Citrix SD-WAN

Modo de configuración básica

El modo de configuración básica le permite configurar sitios de forma fácil y rápida. Con las plantillas de enlace WAN, puede configurar determinadas opciones y guardarlas como plantillas y, a continuación, aplicar estas plantillas a otros sitios. Estos reducen las tareas repetitivas y permiten configurar nuevos sitios con un mínimo de clics.

El modo de configuración básica simplificada tiene dos vistas Global y Sites.

Mediante la ficha Global, puede:

  • Instale licencias centralizadas.
  • Instalar certificados.
  • Configurar dominios de redirección.
  • Configurar aplicaciones.
  • Establezca la configuración de cifrado de red WAN virtual global.
  • Establezca la configuración de seguridad global y la configuración del firewall.
  • Cree regiones y defina nodos de control de región.
  • Configurar reglas.

Mediante la ficha Sitios, puede:

  • Agregar sitios.
  • Configure los ajustes básicos para el sitio.
  • Habilitar el sitio como nodo intermedio.
  • Configurar licencias centralizadas
  • Configurar grupos de interfaces, direcciones IP virtuales
  • Configurar dominios de redirección y enlaces WAN.
  • Cree varias plantillas de enlaces WAN y asigne a proveedores de servicios.
  • Crear plantilla de enlace WAN para vínculos MPLS.
  • Configure las velocidades de enlace WAN en Mbps o Kbps.
  • Configure colas MPLS mediante% o kbps.
  • Habilite la ruta virtual dinámica.
  • Clonar sitios.

Imagen localizada

Imagen localizada

Cifrado de red WAN virtual global

Para establecer la configuración de cifrado de red WAN virtual global:

  1. En la interfaz de administración web de SD-WAN, vaya a Editor de configuración > Nuevo > Básico. Haga clic en Global para cambiar de la vista Sitios (predeterminada) a la vista Red.

  2. En Global, haga clic en Configuración de red WAN virtual.

  3. En el panel derecho, haga clic en el icono Modificar Configuración de red.

  4. Seleccione las opciones de cifrado de red necesarias:

    • Modo de cifrado de red: Es el algoritmo de cifrado utilizado para las rutas cifradas. Seleccione una de las opciones siguientes en el menú desplegable: AES 128 Bits o AES 256 Bits.
    • Habilitar rotación de claves de cifrado: Cuando está habilitada, las claves de cifrado se giran a intervalos de 10 a 15 minutos.
    • Habilitar encabezado de cifrado de paquetes extendido: Cuando está habilitado, un contador cifrado de 16 bytes se antepone al tráfico cifrado para que sirva como vector de inicialización y aleatorice el cifrado de paquetes.
    • Habilitar Remolque de autenticación de paquetes extendida: Cuando está habilitado, se agrega un código de autenticación al contenido del tráfico cifrado para verificar que el mensaje se entrega sin cambios.
    • Tipo de remolque de autenticación de paquetes extendida: Este es el tipo de remolque utilizado para validar el contenido del paquete. Seleccione una de las siguientes opciones en el menú desplegable: suma de comprobación de 32 bits o SHA-256.
  5. Haga clic en Aplicar.

    Imagen localizada

Plantilla de enlace WAN

Para crear plantillas de enlaces WAN y asociarlas al proveedor de servicios:

  1. En la interfaz de administración web de SD-WAN, vaya a Editor de configuración > Nuevo > Básico. Haga clic en Global para cambiar de la vista Sitios (predeterminada) a la vista Red.

    Imagen localizada

  2. Haga clic en + Proveedor de servicios. Seleccione y haga clic en el nombre predeterminado para cambiar el nombre del proveedor de servicios.

    Imagen localizada

  3. Haga clic en + en el panel derecho para crear una plantilla de enlace WAN. En la ventana Plantillas de enlaces WAN, escriba un nombre para la plantilla de enlaces WAN.

    Imagen localizada

  4. Seleccione el proveedor de servicios recién creado. Haga clic en el signo + Agregar para modificar plantillas de enlace WAN.

    Imagen localizada

  5. En el campo Tipo de vínculo, seleccione el tipo de vínculo. Internet o MPLS.

    Imagen localizada

  6. En el campo Unidad de velocidad, seleccione una unidad para la velocidad de enlace WAN. Kbps o Mbps. Especifique la velocidad física de LAN a WAN y WAN a LAN.

    Sugerencia

    Seleccione Aprendizaje automáticopara detectar automáticamente la tasa permitida.

  7. Para los vínculos MPLS, cree una cola MPLS. Haga clic en + e introduzca los valores para los siguientes parámetros y haga clic en Agregar.

    • EtiquetaDSCP: Configuración de etiqueta DSCP del proveedor de servicios para la cola.
    • Velocidad permitida de LAN a WAN: La cantidad de ancho de banda que los dispositivos SD-WAN pueden utilizar para la carga, que no puede exceder la velocidad de carga física definida del enlace WAN.
    • Velocidad permitida de WAN a LAN: La cantidad de ancho de banda que los dispositivos SD-WAN pueden utilizar para la descarga, que no puede exceder la velocidad de descarga física definida del enlace WAN.

      Imagen localizada

    Sugerencia

    Puede establecer la unidad para las tasas permitidas de la cola MPLS en% o Kbps.

  8. Haga clic en Aplicar. Continúe agregando más plantillas de enlaces WAN para el proveedor de servicios, si es necesario.

    Puede ver un resumen de los detalles de la plantilla en el panel izquierdo. El tipo de vínculo se muestra como banda ancha en el resumen, si ha seleccionado el tipo de vínculo a Internet.

    Imagen localizada

    Imagen localizada

Clonación de sitios

La vista Básico > Sitios simplifica el proceso de configuración al permitirle crear un archivo de configuración que genere una ruta virtual entre los sitios definidos. Las propiedades de configuración necesarias para una ruta virtual entre sitios incluyen:

  • Dispositivo
  • Interfaz
  • Enlaces WAN
  • Rutas estáticas

Para obtener información sobre cómo agregar y configurar un sitio de MCN, consulte Configuración del sitio del nodo principal de control (MCN).

Para obtener información sobre cómo agregar y configurar un sitio de sucursal, consulte Adición y configuración de los sitios de sucursal.

Ahora puede duplicar fácilmente mediante la opción clonar. Esto simplifica el proceso de creación de varios sitios similares.

Nota

Un sitio configurado como MCN primario o secundario no se puede clonar.

Para clonar un sitio:

  1. En la interfaz de administración web de SD-WAN, vaya a Editor de configuración > Básico. Haga clic en Sitios.

  2. Seleccione un sitio que no sea MCN principal o secundario y haga clic en el icono de clonación.

    Imagen localizada

  3. En la ventana Clonar sitio, revise los campos y cambie los valores de los campos para los que los valores de entrada deben ser diferentes del sitio que se está clonando.

    Imagen localizada

  4. Haga clic en Clonar. El sitio clonado aparece en la lista de sitios.

Modo de configuración básica