparece un cuadro emergente con dos opciones para deshacer toda la red o ignorarlos y finalizar la implementación.

La función de reversión en caso de error debe estar habilitada antes de iniciar una implementación de red.

[ SDW-11153 ]

Otros

Reglas de IP

La opción Anular servicio se agrega en la sección Reglas IP > Directiva de tráfico de rutas virtuales. Cuando la Directiva de tráfico se selecciona como Servicio de anulación, puede seleccionar el tipo de servicio (Intranet, Internet, transferencia o descarte) que el servicio de rutas virtuales anula.

[ SDW-22213 ]

Diferencia de configuración

Se ha agregado recientemente una función Config Diff al nivel de red, en Configuración. La función Config Diff le ayuda a revisar la diferencia entre dos versiones de los puntos de control de configuración. También puede ver las configuraciones a nivel global y de sitio.

[ SDW-4563 ]

Configuración del dispositivo

Citrix SD-WAN Orchestrator for On-premises presenta una opción para configurar la prioridad de la red de administración. Puede seleccionar Dentro de banda o Fuera de banda como interfaz de administración de la red. Esta opción solo está disponible si el dispositivo SD-WAN ejecuta una versión de software 11.4.2 o una posterior.

[ NSSDW-35774 ]

Plataforma y sistemas

Autenticación de certificados

Citrix SD-WAN Orchestrator for On-premises admite la autenticación de dispositivos para rutas virtuales estáticas y dinámicas mediante la infraestructura de clave pública (PKI) como función de seguridad adicional. La habilitación de la función amplía el mecanismo de autenticación de ruta virtual existente mediante la distribución de certificados PKI a través de la ruta de datos, por el dispositivo que inicia el intercambio. La mejora de PKI también admite la administración de listas de revocación de certificados (CRL) para la revocación centralizada de certificados comprometidos.

[ SDW-19295 ]

Mejoras en elregistro de auditoría de proveedoresy el registro de auditoría

Las páginas de registros de auditoría de proveedores y registros de auditoría de red se han mejorado con las siguientes opciones:

  • IP de origen: Este campo muestra la dirección IP del punto final desde el que se configura una función de SD-WAN. Este campo se muestra en la página Registros de auditoría y en la página Información de auditoría.
  • Exportar como CSV: Esta opción le permite exportar los registros de auditoría a un formato CSV.
  • Qué ha cambiado: Esta sección muestra los registros de todos los cambios realizados en las funciones a través de la interfaz de usuario. Active el botón Registrar cargas útiles para ver esta sección en la página de información de auditoría. Actualmente, esta sección está disponible en la página de información de auditoría de red.

[ SDW-19219 ]

Puertos personalizados, configuración de protocolos para aplicaciones basadas en nombres de dominio

Las aplicaciones basadas en nombres de dominio ahora admiten puertos y protocolos configurables en Citrix SD-WAN Orchestrator for On-premises. Si selecciona la casilla Configurar puerto, puede modificar, agregar o eliminar cualquier puerto o el intervalo de puertos según sea necesario. Además, puede cambiar/seleccionar el protocolo como TCP, UDP o Cualquiera. Antes (y con la casilla Configurar puerto desmarcada), solo se admitían los puertos 80 y 443 y el protocolo Cualquiera para los dominios agrupados en una aplicación.

[ NSSDW-29930 ]

Problemas resueltos

Problemas que se abordan en la compilación 13.2.

Otros

No se puede acceder a la interfaz de usuario de Citrix SD-WAN Orchestrator for on-premises. Este problema se produce cuando los servicios que se ejecutan en {page.productname}} no responden a las solicitudes de latidos y se supera el límite de reinicios.

[ SDWANHELP-2544 ]

Se produce un error al cargar el paquete de actualización de software en Citrix SD-WAN Orchestrator for On-premises. Este problema se produce cuando un usuario se aleja de la página de carga cuando se está cargando el paquete de software.

[ SDWANHELP-2495 ]

Plataforma y sistemas

Un dispositivo SD-WAN que ejecute una versión de software de 11.4.1 pasa al modo Grace cuando se asignan licencias al dispositivo desde Citrix SD-WAN Orchestrator for On-premises.

[ SDW-23171 ]

Problemas conocidos

Los problemas que existen en la versión 13.2.

Configuración y administración

En una instancia de Citrix SD-WAN Orchestrator for On-premises recién importada, el almacenamiento provisional queda atascado en el estado Preparando el paquete. Este problema se produce cuando el proceso de preparación se inicia poco después de crear una nueva máquina virtual.

Solución alternativa: Vuelva a intentar el proceso de preparación.

[ SDW-20863 ]

Otros

El estado del servicio de un dispositivo SD-WAN que ejecuta una versión de software de 11.4.2 aparece como INCORRECTO en la interfaz de usuario de Citrix SD-WAN Orchestrator for On-premises. El mensaje de error que aparece es No responde de la URL de Orchestrator. Este problema se produce cuando se configura un dominio personalizado en Citrix SD-WAN Orchestrator for On-premises.

Solución alternativa: Reinicie el dispositivo SD-WAN.

[ SDW-23322 ]

La operación Restaurar la versión anterior falla y se muestra el mensaje de error de activación fallida (ER101) para los sitios de la PSU cuando se modifica la lista de actualizaciones parciales del sitio y se realiza una administración de cambios (etapa y activación) en una red.

Solución alternativa: Realice otra ronda de administración de cambios antes de aplicar la acción Restaurar la versión anterior.

[ SDW-23227 ]

En algunos casos, después de implementar Cloud Direct en los sitios e implementar las configuraciones (preparar y activar), el servicio Cloud Direct no aparece.

Solución alternativa: habilite el servicio Cloud Direct de forma manual para cada sitio.

[ SDW-22493 ]

La versión de software seleccionada anteriormente en la página Implementación > Configuración > Actualización parcial del sitio > Versión de software de la interfaz de usuario no se conserva cuando los usuarios vuelven a esta página.

Solución alternativa: Seleccione manualmente la versión del software de actualización parcial del sitio para cada sitio haciendo clic en Implementación > Seleccionar sitios.

[ SDW-22374 ]

A veces, la interfaz de usuario muestra un error después de realizar la configuración de la interfaz de administración. Sin embargo, la configuración se ha realizado correctamente y se requiere una actualización para que la configuración actualizada aparezca en la interfaz de usuario.

[ SDW-22139 ]

En una configuración administrada por un proveedor, los anuncios agregados por los administradores del proveedor no se muestran a los clientes al iniciar sesión.

[ SDW-18491 ]

Plataforma y sistemas

El cliente no puede enviar notificaciones push a su propio servidor HTTP.

[ SDW-23134 ]

Notas de la versión 13.2 de SD-WAN Orchestrator for On-premises