Citrix SD-WAN

Integración de firewall de Palo Alto Networks en la plataforma SD-WAN 1100

Citrix SD-WAN admite el alojamiento del firewall de la serie de máquinas virtuales de última generación (VM) de Palo Alto Networks en la plataforma SD-WAN 1100. Los siguientes son los modelos de máquinas virtuales compatibles:

  • VM 50
  • VM 100

El firewall de la serie de máquinas virtuales Palo Alto Network se ejecuta como una máquina virtual en la plataforma SD-WAN 1100. La máquina virtual del firewall está integrada en modo Virtual Wire con dos interfaces virtuales de datos conectadas a ella. El tráfico requerido se puede redirigir a la máquina virtual del firewall mediante la configuración de directivas en SD-WAN.

Para obtener información sobre cómo aprovisionar la máquina virtual de firewall a través de SD-WAN Orchestrator Service, consulte Firewalls alojados.

Ventajas

Los siguientes son los principales objetivos o beneficios de la integración de Palo Alto Networks en la plataforma SD-WAN 1100:

  • Consolidación de dispositivos de sucursales: Un único dispositivo que ofrece seguridad avanzada y SD-WAN.

  • Seguridad de sucursales con NGFW (firewall de próxima generación) local para proteger el tráfico de LAN a LAN, LAN a Internet e Internet a LAN.

Provisioning de máquinas virtuales de firewall a través de la GUI del dispositivo

En la plataforma SD-WAN, aprovisione e inicie la máquina virtual alojada. Realice los siguientes pasos para el Provisioning:

  1. En la GUI de Citrix SD-WAN, vaya a Configuración > expanda Configuración del dispositivo > seleccione Firewall alojado.

  2. Sube la imagen del software:
    • Seleccione la ficha Imágenes de software. Seleccione el nombre del proveedor como Palo Alto Networks.
    • Elija el archivo de imagen de software.
    • Haga clic en Cargar.

    Subida de imágenes SW

    Nota Se

    puede cargar un máximo de dos imágenes de software. La carga de la imagen de la máquina virtual Palo Alto Networks puede tardar más tiempo dependiendo de la disponibilidad del ancho de banda.

    Puede ver una barra de estado para realizar un seguimiento del proceso de carga. El detalle del archivo se refleja una vez que la imagen se ha cargado correctamente. La imagen que se utiliza para el aprovisionamiento no se puede eliminar. No realice ninguna acción ni vuelva a ninguna otra página hasta que el archivo de imagen muestre el 100% cargado.

  3. Para el aprovisionamiento, seleccione la ficha Firewalls alojados y haga clic en el botón Aprovisionar.

    Provisión de firewall alojado

  4. Proporcione los siguientes detalles para el Provisioning.

    • Nombre del proveedor: Seleccione el proveedor como Palo Alto Networks.
    • Modelo de máquina virtual: Seleccione el número de modelo de máquina virtual de la lista.
    • Nombre del archivo de imagen: seleccione el archivo de imagen.
    • Dirección IP principal/nombre de dominio de Panorama: proporcione la dirección IP principal de Panorama o el nombre de dominio completo (opcional).
    • Dirección IP secundaria/nombre de dominio de Panorama: proporcione la dirección IP secundaria de Panorama o el nombre de dominio completo (opcional).
    • Clave de autenticación de máquina virtual: Proporcione la clave de autenticación de máquina virtual (opcional).

      La clave de autenticación de máquina virtual es necesaria para el registro automático de la máquina virtual Palo Alto Networks en el Panorama.

    • Código de autenticación: Introduzca el código de autenticación (código de licencia de máquina virtual) (opcional).
    • Haga clic en Aplicar.

    Firewall alojado

  5. Haga clic en Actualizar para obtener el estado más reciente. Una vez que la máquina virtual Palo Alto Networks se haya iniciado por completo, se reflejará en la interfaz de usuario de SD-WAN con el detalle del registro de operaciones.

    Detalle del registro de opción

    • Estado de administración: Indica si la máquina virtual está arriba o abajo.
    • Estado de procesamiento: estadode procesamiento de la ruta de datos de la máquina virtual.
    • Paquete enviado: paquetes enviados desde SD-WAN a la máquina virtual de seguridad.
    • Paquetes recibidos: paquetes recibidos por SD-WAN desde la máquina virtual de seguridad.
    • Paquetes descartados: paquetes descartados por SD-WAN (por ejemplo, cuando la máquina virtual de seguridad está inactiva).
    • Acceso al dispositivo: haga clic en el enlace para obtener el acceso de la GUI a la máquina virtual de seguridad.

Puede Iniciar, Apagar y Desaprovisionar la máquina virtual según sea necesario. Utilice la opción Haga clic aquí para acceder a la GUI de la máquina virtual Palo Alto Networks o utilice su IP de administración junto con el puerto 4100 (IP de administración: 4100).

Nota Utilice siempre el modo incógnito para acceder a la GUI de Palo Alto Networks.

Integración de firewall de Palo Alto Networks en la plataforma SD-WAN 1100