Arquitectura de mejora del rendimiento de Citrix SD-WAN HDX para entornos locales de Citrix Virtual Apps and Desktops

Información general

Esta arquitectura de referencia explica cómo optimizar la entrega de Citrix Virtual Apps and Desktops desde servidores locales a usuarios en ubicaciones con un dispositivo Citrix SD-WAN, minimizando la latencia y mejorando la capacidad de respuesta de las sesiones durante problemas de red.

Citrix Virtual Apps and Desktops puede ofrecer aplicaciones virtuales y sesiones de escritorios a puntos finales de usuario remotos a través de Citrix Gateway. Cuando los usuarios seleccionan una aplicación virtual o un escritorio en su aplicación Workspace, su punto final se dirige a resolver un FQDN. Con la dirección IP pública devuelta, se conectan a la puerta de enlace a través de Internet o VPN.

Sin embargo, los usuarios que se conectan desde una sucursal con una conexión de alta velocidad al centro de datos donde se aloja la carga de trabajo virtual suelen tener una mejor ruta con menos latencia directamente a través de la intranet de la empresa. Al mismo tiempo, para ofrecer la mejor experiencia de usuario, las sesiones de Citrix Virtual Apps and Desktops necesitan aplicar Calidad de servicio. Dependiendo de las tareas que realice el usuario, las sesiones de Experiencia de usuario de alta definición (HDX) se pueden entregar mediante secuencias separadas por clase de servicio.

Citrix SD-WAN es un enfoque definido por software para administrar WAN empresariales con el fin de proporcionar una conectividad de red óptima entre las sucursales empresariales y las cargas de trabajo alojadas en las instalaciones o en la nube. Citrix SD-WAN puede diseminar automáticamente una sesión HDX en secuencias de acuerdo con la clase de servicio entre rutas virtuales del dispositivo y entregarlas de acuerdo con sus requisitos de calidad de servicio (QOS).

Sin embargo, para proporcionar esta funcionalidad, los dispositivos Edge SD-WAN deben poder inspeccionar la transmisión HDX sin cifrar. El cliente de Workspace se conecta a Citrix Gateway, cifrado con HTTPS, para la administración de sesiones, incluida la autenticación y la enumeración de recursos. Sin embargo, para la entrega de aplicaciones, el cliente debe conectarse directamente a StoreFront y al Virtual Delivery Agent (VDA) que asigna, a través de la red de superposición SD-WAN.

Con Citrix Puntos de balizas, los endpoints cuentan con un archivo de aprovisionamiento que incluye vínculos para probar la accesibilidad. Cuando se puede acceder a enlaces “internos”, se conectan directamente a StoreFront. Proporciona al cliente la dirección interna del VDA de destino y, posteriormente, dirige la sesión HDX a través de la red de superposición SD-WAN.

Arquitectura de experiencia SD-WAN HDX OnPrem

Recomendación

Diseñe entornos Citrix Virtual Apps and Desktops con Beacon Points para dirigir los puntos finales de las sucursales, en la red interna, directamente a StoreFront para asignarlos a la dirección interna de un VDA para la entrega de aplicaciones. Integre con Citrix SD-WAN para que las sesiones HDX que se envían a través de la red interna se separen automáticamente en múltiples secuencias ICA por clase de servicio, dada la etiqueta QOS adecuada y se prioricen en consecuencia. En este documento se discute la Arquitectura Conceptual y el Diseño Detallado de esta recomendación.

Arquitectura Conceptual

Arquitectura de experiencia OnPrem HDX de SD-WAN

Componentes

Citrix Virtual Apps and Desktops se basa en una arquitectura modular que le permite escalar y admitir el acceso en cualquier dispositivo, en cualquier momento y desde cualquier lugar. Para entender mejor la arquitectura conceptualmente consideramos 5 capas distintas y sus componentes pertinentes.

Componentes de capa de

La capa de usuario es donde los dispositivos compatibles alojan la aplicación Workspace y los usuarios se autentican para obtener sus recursos de Workspace.

  • AplicaciónCitrix Workspace: Es el portal de los usuarios a sus recursos de Workspace desde sus dispositivos/s. Presenta al usuario mensajes de autenticación y, a continuación, sus recursos disponibles.
  • Citrix SD-WAN (sucursal): Aquí SD-WAN ofrece varias ventajas.
    • Priorización de QoS de múltiples secuencias: el dispositivo de sucursal identifica las sesiones HDX desde el endpoint y las identifica automáticamente y las divide en secuencias por clase de servicio. A continuación, pone en cola y enruta el tráfico por prioridad a través de rutas virtuales disponibles. Las rutas virtuales se cifran desde la sucursal al centro de datos.
    • Latencia reducida: los dispositivos Citrix SD-WAN crean automáticamente rutas virtuales entre sí en todos los paths disponibles. También supervisan el rendimiento de la ruta en tiempo real y enrutan el tráfico sobre la ruta con la menor latencia.
    • Resiliencia: Citrix SD-WAN se integra con circuitos MPLS, o con Internet a través de varios medios, como cable o DSL. Si un enlace falla, con la supervisión del tráfico en tiempo real Citrix SD-WAN puede redirigir el tráfico, con un impacto mínimo para el usuario y, a menudo, sin tiempos de espera de la capa de sesión.
    • Maximización del ancho de banda: los enrutadores tradicionales suelen limitarse al enrutamiento a través de una única ruta “mejor”. Citrix SD-WAN puede aprovechar todos los enlaces disponibles y simultáneamente. Enruta el tráfico en ellos, siempre que se mantenga la calidad, basado en métricas de rendimiento en tiempo real.
    • Calidad de la experiencia de usuario (QOE): disponible a través de Citrix Orchestrator, QOE supervisa la calidad HDX y cuantifica la experiencia por sesión, usuario o sitio. Asigna puntuaciones e informes en rangos que incluyen: Bueno (71-100), Fair (51-70), Poor (0-50), lo que permite a los administradores priorizar el enfoque.

Acceda a componentes de capa

La capa de acceso es donde se alojan los componentes de entrega de red para coordinar y dirigir la solicitud de sesiones de usuario a los componentes Control y Recursos.

  • Citrix Gateway: Citrix Gateway, alojado en dispositivos Citrix ADC, los servidores proxy aseguran el acceso HTTPS a los entornos Citrix Virtual Apps and Desktops. Filtra contra sondas de Internet no deseadas, descarga el tráfico SSL y puede proporcionar autenticación multifactor durante la configuración de Workspace. Para los usuarios remotos, también ofrece proxies de _entrega de sesiones_y proporciona directivas para dar forma a las funciones de la sesión.
  • Citrix SD-WAN (centro de datos): Normalmente, el nodo de control maestro (MCN) de SD-WAN se implementa en el centro de datos principal. Se utiliza para coordinar la red de superposición y establece túneles seguros para los dispositivos de sucursal. Los VDA se pueden ubicar con componentes de entrega en el centro de datos o ser accesibles desde el centro de datos a través de un túnel o circuito dedicado. Para obtener más información sobre la utilización de SD-WAN para proporcionar acceso a los VDA alojados en Azure, consulte Guía de prueba de concepto: Conectividad entre la nube y el centro de datos de Citrix SD-WAN.
  • StoreFront: Proporciona un rol único que coordina la entrega de aplicaciones virtuales y escritorios en las instalaciones. Actúa como un centro de comunicación con capas de acceso, control y recursos para presentar y entregar sesiones. Los usuarios remotos, autenticados por Citrix Gateway, se pasan a través de los usuarios remotos para la entrega de sesiones. Los usuarios de sucursales se autentican inicialmente en Citrix Gateway para obtener sus recursos y el archivo de aprovisionamiento con detalles de Beacon Point. Cuando inician recursos, se dirigen a un almacén de StoreFront configurado para el acceso interno.

    Una vez que los usuarios de la rama seleccionan un recurso y se puede acceder a los puntos de referencia internos, el cliente de Workspace se dirige a StoreFront para la autenticación. Normalmente, StoreFront está configurado para autenticar sin problemas los puntos finales unidos a dominios, por lo que no afecta a la experiencia del usuario. Alternativamente, para puntos finales no unidos a dominios, las empresas pueden configurar la autenticación de un solo factor. A partir de entonces, los extremos reciben un archivo ICA, con la dirección IP interna de su VDA de destino, al que se accede a través de la red de superposición SD-WAN.

Componentes de la capa

La capa de control incluye componentes de administración esenciales para coordinar la entrega de aplicaciones y escritorios virtuales. Gracias al diseño modular, esta capa esencial no se vaya afectada por los cambios en la entrega de la capa de acceso y usuario.

  • Delivery Controller: Es la inteligencia detrás de convertir aplicaciones y escritorios en sesiones virtuales.
  • Database, Studio, License Server/s: Todo funciona conjuntamente para supervisar y administrar la entrega de Citrix Virtual Apps and Desktops.

Componentes de capa Recursos

Los recursos de Citrix Virtual Apps and Desktops vienen en varias formas y tamaños, dependiendo de requisitos como el sistema operativo y la capacidad.

  • Virtual Delivery Agent (VDA): Todos los tipos de recursos dependen del VDA para entregar su contenido como una sesión. Gracias a la arquitectura modular, los VDA se pueden combinar con los componentes de control o alojarse en otro lugar una nube pública o privada.
  • Opcional: Citrix SD-WAN (ubicación de recursos): SD-WAN proporciona el máximo beneficio cuando se implementa en la ubicación de recursos cerca del VDA. Es compatible con varios hosts.

Componentes de capa host

Los componentes de acceso, control y recursos pueden hospedarse en las instalaciones, en la nube o en la nube híbrida. El tipo de host determina la plataforma del dispositivo Citrix SD-WAN disponible. Para obtener más información sobre estos componentes, consulte Arquitectura de Citrix Virtual Apps and Desktops

Flujo de casos de uso

Aquí discutimos la administración de sesiones y los flujos de entrega para dos casos de uso:

  1. Usuarios remotos (externos): el caso de uso “de referencia” en el que consideramos cómo todos los usuarios remotos, que no tienen acceso a la intranet corporativa, pueden acceder y utilizar sus entornos Citrix Virtual Apps and Desktops.
  2. Usuarios de sucursales (internos): el caso de uso en el que consideramos cómo los usuarios de sucursales, que tienen acceso a la intranet corporativa, pueden acceder a sus entornos Citrix Virtual Apps and Desktops y utilizarlos. Los usuarios de sucursales pueden trabajar en casa con un dispositivo Citrix SD-WAN.

Autenticación de usuario y enumeración de recursos

Los usuarios de las sucursales de la red interna, así como los usuarios remotos externos autentican y obtienen sus recursos a través de Citrix Gateway. Las puertas de enlace suelen resolverse en un FQDN común para todos los usuarios. Las empresas suelen alojar las puertas de enlace en una DMZ de centro de datos que se resuelve en una dirección IP pública accesible a través de Internet. Las empresas pueden optar por alojar una puerta de enlace dentro de la red del centro de datos que se resuelve en una dirección IP privada interna para clientes internos.

Los usuarios pueden ser asignados al mismo “grupo de entrega externo”, en Citrix Delivery Controller, indicando que son externos al centro de datos, si tienen acceso a la red interna. Cuando los usuarios trabajan fuera de la rama, verían los mismos recursos en la aplicación Workspace. De lo contrario, los usuarios se pueden asignar a un “grupo de entrega de sucursales” o “grupo de entrega remoto”, dependiendo de su ubicación de trabajo principal.

Usuarios remotos (externos)

Los usuarios remotos (que no están en la red interna) se dirijan a Citrix Gateway, desde su ubicación remota, para autenticarse y obtener sus recursos.

Arquitectura de experiencia SD-WAN HDX OnPrem

Usuarios de sucursales (internos)

Los usuarios de sucursales se dirigen a Citrix Gateway, a través del dispositivo Citrix SD-WAN local a través de la interrupción directa de Internet, a Citrix Gateway para autenticar y obtener sus recursos.

Arquitectura de experiencia SD-WAN HDX OnPrem

Inicio de sesiones

Durante el inicio de sesión es donde los flujos de usuarios remotos y usuarios de sucursales difieren, en función de la configuración de Puntos de referencia.

Usuarios remotos (externos)

Los usuarios remotos inician sesiones de recursos de aplicaciones virtuales y escritorios a través de Citrix Gateway.

Arquitectura de experiencia SD-WAN HDX OnPrem

Usuarios de sucursales (internos)

Los usuarios de sucursales, que pueden llegar al punto de referencia interno correctamente, se dirigen a Storefront. Se resolverá en una dirección IP accesible a través de la red de superposición SD-WAN. Posteriormente, la aplicación Workspace del usuario recibirá la dirección IP de un VDA, para establecer su sesión, también accesible a través de la red de superposición SD-WAN.

Arquitectura de experiencia SD-WAN HDX OnPrem

Diseño detallado

En esta sección analizamos los elementos de diseño detallados de la red de superposición SD-WAN, Calidad de servicio y Puntos de baliza.

Red de superposición SD-WAN

La red de superposición SD-WAN se basa en las rutas disponibles entre cada dispositivo. Se establece un túnel seguro en el puerto UDP 4980 y se intercambian rutas LAN. Las rutas se pueden conectar o aprender directamente, desde la red de calco subyacente, a través de protocolos de enrutamiento. Las rutas SD-WAN corresponden tipos de servicio y, además de las rutas de servicio de “ruta virtual”, suelen incluir rutas de servicio de “ruptura de Internet” para dirigir el tráfico identificado por las reglas de las aplicaciones empresariales a las rutas predeterminadas de Internet aprendidas por ISP.

En el ejemplo siguiente, los extremos de sucursal se ponen en contacto con la puerta de enlace directamente a través de un servicio de interrupción de Internet y los dispositivos SD-WAN dirigen a las rutas predeterminadas de ISP. Los puntos finales de las sucursales contactan con la infraestructura de virtualización a través de rutas virtuales que se enrutan a través de Internet y MPLS Network que se utilizan de acuerdo con la supervisión del rendimiento en tiempo real.

Arquitectura de experiencia OnPrem HDX de SD-WAN

Calidad del servicio

Un diferenciador clave del uso de Citrix SD-WAN con los entornos Citrix Virtual Apps and Desktops es su capacidad para aplicar automáticamente la calidad de servicio a las sesiones HDX. Los dispositivos SD-WAN los identifican, etiquetan, priorizan y transmiten por clase de servicio.

Arquitectura de experiencia OnPrem HDX de SD-WAN

Los tipos de canales virtuales ICA de múltiples secuencias se asignan de forma predeterminada a las 4 clases que se muestran a continuación. En las versiones más recientes de Citrix Virtual Apps and Desktops de forma predeterminada, las sesiones se establecen mediante el protocolo de Enlightened Data Transport (EDT). EDT es un protocolo de transporte de sesión basado en UDP que adapta eficientemente la transmisión de acuerdo con el ancho de banda disponible. Se remonta a TCP y utiliza su control de flujo incorporado, automáticamente según sea necesario.

Arquitectura de experiencia OnPrem HDX de SD-WAN

De forma predeterminada, las sesiones HDX son enviadas por el VDA en el puerto UDP (EDT) 1494 o 2598 o TCP 1494 o 2598, dependiendo del protocolo de sesión establecido. (2598 se utiliza cuando se configura la fiabilidad de la sesión. Los puertos se pueden personalizar según sea necesario). El dispositivo SD-WAN selecciona la sesión HDX única e identifica el canal virtual inspeccionando el canal NSAP no comprimido y lo prepara para su transmisión a través de una ruta virtual. Es compatible con la mayoría Plataformas de aplicaciones Workspace.

A los paquetes de ruta virtual de flujos se les asigna una etiqueta de acuerdo con la clase de servicio y luego se envían al extremo lejano. El dispositivo SD-WAN utiliza la etiqueta para priorizar el uso de colas de transmisión salientes y para la selección de rutas que se supervisan en tiempo real para obtener métricas de calidad. Cuando se envían a través de MPLS, las etiquetas de punto de código de servicios diferenciados (DSCP) se pueden asignar a las correspondientes colas para permitir la priorización en tránsito a través de la red conmutada de paquetes. Normalmente, el tráfico en tiempo real se asigna con una etiqueta de reenvío urgente (EF), mientras que a otro tráfico se les asigna etiquetas de reenvío asegurado (AF) en el encabezado IP Campo Tipo de Servicio (TOS).

El uso de Citrix SD-WAN de un solo puerto MS Auto QOS puede proporcionar una mejora significativa del rendimiento para las sesiones HDX Citrix Virtual Apps and Desktops durante la congestión. Las pruebas de laboratorio identificaron una mejora superior al 500% en el tiempo de ida y vuelta de ICA bajo congestión grave. Para obtener más información, consulte Medición de las mejoras en la experiencia del usuario HDX a partir de las mejoras en el rendimiento de la red Citrix SD-WAN.

Puntos de baliza

Los puntos de indicadores permiten a los clientes de Workspace determinar si están en la red interna de la red externa. Al hacerlo, pueden acceder a StoreFront y tener sesiones HDX transmitidas directamente desde los VDA. Esto permite a SD-WAN inspeccionar los flujos de sesión sin cifrar y aplicar QOS automáticamente para optimizar el rendimiento.

Arquitectura de experiencia OnPrem HDX de SD-WAN

Los puntos de indicadores se configuran en la interfaz de administración de StoreFront en Almacenes > Administrar indicadores. Se introducen como URL.

Arquitectura de experiencia OnPrem HDX de SD-WAN

Los archivos de aprovisionamiento representan los puntos de indicadores en formato XML. En nuestro ejemplo, se entregan desde StoreFront, a través de la puerta de enlace, al extremo y la aplicación Workspace los consume para utilizar las instrucciones de Beacon Point.

Arquitectura de experiencia OnPrem HDX de SD-WAN

Resumen

Citrix SD-WAN puede mejorar significativamente el rendimiento de la red de las sesiones HDX de Citrix Virtual Apps and Desktops, lo que resulta en una mejor experiencia de usuario. Para obtener el máximo beneficio, configure Puntos de indicadores de acuerdo con la topología de red empresarial para lograr una conexión directa con aplicaciones y escritorios virtuales. Enrute sesiones de usuario de sucursales internas a través de la red de superposición Citrix SD-WAN. Esto permite a Citrix SD-WAN minimizar la latencia y aplicar funciones, como la QoS automática HDX Multi-stream para optimizar la entrega de sesiones de acuerdo con la clase de servicio.

Apéndice

Consideraciones de implementación

Centrándonos en el objetivo del documento de proporcionar orientación sobre el uso óptimo de Citrix SD-WAN, con Citrix Gateway, en un entorno Citrix Virtual Apps and Desktops, analizamos el hardware, el software y los elementos clave de configuración pertinentes.

Citrix SD-WAN

Aquí analizamos los dispositivos SD-WAN y las consideraciones de implementación pertinentes.

Dispositivos SD-WAN

Los dispositivos Citrix SD-WAN vienen en varios factores de forma para extender la red de superposición entre los clientes y los VDA, ya sea que estén alojados en la nube privada, la nube pública o los centros de datos locales.

  • Hipervisor: Los dispositivos Citrix SD-WAN se admiten en las principales plataformas de hipervisores con procesadores Intel.
    • Citrix Hypervisor
    • VMware
    • HyperV
    • KVM
  • Nube pública: Los dispositivos Citrix SD-WAN se admiten en las principales plataformas en la nube con opciones de tamaño para cumplir con los requisitos de escalabilidad.
    • AWS
    • Azure
    • GCP
  • Hardware: Los dispositivos Citrix SD-WAN vienen en varios modelos de hardware con soporte para varios rendimientos y cantidad de rutas virtuales según los requisitos. Para obtener más información, consulte Hoja de datos de Citrix SD-WAN
Información general de configuración

Citrix SD-WAN se puede implementar en diversas topologías para varios casos de uso. Para garantizar que pueda ofrecer y mejorar el rendimiento de las sesiones de aplicaciones virtuales y escritorios, la red de superposición debe diseñarse de manera que todos los clientes de sucursales puedan acceder a los puntos de baliza internos. Para obtener una guía completa sobre la planificación de implementaciones completas con casos de uso y recomendaciones, consulte Arquitecturas de referencia de Citrix SD-WAN

Citrix Gateway

Aquí analizamos los dispositivos Citrix Gateway y los detalles de configuración pertinentes.

Dispositivos de gateway

Los dispositivos Citrix Gateway también vienen en varios factores de forma para ampliar la red de superposición entre los clientes y los VDA, ya sea que estén alojados en la nube privada, la nube pública o los centros de datos locales. Para obtener más información, Hoja de datos de hardware de Citrix ADC consulte el Hoja de datos de Citrix ADC VPX

Información general de configuración

Citrix Gateway se ha implementado de forma óptima con Citrix Virtual Apps and Desktops durante más de una década y está bien documentado. Para obtener más información, consulte: Integrar Citrix Gateway en StoreFront

Citrix Virtual Apps and Desktops

Aquí analizamos los detalles pertinentes de configuración del entorno StoreFront y Citrix Virtual Apps and Desktops.

Instancia/s de StoreFront

StoreFront también es un componente bien documentado de los entornos Citrix Virtual Apps and Desktops. Normalmente se aloja en un hipervisor, en el centro de datos, en la red interna. La mayoría de los entornos tienen un almacén configurado para usuarios internos y usuarios externos integrados con Citrix Gateway. Hacemos esta suposición, por lo tanto, hay cambios de configuración limitados a considerar la integración con la red Citrix SD-WAN.

  • Puntos de referencia: en AdministrarPuntos de balizas especifique el punto de referencia interno como una dirección URL accesible desde todas las ramas. Esta dirección URL puede utilizar el FQDN del servidor StoreFront u otro servicio de alta disponibilidad alojado en la misma LAN del centro de datos.
  • Autenticación: En Administrar métodos de autenticación especifique los métodos de autenticación deseados. Los usuarios remotos confían en “PassThrough from Citrix Gateway”. Mientras que el dominio unido a la sucursal Los usuarios dependen de “paso a través del dominio” o que no se unen a un dominio se pueden autenticar de nuevo mediante otro método como Username and Password. Para obtener más información, consulte: Planificar una implementación de StoreFront Integrar en Citrix Gateway y Citrix ADC.
Información general de configuración

Las funciones y la funcionalidad de Citrix Virtual Apps and Desktops se han ampliado a lo largo de varias décadas y están bien documentadas.

Las guías de Citrix Design Decisions pueden ayudarle a tomar decisiones óptimas con respecto a la configuración, optimización e implementación de su solución. Para obtener más información, consulte Decisiones de diseño de Citrix Virtual Apps and Desktops.

Citrix Reference Architectures son guías completas que ayudan a las organizaciones a planificar sus implementaciones con casos de uso, recomendaciones y mucho más. Consulte Arquitecturas de referencia de Citrix Virtual Apps and Desktops.

Consideraciones de red

Aquí analizamos las consideraciones sobre el ancho de banda y los puertos pertinentes utilizados por Citrix SD-WAN, Citrix Gateway y Citrix Virtual Apps and Desktops.

Ancho de banda

Los dispositivos Citrix SD-WAN implementados en modo Gateway, en una sucursal, administran la intranet interna y la asignación de ancho de banda externo de Internet para todos los vínculos disponibles. Las nuevas implementaciones deben planificar la asignación de ancho de banda, y las implementaciones existentes deben reasignarlo en consecuencia.

El ancho de banda de Citrix SD-WAN se asigna por los servicios de entrega de acuerdo con los grupos de tipos de vínculo. Para obtener más información, consulte Servicios de entrega.

El uso del ancho de banda de las sesiones de Citrix Virtual App y Desktop varía ampliamente según los escenarios de uso. Para obtener más información, consulte Ancho de banda de Citrix Virtual Apps and Desktops.

Puertos

Citrix Virtual Apps and Desktops utiliza puertos bien definidos para comunicarse entre componentes modulares. Citrix SD-WAN amplía el acceso de LAN a los componentes de la capa de usuario. (Para obtener más información, consulte el siguiente diagrama.)

Citrix SD-WAN túnel de forma segura el tráfico a través de rutas virtuales entre dispositivos, configura en el puerto UDP 4980, mediante cifrados AES 128/256 bits. Para obtener más información sobre el tema, consulte Configurar el servicio WAN virtual.

Citrix SD-WAN se puede implementar en varias topologías para adaptarse a la ubicación de la red empresarial. Por ejemplo, se puede usar en modo Puerta de enlace en una sucursal para enrutar todo el tráfico LAN, o puede implementarse en modo virtual en línea en un centro de datos para que los enrutadores perimetrales reenvíen el tráfico deseado. Para obtener más información, consulte Topologías de implementación de Citrix SD-WAN.

Citrix SD-WAN puede permitir todo el tráfico de LAN o filtrar de acuerdo con la directiva de seguridad empresarial con un firewall integrado. También se puede utilizar para realizar una inspección de pila completa. Para obtener más información, consulte Seguridad de Citrix SD-WAN.

Arquitectura de experiencia OnPrem HDX de SD-WAN

Arquitectura de mejora del rendimiento de Citrix SD-WAN HDX para entornos locales de Citrix Virtual Apps and Desktops