Plataformas de Citrix SD-WAN

Implementar una instancia de Citrix SD-WAN Standard Edition en Azure: Versión 10.2 y posterior

Citrix SD-WAN Standard Edition para Azure vincula lógicamente varios vínculos de red en una única ruta virtual lógica segura. La solución permite a las organizaciones utilizar conexiones de diferentes proveedores de servicios, incluidos Broadband, MPLS, 4G/LTE, Satellite y enlaces punto a punto para obtener rutas WAN virtuales de alta resiliencia. Citrix SD-WAN para Azure permite a las organizaciones tener una conexión segura directa desde cada sucursal a las aplicaciones alojadas en Azure, lo que elimina la necesidad de realizar backhaul tráfico vinculado a la nube a través de un centro de datos. Algunas de las ventajas de usar Citrix SD-WAN en Azure son:

  • Cree conexiones directas desde cada ubicación a Azure.
  • Asegúrese de una conexión siempre activa a Azure.
  • Extiende su perímetro seguro a la nube.
  • Evolucione a una red de sucursales simple y fácil de administrar.

Nota

Anteriormente, Azure admite 128 rutas virtuales. Con la versión 11.2 en adelante, 256 piezas virtuales son compatibles con SD-WAN SE en Azure.

Topología: SD-WAN en Azure

Citrix SD-WAN Standard Edition solo se puede implementar en el modo de implementación de Gateway en Azure. Se asigna una dirección IP pública (estática/dinámica) a la interfaz orientada a WAN de SD-WAN y se asigna una IP pública a la interfaz de administración para acceder a la interfaz de administración en Azure.

SD-WAN en topología de Azure

Caso de uso

Una máquina virtual de Azure se implementa dentro de una región especificada y se puede conectar a varias ubicaciones de sucursales a través de MPLS, Internet o 4G/LTE. Dentro de una infraestructura de red virtual (VNET), la VM SD-WAN Standard Edition se implementa en modo de puerta de enlace. VNET tiene rutas hacia Azure Gateway. La instancia de SD-WAN tiene una ruta hacia Azure Gateway para la conectividad a Internet.

La conectividad entre Data Center, Branch y Cloud se logra mediante el uso de diferentes métodos de transporte que utilizan múltiples rutas WAN simultáneamente.

SD-WAN en caso de demanda de Azure

Para implementar la edición estándar Citrix SD-WAN en Microsoft Azure

  1. En un explorador web, escriba https://portal.azure.com/. Inicie sesión en la cuenta de Microsoft Azure. Busque Citrix SD-WAN Standard Edition. Inicio de sesión de Azure
  2. En la ventana de resultados de búsqueda, elija la siguiente solución. Haga clic en crear después de revisar la descripción y asegurarse de que la solución elegida es correcta. Paso 1 Etapa 2
  3. Después de hacer clic en Crear, aparece un asistente que solicita los detalles necesarios para crear la máquina virtual en Azure. En el primer paso, elija el grupo de recursos en el que desea implementar la solución. Un grupo de recursos es un contenedor que contiene recursos relacionados para una solución de Azure. El grupo de recursos puede incluir todos los recursos de la solución o solo los recursos que quiera administrar como grupo. Puede decidir cómo quiere asignar recursos a grupos de recursos en función de su implementación. Algunos puntos importantes a tener en cuenta al definir el grupo de recursos son:
    • Si un recurso, como un servidor de base de datos, debe existir en un ciclo de implementación diferente, puede estar en otro grupo de recursos.
    • Cada recurso solo puede existir en un grupo de recursos.
    • Puede agregar o quitar un recurso a otro grupo de recursos en cualquier momento.
    • Puede mover un recurso de un grupo de recursos a otro grupo de recursos
    • Un grupo de recursos puede contener recursos que residen en diferentes regiones.
    • Un grupo de recursos se puede utilizar para definir el control de acceso para las acciones administrativas.
    • Un recurso puede interactuar con recursos de otros grupos de recursos. Esta interacción es común cuando los dos recursos están relacionados pero no comparten el ciclo de vida (por ejemplo, aplicaciones web que se conectan a una base de datos). En la siguiente imagen, elija Crear nuevo. En Ubicación, elija la región en la que desea implementar la solución. Al crear un grupo de recursos, debe proporcionar una ubicación para ese grupo de recursos. El grupo de recursos almacena metadatos sobre los recursos que está creando. Por lo tanto, cuando se especifica una ubicación para el grupo de recursos, se especifica dónde se almacenan esos metadatos.

    Etapa 3

    Nota

    Azure ordena la creación de un recurso dentro de un grupo de recursos nuevo o de un grupo de recursos vacío, no podrá implementar la instancia de SD-WAN en un grupo de recursos no vacío.

  4. Proporcione un nombre para la máquina virtual. Elija un nombre de usuario y una contraseña segura. La contraseña debe constar de una letra mayúscula, un carácter especial y debe tener más de nueve caracteres. Haga clic en Aceptar. Esta contraseña es necesaria para iniciar sesión en la interfaz de administración de la instancia.

    Nota

    Para obtener acceso de administrador a la instancia, use admin como nombre de usuario y una contraseña segura creada al Provisioning la instancia. Si utiliza el nombre de usuario creado al Provisioning la instancia, obtendrá acceso de solo lectura.

    Etapa 4

  5. Elija la instancia en la que desea ejecutar la imagen. Elija el tipo de instancia en función de sus necesidades, como se muestra a continuación.

    • Tipo de instancia D3_V2 para un rendimiento unidireccional máximo de 200 Mbps con 16 rutas o ramas virtuales máx.
    • Tipo de instancia D4_V2 para un rendimiento unidireccional máximo de 500 Mbps con 16 rutas virtuales máx. y sucursales.
    • Estándar de tipo de instancia F8 para un rendimiento unidireccional máximo de 1 Gbps con 64 ruta/ramas virtuales máx.
    • Estándar de tipo de instancia F16 para un rendimiento unidireccional máximo de 1 Gbps con 128 ruta/ramas virtuales máx.

    Etapa 5

  6. Cree una nueva red virtual (VNET) o utilice una VNET existente. Este es el paso más crítico para la implementación, ya que este paso elige las subredes que se asignarán a las interfaces de la VM VPX de SD-WAN. 10-2 Azure HA paso 3

    10-2 Azure HA paso 3a

  7. Puede asignar las subredes necesarias a cada una de las interfaces de la VM. El orden para asignar subredes es Management, LAN, WAN y AUX respectivamente. Elija lo que sea necesario y haga clic en Aceptar. En la siguiente imagen, está asignando las subredes a cada una de las interfaces.

    NIC Red asociada
    NIC 0 (valor predeterminado) Subred de administración
    NIC 1 Subred LAN
    NIC 2 Subred WAN
  8. Compruebe los detalles de configuración y haga clic en Aceptar.

    10-2 Azure HA paso 3b

  9. Configure la configuración de la ruta de SD-WAN LAN. Proporcione el nombre de la tabla de rutas y el prefijo de la dirección de ruta Haga clic en Aceptar. Etapa 8 Toda la configuración proporcionada en los pasos anteriores se valida y aplica. Si ha configurado correctamente, entonces debe ver que la validación pasó mensaje de la siguiente manera. Etapa 9 Si ya ha comprado una suscripción, debe ver la notificación de estado. La implementación se inicia y puede ver el estado en la sección de notificaciones. Etapa 10
  10. Puede obtener más detalles de su implementación yendo al grupo de recursos en el que está creando la implementación. Etapa 11
  11. Para obtener acceso de administrador a la instancia, use admin como nombre de usuario y contraseña creados en el primer paso. Etapa 12
  12. Después de iniciar sesión en la GUI, observe que el servicio virtual está inhabilitado porque SD-WAN en Azure funciona en un modelo BYOL (Bring Your Own License). Aplique la licencia a través de la ficha de licencias, si ya tiene la licencia o solicite una nueva yendo aAlmacén Citrix. Etapa 13
  13. Una vez aplicada la licencia, puede aplicar la configuración al dispositivo y utilizarla como cualquier otra rama. Para obtener más información sobre la configuración del dispositivo, consulte:Licencias SD-WAN

Limitaciones: Máquinas virtuales de Microsoft Azure

  • Después de crear y arrancar una máquina virtual en Azure, las interfaces no se pueden agregar ni eliminar. El perfil de VM (RAM/HD/CPU) se puede cambiar.
  • Las rutas se agregan en el archivo de configuración de WAN virtual que dirige todo el tráfico de datos WAN virtual procedente de la WAN a la subred LAN cliente/servidor.

Microsoft Azure solo admite el modo de puerta de enlace para implementaciones. Consulte el siguiente artículo para obtener más información sobre el modo de puerta de enlace

Implementar una instancia de Citrix SD-WAN Standard Edition en Azure: Versión 10.2 y posterior