Citrix SD-WAN

Emparejamiento seguro

El dispositivo Premium (Enterprise) Edition se puede instalar en el centro de datos y puede iniciar la interconexión segura automática o manual, crear un perfil SSL y asociar la clase de servicio y unir el dispositivo a un controlador de dominio de Windows para permitir que los usuarios/administradores utilicen la función enriquecida ampliada de WANOP independiente dispositivo.

Los siguientes son los modos de implementación compatibles con Emparejamiento seguro automático y Emparejamiento seguro manual:

Implementaciones de pares de seguridad automática:

Para realizar el peering seguro automático a un dispositivo PE desde un WANOP, SDWAN SE/WANOP independiente en el sitio de DC.

Pasos para iniciar esta implementación:

  • El dispositivo WANOP DC está en modo LISTEN ON (2312/Cualquier puerto no estándar) y Branch PE está en modo CONNECT-TO.
  • WANOP DC inicia el emparejamiento seguro automático en un dispositivo PE que instala los certificados de CA privada y los pares de claves CERT y configura CONNECT-To en el dispositivo PE con WANOP LISTEN-ON IP.

Para realizar el peering autoseguro iniciado desde el dispositivo PE en el sitio de DC y el dispositivo PE del sitio de sucursal.

Pasos para iniciar esta implementación:

  • El dispositivo de PE DC está en modo ESCUCHE ON (en el puerto 443). Branch PE está en modo CONNECT-A.
  • El dispositivo de PE DC inicia el emparejamiento seguro automático en un dispositivo de PE Branch que instala los certificados de CA privada y los pares de CERT KEY y configura CONNECT-To en el dispositivo de PE Branch con IP LISTEN-ON de DC PE.
  • LISTEN-ON IP para PE está en la IP de interfaz asociada al dominio de redirección para el que está habilitado “Redirigir a WANOP”.

Auto Emparejamiento seguro iniciado desde PE Appliance en el sitio de DC y en la sucursal con el dispositivo WANOP/ SDWAN SE.

Pasos para iniciar esta implementación:

  • El dispositivo de PE DC está en modo ESCUCHE ON (en el puerto 443). Branch WANOP/SD-WAN SE está en modo CONNECT-A.
  • El dispositivo PE DC inicia el peering seguro automático al dispositivo WANOP/SD-WAN SE de sucursal, que instala los pares de certificados de CA privada y CERT KEY y configura CONNECT-TO en el dispositivo PE con la IP LISTEN-ON de DC PE.

Implementaciones de pares seguros manuales:

Peering seguro manual iniciado desde el dispositivo PE en el sitio del centro de distribución hasta el dispositivo PE de sucursal.

Pasos para iniciar esta implementación:

  • El dispositivo de PE DC está en modo ESCUCHE ON (en el puerto 443). Branch PE está en modo CONNECT-A.
  • LISTEN-ON IP para PE está en la IP de interfaz asociada al dominio de redirección para el que está habilitado “Redirigir a WANOP”.
  • Cargue manualmente certificados de par de CA y clave de certificado obtenidos del origen auténtico de la entidad emisora de certificados.

Peering seguro manual iniciado desde el dispositivo PE en el sitio del centro de distribución hasta el dispositivo WANOP/SDWAN-SE de sucursal.

Pasos para iniciar esta implementación:

  • El dispositivo de PE DC está en modo ESCUCHE ON (en el puerto 443). Branch WANOP/SD-WAN SE está en modo CONNECT-A.
  • LISTEN-ON IP para PE está en la IP de interfaz asociada al dominio de redirección para el que está habilitado “Redirigir a WANOP”
  • Cargue manualmente certificados de par de CA y clave de certificado obtenidos del origen auténtico de la entidad emisora de certificados.
Emparejamiento seguro

En este artículo