Citrix SD-WAN

Redirección y reenvío virtuales

Citrix SD-WAN permite segmentar redes para mayor seguridad y capacidad de administración mediante el uso de VRF. Por ejemplo, puede separar el tráfico de red invitado del tráfico de empleados, crear dominios de enrutamiento distintos para segmentar grandes redes corporativas y segmentar el tráfico para admitir varias redes de clientes. Cada dominio de enrutamiento tiene su propia tabla de enrutamiento y habilita la compatibilidad con subredes IP superpuestas.

Los dispositivos Citrix SD-WAN implementan protocolos de enrutamiento OSPF y BGP para los dominios de enrutamiento para controlar y segmentar el tráfico de red.

Una ruta virtual puede comunicarse mediante todos los dominios de enrutamiento independientemente de la definición del punto de acceso. Esto es posible porque la encapsulación SD-WAN incluye la información del dominio de enrutamiento para el paquete. Por lo tanto, ambas redes finales saben a dónde pertenece el paquete. No es necesario crear un enlace WAN o una interfaz de acceso para cada dominio de enrutamiento.

A continuación se presentan la lista de puntos a tener en cuenta al configurar la funcionalidad de VRF:

  • De forma predeterminada, los dominios de enrutamiento están habilitados en un MCN.
  • Los dominios de enrutamiento están habilitados en los sitios de la sucursal.
  • Cada dominio de enrutamiento habilitado debe tener una interfaz virtual y una IP virtual asociadas a él.
  • La selección de enrutamiento forma parte de todas las configuraciones siguientes:
    • Grupo de interfaz
    • IP virtual
    • GRE
    • Enlace WAN -> Interfaz de acceso
    • Túneles IPSec
    • Rutas
    • Reglas
  • Los dominios de enrutamiento se exponen en la configuración de la interfaz web cuando se crean varios dominios.
  • Para un vínculo de Internet público, se puede crear una interfaz de acceso primaria y secundaria.
  • Para un vínculo Intranet/MPLS privado, se puede crear una interfaz de acceso primaria y secundaria por dominio de enrutamiento.

Redirección y reenvío virtuales