Citrix SD-WAN

Configurar el servicio WAN virtual

La configuración de Citrix SD-WAN describe y define la topología de su red Citrix SD-WAN. Antes de implementar una red SD-WAN, debe definir la configuración de la WAN virtual. Para ello, utilice el Editor de configuración en la interfaz web de administración de Citrix SD-WAN del dispositivo MCN.

Seguridad y encriptación

Habilitar el cifrado para SD-WAN (para las rutas virtuales) es opcional. Las instrucciones para configurar esta función se proporcionan en la sección Habilitación y configuración de la seguridad y el cifrado de la WAN virtual (opcional)

Cuando el cifrado está habilitado, SD-WAN utiliza el Estándar de cifrado avanzado (AES) para proteger el tráfico a través de la ruta virtual. Los dispositivos SD-WAN admiten tanto los cifrados AES de 128 bits como de 256 bits (tamaños de clave) y son opciones configurables. Puede seleccionar, habilitar y configurar estas y otras opciones de cifrado mediante el Editor de configuración de la interfaz web de administración del nodo de control de gestión (MCN). Debe tener acceso administrativo en el MCN para modificar la configuración y distribuir los cambios en la red SD-WAN. Una vez que el MCN está protegido, la configuración de cifrado y su distribución también son seguras.

La autenticación entre sitios funciona con la configuración de WAN virtual. La configuración de red tiene una clave secreta para cada sitio. Para cada ruta virtual, la configuración de red genera una clave combinando las claves secretas de los sitios en cada extremo de la ruta virtual. El intercambio de claves inicial que se produce después de configurar por primera vez una ruta virtual depende de la capacidad de cifrar y descifrar paquetes con esa clave combinada.

Activación del servicio WAN virtual

Si se trata de una instalación y configuración iniciales, como paso final deberá habilitar manualmente el servicio WAN virtual en cada dispositivo SD-WAN de su red. Al habilitar el servicio se habilita e inicia el daemon de la WAN virtual.

Nota

Si va a volver a configurar una implementación existente, el MCN habilita automáticamente el servicio cuando distribuye los paquetes de dispositivos actualizados a los sitios del cliente. En este caso, puede saltarte este último paso.

Para habilitar manualmente el servicio WAN virtual en un dispositivo, haga lo siguiente:

  1. Inicie sesión en la Interfaz Web de administración del dispositivo que quiere activar.

  2. Seleccione la ficha Configuración.

  3. En el panel de navegación, abra la sucursal de WAN virtual y seleccione Habilitar/Desactivar/Purgar flujos.

    Si el servicio WAN virtual está inhabilitado, aparecerá la página Habilitar servicio WAN virtual, como se muestra a continuación. Si el servicio ya está habilitado, aparecerá la página Activar/Desactivar/Depurar Flujos.

    Imagen localizada

  4. Haga clic en Activar. Esto habilita el servicio y muestra la página Habilitar/Desactivar/Depurar flujos.

    Imagen localizada

Cuando el servicio WAN virtual está habilitado, aparece un mensaje de estado a tal efecto en la sección superior de la página.

Nota

Esta página también presenta opciones para habilitar/inhabilitar rutas y rutas virtuales específicas en la red, así como una opción para purgar todos los flujos.

Esto completa la instalación y activación de la SD-WAN en los dispositivos cliente de MCN y del sitio de sucursal. Ahora puede utilizar las páginas Supervisión para verificar la activación y diagnosticar cualquier problema de configuración existente o potencial.

Configurar el servicio WAN virtual