Citrix SD-WAN Platforms

Evaluación de la Configuración

Poner el dispositivo en línea en una red de producción requiere especial atención para evitar interrupciones o confusión, especialmente en un entorno complejo

Ejemplo de implementación

Al implementar SD-WAN 4100/5100, la decisión básica de implementación consiste en activar toda la implementación a la vez o implementarla por etapas. En un entorno grande o complejo, un enfoque por fases evita problemas y la implementación se puede ampliar a voluntad. Este tipo de enfoque requiere el uso del WCCP. El siguiente ejemplo ilustra un enfoque para un sitio de este tipo:

  1. Configure el sistema como se describe en el procedimiento de instalación, excepto para el enrutador. Allí, en lugar de configurar la redirección WCCP para todo el tráfico WAN entrante y saliente, configurarlo para el tráfico hacia y desde un único sitio remoto o una única dirección IP en ese sitio. El sitio remoto ya debe contener un dispositivo SD-WAN habilitado.
  2. La página del acelerador. Si no es así, compruebe la configuración de WCCP en el router y en los aceleradores, y compruebe las definiciones de NAT en la instancia de NetScaler mediante la página Supervisión: WCCP. Si no es así, compruebe la configuración de WCCP en el router y en los aceleradores, y compruebe las definiciones de NAT en la instancia de NetScaler mediante el seguimiento ns. Si el seguimiento ns revela un problema y las definiciones parecen correctas, es posible que se resuelva el problema al reiniciar el dispositivo.
  3. Pruebe la aceleración entre el nuevo sitio y el sitio remoto, con el sitio remoto como el lado del cliente y el sitio equipado con SD-WAN 4100/5100 como el lado del servidor, como se describe en “Supervisión general”.
  4. Si no aparece tráfico, el router no envía tráfico al SD-WAN 4100/5100 correctamente. El error podría estar en la configuración del router, la configuración de NetScaler o la configuración de SD-WAN WCCP. Compruebe dos veces esta configuración.
  5. Si el tráfico aparece pero no se acelera, es posible que tenga un problema con el enrutamiento asimétrico, con no tener instalada una licencia SD-WAN o con la aceleración inhabilitada globalmente o en las clases de servicio asociadas al tráfico.
  6. Cuando todo funcione correctamente, pruebe las conexiones inversas, donde un sitio del lado SD-WAN 4100/5100 es el cliente y el sitio remoto es el servidor, si corresponde.
  7. Si utiliza NetScaler alta disponibilidad, guarde la configuración de las instancias individuales habilitadas para WCCP desde las GUI de las instancias individuales y guarde la configuración del acelerador, realice la configuración básica manualmente, luego restaure las configuraciones guardadas, primero de los aceleradores como un todo y, a continuación, restaure las configuraciones guardadas. las dos instancias habilitadas para WCCP. Una vez hecho esto (y la alta disponibilidad de NetScaler está habilitada), pruebe la conmutación por error apagando el dispositivo principal. Tenga cuidado de evitar conflictos de direcciones IP.SD-WAN 4100/5100, realice la configuración básica manualmente, luego restaure las configuraciones guardadas, primero de los aceleradores en su conjunto y, a continuación, restaure las dos instancias habilitadas para WCCP. Una vez hecho esto (y la alta disponibilidad de NetScaler está habilitada), pruebe la conmutación por error apagando el dispositivo principal. Tenga cuidado de evitar conflictos de direcciones IP.
  8. Si utiliza NetScaler alta disponibilidad, guarde la configuración de las instancias habilitadas para WCCP individuales de las GUI de las instancias individuales y guarde la configuración del acelerador, restaure estas configuraciones guardadas, primero de los aceleradores en su conjunto y, a continuación, restaure las dos instancias habilitadas para WCCP. Una vez completado esto (y está habilitada la alta disponibilidad de NetScaler), pruebe la conmutación por error apagando el dispositivo principal: SD-WAN 4100/5100, restaure estas configuraciones guardadas, primero de los aceleradores en su conjunto y, a continuación, restaure las dos instancias habilitadas para WCCP. Una vez hecho esto (y la alta disponibilidad de NetScaler está habilitada), pruebe la conmutación por error apagando el dispositivo principal.
  9. Amplíe el alcance de la aceleración para incluir más sitios remotos y repita las pruebas anteriores. Al hacerlo, examine también la página Supervisión: Carga del sistema, especialmente durante los períodos de máxima actividad, para comprobar que el SD-WAN 4100/5100 no está muy cargado.
  10. Continúe este proceso hasta que se acelere toda la WAN.

Supervisión

Utilice la GUI SD-WAN 4100/5100 para supervisar el tráfico después de configurar un vínculo LAN y un vínculo WAN. SD-WAN 4100/5100 permite una definición de enlace simple.

Configuración de los Enlaces

Para habilitar la supervisión, primero debe configurar un vínculo LAN y un vínculo WAN. Para ello, modifique los vínculos predeterminados de la página Configurar: Vínculos de la siguiente manera:

  1. Modifique un enlace para que su nombre sea LAN, su tipo es LAN, y su velocidad es de 10 Gbps en ambas direcciones. Elimine su regla de filtro existente, haga clic en Agregar regla y, a continuación, haga clic en Guardar para guardar una definición de vínculo que coincida con todo el tráfico.
  2. Modifique el otro enlace para que su nombre sea WAN, su tipo sea WAN, su velocidad es del 95% de la velocidad agregada de los enlaces WAN de su sitio en cada dirección. Elimine su regla de filtro existente, haga clic en Agregar regla y, a continuación, haga clic en Guardar para guardar una definición de vínculo que coincida con todo el tráfico.

Para comprobar que la configuración de vínculos funciona correctamente, el tráfico debe estar fluyendo. Si la red no tiene suficiente tráfico para llenar el vínculo WAN a la capacidad, ejecute el tráfico de prueba para llenar la red a la capacidad. A continuación, consulte los informes de vínculos en la ficha Informes: Uso de vínculos.

Monitorización general

  1. Si WCCP está configurado, compruebe que los grupos de servicios están en funcionamiento y que los enrutadores están redirigiendo el tráfico. (> Tenga en cuenta que los recuentos de paquetes de páginas WCCP de SD-WAN no están presentes en SD-WAN 4100/5100. Compruebe el tráfico por otros medios, como en la página Supervisión: Conexiones activas y en el enrutador).
  2. En la SD-WAN remota, compruebe que se están acelerando las conexiones salientes y que todas las conexiones aceleradas al centro de datos informen de la misma unidad asociada en la página Supervisión: Conexiones del dispositivo remoto. Cuando el equilibrio de carga funciona correctamente, todas las conexiones aceleradas salientes muestran la misma unidad de socio. (Sin embargo, las conexiones aceleradas entrantes pueden mostrar unidades diferentes).
  3. Compruebe dos veces la SD-WAN remota para establecer correctamente los límites de ancho de banda, para evitar que los problemas remotos se identifiquen erróneamente como problemas del centro de datos.
  4. Por lo general, supervise la unidad SD-WAN 4100/5100 para detectar alertas.
  5. En la interfaz de usuario del broker, utilice el Panel de control, las páginas Monitoring: Remote Partners y quizás las páginas Monitoring: Appliance Load para supervisar la actividad general y la carga del sistema.
Evaluación de la Configuración