Citrix SD-WAN

El emparejamiento seguro manual iniciado desde el dispositivo PE en el sitio de DC y en el dispositivo de PE de Branch

Esta implementación configura el dispositivo PE del sitio de DC en modo Listen ON y el dispositivo PE del sitio de sucursal en modo CONNECT To.

  • El dispositivo de PE DC está en modo ESCUCHE ON (en el puerto 443).
  • El dispositivo Branch PE está en modo CONNECT-A.
  • LISTEN-ON IP para PE está en la IP de interfaz asociada al dominio de enrutamiento para el que está habilitado “Redirigir a WANOP”.
  • Cargue manualmente certificados de par de CA y clave de certificado obtenidos del origen auténtico de la entidad emisora de certificados.

Configuración

Para configurar la interconexión segura automática iniciada desde un dispositivo PE en el sitio de DC y un dispositivo PE en el sitio de sucursal:

  1. Cargar certificado de CA y certificadode clave de CA obtenidos del certificado auténtico y proporcionar a SD-WAN como se muestra a continuación. Imagen localizada Imagen localizada

  2. En un nuevo dispositivo PE en el sitio de DC, en la GUI web de SD-WAN, vaya a Configuración > Aceleración segura> Emparejamiento seguro. Imagen localizada

  3. Configure el almacén de claves proporcionando la contraseña del almacén de claves o inhabilitando el almacén de claves. Imagen localizada Imagen localizada

  4. Habilite el emparejamiento seguro seleccionando el botón de opción Certificado de CA y proporcionando certificados de pares de CA y CA cargados correctamente como se muestra a continuación. Imagen localizada

  5. Proporcione la IP virtual de la máquina remota junto con el puerto 443 como se muestra a continuación. Imagen localizada

Supervisión

  1. Para validar si el par de CA privaday clave de certificado privado se genera correctamente, revise la información siguiente. Imagen localizada

  2. En el dispositivo asociado de negocios, consulte la información de socio seguro en el dispositivo Premium (Enterprise) Edition en la página Supervisión > Socios > Socios seguros. Imagen localizada

Solucionar problemas

Consulte la información de éxito o fallo de los socios seguros en el dispositivo Premium (Enterprise) Edition en la página Supervisión > Optimización de WAN > Socios > Socios seguros. Imagen localizada

El emparejamiento seguro manual iniciado desde el dispositivo PE en el sitio de DC y en el dispositivo de PE de Branch