Citrix SD-WAN

El emparejamiento seguro manual iniciado desde el dispositivo PE en el sitio de DC y en el dispositivo de PE de Branch

Esta implementación configura el dispositivo PE del sitio de DC en modo Listen ON y el dispositivo PE del sitio de sucursal en modo CONNECT To.

  • El dispositivo de PE DC está en modo ESCUCHE ON (en el puerto 443).
  • El dispositivo Branch PE está en modo CONNECT-A.
  • LISTEN-ON IP para PE está en la IP de interfaz asociada al dominio de redirección para el que está habilitado “Redirigir a WANOP”.
  • Cargue manualmente certificados de par de CA y clave de certificado obtenidos del origen auténtico de la entidad emisora de certificados.

Configuración

Para configurar la interconexión segura automática iniciada desde un dispositivo PE en el sitio de DC y un dispositivo PE en el sitio de sucursal:

  1. Cargue certificados de CA y certificados de clave CA obtenidos a partir de certificados auténticos y proporcionar a SD-WAN como se muestra a continuación. imagen localizada imagen localizada

  2. En un nuevo dispositivo PE en el sitio de DC, en la GUI web de SD-WAN, vaya a Configuración > Aceleración segura > Emparejamiento seguro. imagen localizada

  3. Configure el almacén de claves proporcionando la contraseña del almacén de claves o desactivando el almacén de claves. imagen localizada imagen localizada

  4. Habilite el emparejamiento seguro seleccionando el botón de opción Certificado de CA y proporcionando certificados de par de claves de CA y CA cargados apropiadamente como se muestra a continuación. imagen localizada

  5. Proporcione la IP virtual de la máquina remota junto con el puerto 443 como se muestra a continuación. imagen localizada

Supervisión

  1. Para validar si el par de CA privada y Clave de certificado privado se generan correctamente, revise la siguiente información. imagen localizada

  2. En el dispositivo asociado, consulte la información de socios seguros en el dispositivo Premium (Enterprise) Edition en lapáginaSupervisión>Partners>Secure Partners. imagen localizada

Solucionar problemas

Consulte Información de éxito y error de los partners seguros en el dispositivo Premium (Enterprise) Edition en Supervisión > Optimización de WAN > Partners > página Partners seguros. imagen localizada

El emparejamiento seguro manual iniciado desde el dispositivo PE en el sitio de DC y en el dispositivo de PE de Branch