Plataformas de Citrix SD-WAN

Implementar instancias de SD-WAN Standard Edition en modo de alta disponibilidad en Azure: Versión 10.2 y posterior

La solución Citrix SD-WAN Azure implementa Citrix SD-WAN en modo Edge Gateway como una única instancia o un par de clústeres para alta disponibilidad (HA). En una implementación de alta disponibilidad, un Balancer de carga de Azure (ALB) controla la conmutación por error entre las interfaces WAN de los dispositivos Citrix SD-WAN.

Puede utilizar el equilibrador de carga de Azure (ALB) en el lado LAN para controlar la conmutación por error en el lado LAN de los dispositivos SD-WAN. La solución Citrix SD-WAN Azure en HA crea dos ALB independientes (cada una en LAN y WAN).

El siguiente diagrama ilustra la implementación de Citrix SD-WAN Azure HA:

Azure HA lb

La implementación de SD-WAN Standard Edition en Azure debe implementarse en la implementación en modo Edge o Gateway, donde la instancia de SD-WAN actúa como puerta de enlace para el entorno LAN. Para obtener más información, consulte Modo de puerta de enlace.

Cómo implementar Citrix SD-WAN

Para crear una instancia de Citrix SD-WAN Standard Edition (SE):

  1. Busque Citrix SD-WAN en Azure Marketplace y seleccione Citrix SD-WAN Standard Edition 10.2.X.

    Citrix SD-WAN se 10-2-x

  2. Haga clic en el botón Crear para crear la instancia Citrix SD-WAN SE 10.2.X.

    Crear

  3. Configurar la página Configuración básica y proporcionar el nombre del grupo de recursos con la ubicaciónadecuada.

    Ubicación de configuración básica

    Nota

    Para crear una instancia, se debe crear un nuevo grupo de recursos o el grupo de recursos debe estar vacío para volver a utilizarlo.

  4. Asigne un nombre a la máquina virtual, seleccione Habilitado para el modo de implementación de alta disponibilidad y cree un nombre de usuario y una contraseña.

    Contraseña Azure administrador

    Nota

    Utilice admin como nombre de usuario para la instancia aprovisionada con la misma contraseña que se proporcionó durante el aprovisionamiento para obtener el acceso de administrador. En la captura de pantalla mencionada anteriormente, el usuario aprovisionado tiene el privilegio de invitado.

  5. Seleccione el tamaño de la máquina virtual en función del requisito.

    Tamaño de VM

  6. Desde la versión 11.0.3 de Citrix SD-WAN, se asignan de forma predeterminada 120 GB de tamaño de disco del SO. Si es necesario, puede modificar el tamaño del disco a un valor entre 40 GB y 999 GB.

    Tamaño del disco del SO

  7. Utilice una VNet existente en la ubicación especificada o cree una nueva.

    VNet existente

  8. Una vez creada la Vnet, confirme las subredes autorrellenadas para Administración, LAN, WAN y AUX y,a continuación,haga clic enAceptar.

    Subred-AUX

  9. Validar la configuración antes de la creación de la instancia.

    Paso 10-2 Azure HA

  10. Haga clic en Crear.

    Paso 10 a 2 Azure HA 5

Cómo configurar Citrix SD-WAN HA en Azure

  1. Determine las direcciones IP asignadas a las interfaces SD-WAN. Vaya a Máquinas virtuales > SDWSEA (o según corresponda) > Redes y examine la IP de cada Interfaz de red de Azure.

    • En esta implementación, SDWSEA Interface 0 para administración es 10.100.254.4/13.67.93.144.

      Implementar HA Azure

    • La interfaz SDWSEA 1 LAN VIP es 10.100.1.4. SDWAN LAN

    • La interfaz SDWSEA 2 WAN VIP es 10.100.0.4. SDWAN WAN2

    • La IP de seguimiento de la interfaz SDWSEA 3 HA (no VIP) es 10.100.253.4: Interfaz HA

    • Repita el procedimiento para el dispositivo Citrix SD-WAN secundario.

  2. Determine la IP pública SD-WAN ALB. Desplácese a Equilibradores de carga > sdwanha-external. Seleccione la ALB correcta en función del grupo de recursos creado durante la implementación.

    Balanceador de carga Azure

    Puede ver 2 equilibrador de carga de la siguiente manera:

    • Externo: LB externo contiene la IP pública que se configura en la configuración del vínculo WAN.
    • Interno: LB interno contiene IP privada. Todo el tráfico del lado LAN llega al LB interno. Por lo tanto, puede configurar la tabla de rutas con IP LB interna como salto siguiente.
  3. Continúe con el dispositivo SD-WAN MCN o el Centro de SD-WAN para configurar el sitio SD-WAN HA. En este tema, los dispositivos SDWSWEA y SDWSEASec son los dispositivos MCN.

    Nota

    Puede configurar Citrix SD-WAN HA en Azure a través de SD-WAN Orchestrator también.

  4. La configuración del grupo de interfaz SDWANSEA y SDWANSEASec se proporciona de la siguiente manera. El modo de omisión está configurado para fallar en el bloqueo, ya que solo se utiliza una interfaz Ethernet/física por interfaz virtual. La interfaz WAN debe establecerse en Trusted para aceptar conexiones desde el ALB.

    Grupo de interfaz Azure

  5. La configuración de IP virtual se proporciona de la siguiente manera. Tenga en cuenta que el VIP HA no es la dirección IP asignada a la Interfaz tres. Utilice una dirección IP disponible en la subred apropiada (la subred asignada a la interfaz AUX) y no la IP asignada a los dispositivos Citrix SD-WAN. Tenga en cuenta que solo un VIP en cada subred es la IP de identidad.

    Azure IP virtual

    Se asignan dos IP virtuales para interfaces virtuales LAN y WAN. Una IP pertenece a la máquina virtual SD-WAN primaria y la otra IP pertenece a la máquina virtual SD-WAN secundaria tanto en LAN como en WAN respectivamente. Solo la IP principal está habilitada con Identidad.

  6. La configuración de enlace de SDWANSEA WAN se proporciona de la siguiente manera. Nota para configurar el equilibrador de carga externo Dirección IP pública como parte de la configuración Dirección IP pública del vínculo WAN. La licencia SD-WAN determina la configuración del ancho de banda.

    Configuración de Azure del vínculo WAN

  7. La configuración de la interfaz de acceso es la siguiente. La IP 10.100.0.1 es una IP reservada de Azure.

    Interfaz de acceso Azure

  8. Los ajustes de HA son los siguientes. La dirección IP principal y secundaria como parte de esta configuración de HA deben configurarse con la dirección IP de la interfaz AUX de ambas máquinas virtuales primarias y secundarias respectivamente.

    Configuración de HA Azure

  9. Haga clic en Aplicar.

  10. Para que el tráfico de LAN pase a través de SD-WAN, agregue una tabla de rutas en Azure con una ruta cuyo salto siguiente apunta a la IP del equilibrador de carga interna de Azure. Y asocie la subred LAN a la tabla de ruta creada.

    Si debe enrutar todo el tráfico a través de SD-WAN, cree una ruta predeterminada cuyo salto siguiente apunte a la IP del equilibrador de carga interna.

    Agregar ruta

    Asociar subred LAN

Implementar instancias de SD-WAN Standard Edition en modo de alta disponibilidad en Azure: Versión 10.2 y posterior