Plataformas de Citrix SD-WAN

Implementar instancias de SD-WAN Standard Edition en modo de alta disponibilidad en Azure: Versión 10.2 y posterior

La solución Citrix SD-WAN Azure implementa Citrix SD-WAN en el modo de puerta de enlace perimetral como una sola instancia o un par de clústeres para alta disponibilidad (HA). En una implementación de alta disponibilidad, un equilibrador de carga de Azure (ALB) controla la conmutación por error entre las interfaces WAN de los dispositivos Citrix SD-WAN.

Puede usar Azure Load-Balancer (ALB) en el lado LAN para controlar la conmutación por error en el lado LAN de los dispositivos SD-WAN. La solución Citrix SD-WAN Azure en alta disponibilidad crea dos ALB independientes (cada uno en LAN y WAN).

El siguiente diagrama ilustra la implementación de Citrix SD-WAN Azure HA:

Azure HA lb

La implementación de SD-WAN Standard Edition en Azure es necesaria para implementarse en el modo Edge o Gateway donde la instancia de SD-WAN actúa como puerta de enlace para el entorno LAN. Para obtener más información, consulte Modo de puerta de enlace.

Cómo implementar Citrix SD-WAN

Para crear una instancia de Citrix SD-WAN Standard Edition (SE):

  1. Busque Citrix SD-WAN en Azure Marketplace y seleccione Citrix SD-WAN Standard Edition 10.2.X.

    Citrix SD-WAN se 10-2-x extensión de la garantía

  2. Haga clic en el botón Crear para crear la instancia de Citrix SD-WAN SE 10.2.X.

    Crear

  3. Configurar la página Configuración básica y proporcionar el nombre del grupo de recursos con la ubicaciónadecuada.

    Ubicación de la configuración básica

    Nota

    Para crear una instancia, se debe crear un nuevo grupo de recursos o el grupo de recursos debe estar vacío para volver a utilizarlo.

  4. Asigne un nombre a la máquina virtual, seleccione Habilitado para el modo de implementación de alta disponibilidad y cree un nombre de usuario y una contraseña.

    Contraseña de administrador Azure

    Nota

    Use admin como nombre de usuario para la instancia aprovisionada con la misma contraseña que se proporcionó durante el Provisioning para obtener el acceso de administrador. En la captura de pantalla antes mencionada, el usuario aprovisionado (ctxsdwadmin) tiene el privilegio de invitado.

  5. Seleccione el tamaño de la máquina virtual según el requisito.

    Tamaño de VM

  6. Utilice una VNet existente en la ubicación especificada o cree una nueva.

    VNet existente

  7. Una vez creada la Vnet, confirme las subredes autorrellenadas para Administración, LAN, WAN y AUX y,a continuación, haga clic en Aceptar.

    Subred auxiliar

  8. Validar la configuración antes de la creación de la instancia.

    10-2 Azure HA paso4

  9. Haga clic en Crear.

    10-2 Azure HA paso 5

Cómo configurar Citrix SD-WAN HA en Azure

  1. Determine las direcciones IP asignadas a las interfaces SD-WAN. Vaya a Máquinas virtuales > SDWSEA (o según corresponda) > Redes y examine la IP de cada Interfaz de red de Azure.

    • En esta implementación, SDWSEA Interface 0 for Management es 10.100.254.4/13.67.93.144.

      Implementar HA Azure

    • La interfaz SDWSEA 1 LAN VIP es 10.100.1.4. LAN SDWAN

    • El SDWSEA Interface 2 WAN VIP es 10.100.0.4. SDWAN WAN2

    • La IP de seguimiento de SDWSEA Interface 3 HA (no VIP) es 10.100.253.4: Interfaz HA

    • Repita el procedimiento para el dispositivo Citrix SD-WAN secundario.

  2. Determine la IP pública de ALB de SD-WAN. Desplácese hasta Load Balancers > sdwanha-external. Seleccione el ALB correcto en función del grupo de recursos creado durante la implementación.

    Equilibrador de carga Azure

    Puede ver dos equilibradores de carga de la siguiente manera:

    • Externo: LB externo contiene IP pública que se configura en la configuración del vínculo WAN.
    • Interno: LB interno contiene IP privada. Todo el tráfico del lado LAN llega al LB interno. Por lo tanto, puede configurar la tabla de rutas con IP LB interna como siguiente salto.
  3. Continúe con el dispositivo SD-WAN MCN o SD-WAN Center para configurar el sitio de SD-WAN HA. En este tema, los dispositivos SDWSWEA y SDWSEASec son los dispositivos MCN.

    NotaTambién

    puede configurar Citrix SD-WAN HA en Azure a través de SD-WAN Orchestrator.

  4. La configuración del grupo de interfaz SDWANSEA y SDWANSEASec se proporciona de la siguiente manera. El modo de omisión está configurado para fallar en el bloqueo, ya que solo se utiliza una interfaz Ethernet/física por interfaz virtual. La interfaz WAN debe establecerse en Confianza para aceptar conexiones desde el ALB.

    Grupo de interfaz Azure

  5. La configuración de IP virtual se proporciona de la siguiente manera. Tenga en cuenta que HA VIP no es la dirección IP asignada a la interfaz tres. Utilice una dirección IP disponible en la subred adecuada (la subred asignada a la interfaz AUX) y no la IP asignada a los dispositivos Citrix SD-WAN. Tenga en cuenta que solo un VIP en cada subred es la IP de identidad.

    Azure IP virtual

    Se asignan dos IP virtuales para las interfaces virtuales LAN y WAN. Una IP pertenece a la máquina virtual SD-WAN principal y la otra IP pertenece a la máquina virtual SD-WAN secundaria tanto en LAN como en WAN respectivamente. Solo la IP principal está habilitada con Identidad.

  6. La configuración de enlace WAN SDWANSEA se proporciona de la siguiente manera. Nota para configurar la Dirección IP pública del equilibrador de carga externo como parte de la configuración Dirección IP pública del vínculo WAN. La licencia SD-WAN determina la configuración de ancho de banda.

    Configuración de Azure de vínculo WAN

  7. La configuración de la interfaz de acceso es la siguiente. La IP 10.100.0.1 es una IP reservada de Azure.

    Interfaz de acceso Azure

  8. La configuración de HA es la siguiente. La dirección IP principal y secundaria como parte de esta configuración de HA deben configurarse con la dirección IP de la interfaz AUX de las máquinas virtuales primarias y secundarias, respectivamente.

    Configuración de HA Azure

  9. Haga clic en Aplicar.

  10. Para que el tráfico LAN pase por SD-WAN, agregue una tabla de rutas en Azure con una ruta cuyo siguiente salto apunte a la IP del equilibrador de carga interna de Azure. Y asocie la subred LAN a la tabla de rutas creada.

    Si debe enrutar todo el tráfico a través de SD-WAN, cree una ruta predeterminada cuyo siguiente salto apunte a la IP del equilibrador de carga interna.

    Agregar ruta

    Asociar subred LAN

Implementar instancias de SD-WAN Standard Edition en modo de alta disponibilidad en Azure: Versión 10.2 y posterior