Citrix SD-WAN

Personalización dinámica de archivos PAC

Con el aumento en la adopción empresarial de aplicaciones SaaS de misión crítica y de personal distribuido, resulta muy crítico reducir la latencia y la congestión. La latencia y la congestión son inherentes a los métodos tradicionales de backhaul del tráfico a través del centro de datos. Citrix SD-WAN permite una salida directa a Internet de aplicaciones SaaS como Office 365. Para obtener más información, consulte Optimización de Office 365.

Si hay proxies web explícitos configurados en la implementación empresarial, todo el tráfico se dirige al proxy web, lo que dificulta la clasificación y la ruptura directa de Internet. La solución consiste en excluir el tráfico de aplicaciones SaaS de obtener proxy mediante la personalización del archivo PAC (Proxy Auto-Config) de empresa.

Citrix SD-WAN 11.0 permite la omisión de proxy y la ruptura local de Internet para el tráfico de aplicaciones de Office 365 generando y sirviendo dinámicamente un archivo PAC personalizado. El archivo PAC es una función JavaScript que define si las solicitudes del explorador web van directamente al destino o a un servidor proxy web.

Cómo funciona la personalización de archivos PAC

Idealmente, el archivo PAC de host de red empresarial en el servidor web interno, estas configuraciones de proxy se distribuyen a través de la directiva de grupo. El explorador del cliente solicita archivos PAC desde el servidor web de empresa. El dispositivo Citrix SD-WAN sirve los archivos PAC personalizados para los sitios en los que está habilitada la instalación de Office 365.

Imagen localizada

  1. Citrix SD-WAN solicita y recupera periódicamente la última copia del archivo PAC de empresa del servidor web de empresa. El dispositivo Citrix SD-WAN repara las direcciones URL de Office 365 al archivo PAC de empresa. Se espera que el archivo PAC de empresa tenga un marcador de posición (etiqueta específica de SD-WAN) donde las direcciones URL de Office 365 se parchean sin problemas.

  2. El explorador cliente genera una solicitud DNS para el host de archivo PAC de empresa. Citrix SD-WAN intercepta la solicitud del FQDN del archivo de configuración de proxy y responde con Citrix SD-WAN VIP.

  3. El explorador del cliente solicita el archivo PAC. El dispositivo Citrix SD-WAN sirve localmente el archivo PAC parcheado. El archivo PAC incluye la configuración de proxy de empresa y directivas de exclusión de URL de Office 365.

  4. Al recibir una solicitud para la aplicación Office 365, el dispositivo Citrix SD-WAN realiza una conexión directa a Internet.

Requisitos previos

  1. Las empresas deben tener un archivo PAC alojado.

  2. El archivo PAC debe tener un marcador de posición SDWAN_TAG o una aparición de la función findproxyforurl para aplicar revisiones URL de Office 365.

  3. La URL del archivo PAC debe estar basada en dominio y no en IP.

  4. El archivo PAC solo se sirve a través de los VIP de identidad de confianza.

  5. El dispositivo Citrix SD-WAN debería poder descargar el archivo PAC empresarial a través de su interfaz de administración.

Configurar la personalización del archivo PAC

Puede habilitar la personalización de archivos PAC globalmente o a nivel de sitio.

Nota

La opción de grupo de Office 365 debe estar habilitada para la personalización dinámica de archivos PAC. Para obtener información sobre cómo habilitar el grupo de Office 365, consulte Optimización de Office 365.

Para configurar globalmente la personalización dinámica de archivos PAC para todos los sitios, en el editor de configuración navegue hasta Global > Proxy Auto-config settings.

Imagen localizada

Seleccione Habilitar personalización de archivos PAC dinámicos. En el campo URL del archivo PAC, introduzca la URL del servidor de archivos PAC de empresa. Las reglas de grupo de Office 365 se aplican de forma dinámica al archivo PAC de empresa.

Para configurar la personalización dinámica de archivos PAC para un sitio, vaya a Sitios >[Sitio] > Configuración de configuración automática del proxy. También puede optar por anular la configuración global del servidor de archivos PAC y especificar una dirección URL del servidor de archivos PAC diferente.

Imagen localizada

Solucionar problemas

Puede descargar el archivo PAC personalizado desde el dispositivo Citrix SD-WAN para solucionar problemas. Vaya a Configuración > Configuración del equipo > Registro/Supervisión > Aplicación y haga clic en Descargar.

Imagen localizada

También puede ver el estado de revisión del archivo PAC en la sección Eventos, vaya a Configuración > Mantenimiento del sistema > Diagnósticos y haga clic en la ficha Eventos.

Imagen localizada

Limitaciones

  • No se admiten las solicitudes del servidor de archivos HTTPS PAC.

  • No se admiten varios archivos PAC en una red, incluidos los archivos PAC para enrutar dominios o zonas de seguridad.

  • No se admite la generación de archivos PAC en Citrix SD-WAN desde cero.

  • WPAD a través de DHCP no es compatible.

Personalización dinámica de archivos PAC