Citrix SD-WAN Center

Déploiement sans intervention

Remarque

Le service Zero Touch Deployment est pris en charge uniquement sur certaines appliances Citrix SD-WAN :

  • SD-WAN 110 Édition Standard
  • SD-WAN 210 Édition Standard
  • SD-WAN 410 Édition Standard
  • SD-WAN 2100 Édition Standard
  • SD-WAN 1000 Standard Edition (nouvelle image requise)
  • SD-WAN 1000 Édition Entreprise (Édition Premium) (réimage requise)
  • SD-WAN 1100 Édition Standard
  • SD-WAN 1100 Édition Premium (Entreprise)
  • SD-WAN 2000 Standard Edition (réimage requise)
  • SD-WAN 2000 Enterprise Edition (édition Premium (réimage requise)
  • Instance AWS VPX SD-WAN

Le service ZTD (Déploiement sans intervention) est un service cloud géré et exploité par Citrix qui permet la découverte de nouvelles appliances dans le réseau Citrix SD-WAN et automatise le processus de déploiement pour les succursales. Le service cloud ZTD est accessible depuis n’importe quel nœud du réseau via Internet et via le protocole SSL (Secure Socket Layer).

Le service cloud ZTD communique en toute sécurité avec les services réseau Citrix principal en stockant l’identification des clients ayant acheté des périphériques compatibles Zero Touch (par exemple, SD-WAN 410-SE, 2100-SE). Les services backend sont en place pour authentifier toute demande de déploiement sans intervention, validant correctement l’association entre le compte client et les numéros de série des appliances Citrix SD-WAN.

Architecture et flux de travail de haut niveau ZTD

Site du centre de données

Administrateur Citrix SD-WAN : utilisateur disposant des droits d’administration de l’environnement SD-WAN avec les responsabilités principales suivantes :

  • Création de la configuration à l’aide de l’outil de configuration réseau Citrix SD-WAN Center ou importation de la configuration à partir de l’appliance SD-WAN Master Control Node (MCN)
  • Connexion Citrix Cloud pour lancer le service de déploiement sans intervention pour le déploiement de nouveaux nœuds de site.

Remarque

Si votre SD-WAN Center est connecté à Internet via un serveur proxy, vous devez configurer les paramètres du serveur proxy sur le SD-WAN Center. Pour de plus amples informations, consultez Paramètres du serveur proxy pour le déploiement sans intervention.

Administrateur réseau : utilisateur responsable de la gestion du réseau d’entreprise (DHCP, DNS, Internet, pare-feu, etc.)

  • Si nécessaire, configurez les pare-feu pour la communication sortante vers le nom de domaine complet sdwanzt.citrixnetworkapi.net à partir du SD-WAN Center.

Site distant

Installateur sur site — Un contact local ou un installateur engagé pour une activité sur site avec les principales responsabilités suivantes :

  • Décompressez physiquement l’appliance Citrix SD-WAN.
  • Réimagez les appliances non compatibles avec ZTD.

    • Requis pour : SD-WAN 1000-SE, 2000-SE, 1000-EE, 2000-EE
    • Non requis pour : SD-WAN 410-SE, 2100-SE
  • Câble d’alimentation de l’appareil.
  • Câblez-le pour la connectivité Internet sur l’interface de gestion (par exemple, MGMT ou 0/1).
  • Câble l’appliance pour la connectivité WAN sur les interfaces Data (par exemple apA.WAN, apB.WAN, apC.WAN, 0/2, 0/3, 0/5, etc.).

Remarque

La disposition de l’interface est différente pour chaque modèle, donc s’il vous plaît référencer la documentation pour l’identification des ports de données et de gestion.

image localisée

Les conditions préalables suivantes sont requises avant de démarrer un service de déploiement sans intervention :

  • Exécution active du SD-WAN promu au MCN (Master Control Node).
  • Exécution active du SD-WAN Center avec connectivité au MCN via Virtual Path.
  • Informations d’identification de connexion Citrix Cloud créées sur https://onboarding.cloud.com (référence aux instructions ci-dessous sur la création de compte).
  • Connectivité réseau de gestion (SD-WAN Center et appliance SD-WAN) à Internet sur le port 443, soit directement, soit via un serveur proxy.
  • Connectivité Internet sur le port 443 pour accéder au portail Web de SD-WAN Center pour la configuration initiale de ZTD.
  • (Facultatif) Au moins une appliance SD-WAN en cours d’exécution active opérant dans une succursale en mode client avec une connectivité de chemin virtuel valide à MCN pour aider à valider la mise en place du chemin sur le réseau de sous-couche existant.

La dernière condition préalable n’est pas requise, mais permet à l’administrateur SD-WAN de valider que le réseau de sous-couche permet d’établir des chemins virtuels lorsque le déploiement sans intervention est terminé avec un site nouvellement ajouté.Principalement, cela confirme que les politiques de pare-feu et d’itinéraire appropriées sont en place pour le trafic NAT en conséquence ou que la capacité du port UDP 4980 peut pénétrer avec succès le réseau pour atteindre le MCN.

image localisée

Présentation du service de déploiement sans intervention

Le service de déploiement sans intervention fonctionne en tandem avec le SD-WAN Center pour faciliter le déploiement des appliances SD-WAN des succursales. SD-WAN Center est configuré et utilisé comme outil de gestion central pour les appliances SD-WAN Standard et Enterprise (Premium) Edition.Pour utiliser le service de déploiement sans intervention (ou ZTD Cloud Service), un administrateur doit commencer par déployer le premier périphérique SD-WAN dans l’environnement, puis configurer et déployer le SD-WAN Center en tant que point central de gestion.Lorsque le SD-WAN Center, version 9.1 ou ultérieure, est installé avec une connectivité à l’Internet public sur le port 443, SD-WAN Center lance automatiquement le service Cloud et installe les composants nécessaires pour déverrouiller les fonctionnalités de déploiement sans intervention et rendre l’option de déploiement sans intervention disponible dans l’interface graphique du SD-WAN Center.Le déploiement sans intervention n’est pas disponible par défaut dans le logiciel SD-WAN Center.Ceci est conçu pour s’assurer que les composants préliminaires appropriés du réseau de sous-couche sont présents avant de permettre à un administrateur de lancer toute activité sur site impliquant le déploiement sans intervention.

Une fois qu’un environnement SD-WAN fonctionnel est en cours d’exécution, l’enregistrement dans le service de déploiement sans intervention est effectué par la création d’une connexion à un compte Citrix Cloud.Avec SD-WAN Center capable de communiquer avec le service ZTD, l’interface graphique expose les options de déploiement sans intervention sous l’onglet Configuration.La connexion au service Zero Touch authentifie l’ID client associé à l’environnement SD-WAN particulier et enregistre le SD-WAN Center en plus de déverrouiller le compte pour une authentification ultérieure des déploiements d’appliances ZTD.

À l’aide de l’outil Configuration réseau du SD-WAN Center, l’administrateur SD-WAN devra alors utiliser les modèles ou la capacité de clonage du site pour créer la configuration SD-WAN afin d’ajouter de nouveaux sites.La nouvelle configuration est utilisée par le SD-WAN Center pour lancer le déploiement de ZTD pour les sites nouvellement ajoutés.Lorsque l’administrateur SD-WAN lance un site en vue d’un déploiement à l’aide du processus ZTD, il a la possibilité de pré-authentifier l’appliance à utiliser pour ZTD en remplissant le numéro de série et en initiant une communication par courrier électronique à l’installateur sur site pour commencer l’activité sur site.

Le programme d’installation sur site reçoit une communication électronique indiquant que le site est prêt pour le déploiement sans intervention et peut commencer la procédure d’installation de mise sous tension et de câblage de l’appliance pour l’attribution d’adresse IP DHCP et l’accès Internet sur le port MGMT.En outre, câblage dans tous les ports LAN et WAN.Tout le reste est initié par le service ZTD et la progression est surveillée par l’utilisation de l’URL d’activation. Dans le cas où le nœud distant à installer est une instance de cloud, l’ouverture de l’URL d’activation déclenche le flux de travail pour installer automatiquement l’instance dans l’environnement de cloud désigné, aucune action n’est requise par un programme d’installation local.

Le service cloud de déploiement sans intervention automatise les actions suivantes :

Téléchargez et mettez à jour l’agent ZTD si de nouvelles fonctionnalités sont disponibles sur l’appliance de succursale.

  • Authentifiez l’appliance de succursale en validant le numéro de série.
  • Authentifiez que l’administrateur SD-WAN a accepté le site pour ZTD à l’aide du SD-WAN Center.
  • Extrayez le fichier de configuration spécifique à l’appliance ciblée à partir du SD-WAN Center.
  • Transporter le fichier de configuration spécifique à l’appliance ciblée vers l’appliance de succursale.
  • Installez le fichier de configuration sur l’appliance de succursale.
  • Poussez les composants logiciels SD-WAN manquants ou les mises à jour requises vers l’appliance de succursale.
  • Transporter un fichier de licence temporaire de 10 Mbps pour confirmer l’établissement du chemin virtuel vers l’appliance de succursale.
  • Activez le service SD-WAN sur le dispositif de succursale.

D’autres étapes sont requises pour l’administrateur SD-WAN pour installer un fichier de licence permanent sur l’appliance.

Procédure du service de déploiement sans intervention

La procédure suivante décrit en détail les étapes requises pour déployer un nouveau site à l’aide du service de déploiement sans intervention.Avoir un MCN en cours d’exécution et un nœud client fonctionnant déjà avec une communication appropriée au SD-WAN Center, ainsi que des chemins virtuels établis confirmant la connectivité sur le réseau de sous-couche. Les étapes suivantes sont requises pour l’administrateur SD-WAN pour lancer le déploiement sans intervention :

image localisée

Comment configurer le service de déploiement sans intervention

Le SD-WAN Center dispose de la fonctionnalité permettant d’accepter les demandes de connexion des appliances nouvellement connectées au réseau SD-WAN Enterprise. La demande est transmise à l’interface Web via le service de déploiement sans intervention. Une fois l’appliance connectée au service, les packages de configuration et de mise à niveau logicielle sont téléchargés.

Workflow de configuration :

  • Accédez au SD-WAN Center > Créer une configuration de site ou Importer une configuration existante et enregistrez-le.
  • Connectez-vous à Citrix Workspace Cloud pour activer le service ZTD. L’option de menu Déploiement sans intervention s’affiche désormais dans l’interface de gestion Web du SD-WAN Center.
  • Dans le SD-WAN Center, accédez à Configuration > Déploiement zéro tactile > Déployer un nouveau site.
  • Sélectionnez une solution matérielle-logicielle, cliquez sur Activer, puis surDéployer.
  • Le programme d’installation reçoit un e-mail d’activation > Entrez le numéro de série > Activer > Appliance est déployée avec succès.

Pour configurer le service de déploiement sans intervention :

  1. Installez SD-WAN Center avec les fonctionnalités de déploiement sans intervention activées.
    1. Installez SD-WAN Center avec l’adresse IP attribuée par DHCP.
    2. Vérifiez que SD-WAN Center attribue une adresse IP de gestion appropriée et une adresse DNS réseau avec une connectivité à l’Internet public sur le réseau de gestion.
    3. Mettez à niveau le SD-WAN Center vers la dernière version du logiciel SD-WAN.

    4. Avec une connectivité Internet appropriée, le SD-WAN Center lance le Zero Touch Deployment (ZTD) Cloud Service et télécharge et installe automatiquement toutes les mises à jour du firmware spécifiques à ZTD. Si cette procédure d’appel échoue, l’option de déploiement sans intervention suivante ne sera pas disponible dans l’interface graphique graphique.

      image localisée

    5. Lisez les Conditions générales, puis sélectionnez « Je reconnais avoir lu et accepté les Conditions générales ci-dessus ».

    6. Cliquez sur le bouton « Connexion à Citrix Workspace Cloud » si un compte Citrix Cloud a déjà été créé.

    7. Connectez-vous au compte Citrix Cloud, et après avoir reçu le message suivant de connexion réussie, PLEASE DO NOT CLOSE THIS WINDOW UP, THE PROCESS REQUIRES ANOTHER ~20 SECONDS FOR THE SD-WAN CENTER GUI TO BE REFRESHED. La fenêtre doit se fermer toute seule une fois qu’elle est terminée.**

      image localisée

    8. Pour créer un compte Cloud Login, suivez la procédure ci-dessous :

      image localisée

      image localisée

    9. Connectez-vous avec un compte Citrix existant.

    10. Une fois connecté à la page SD-WAN Center Zero Touch Deployment, vous pouvez remarquer qu’aucun site n’est disponible pour le déploiement ZTD pour les raisons suivantes :

      • La configuration active n’a pas été sélectionnée dans le menu déroulant Configuration
      • Tous les sites de la configuration active actuelle ont déjà été déployés
      • La configuration n’a pas été construite à l’aide du SD-WAN Center, mais plutôt de l’Éditeur de configuration disponible sur le MCN
      • Les sites n’ont pas été intégrés dans la configuration référençant des appliances compatibles zéro touch (p. ex. 410-SE, 2100-SE, Cloud VPX)
  2. Mettez à jour la configuration pour ajouter un nouveau site distant avec une appliance SD-WAN compatible ZTD à l’aide de la configuration réseau SD-WAN Center.

    Si la configuration SD-WAN n’a pas été créée à l’aide de la configuration réseau SD-WAN Center, importez la configuration active à partir du MCN et commencez à modifier la configuration à l’aide du SD-WAN Center.Pour la capacité de déploiement sans intervention, l’administrateur SD-WAN doit créer la configuration à l’aide du SD-WAN Center.La procédure suivante doit être utilisée pour ajouter un nouveau site ciblé pour le déploiement sans intervention.

    Concevez le nouveau site pour le déploiement de l’appliance SD-WAN en décrivant d’abord les détails du nouveau site (c’est-à-dire le modèle d’appliance, l’utilisation des groupes d’interface, les adresses IP virtuelles, les liens WAN avec la bande passante et leurs passerelles respectives).

    Important

    Vous pouvez remarquer tout nœud de site sur lequel VPX est sélectionné car le modèle est également répertorié, mais actuellement la prise en charge de ZTD n’est disponible que pour l’instance AWS VPX. Remarque

    • Assurez-vous que vous utilisez un navigateur Web de support pour Citrix SD-WAN Center
    • Assurez-vous que le navigateur Web ne bloque aucune fenêtre contextuelle pendant la connexion Citrix Workspace

    image localisée

    Il s’agit d’un exemple de déploiement d’un site de succursale, l’appliance SD-WAN est déployée physiquement dans le chemin de la liaison WAN MPLS existante sur un réseau 172.16.30.0/24, et à l’aide d’une liaison de sauvegarde existante en l’activant dans un état actif et en mettant fin à cette deuxième liaison WAN directement dans l’appliance SD-WAN sur un sous-réseau différent 172.16.31.0/24.

    Remarque

    Les appliances SD-WAN attribuent automatiquement une adresse IP par défaut 192.168.100.1/16.Lorsque DHCP est activé par défaut, le serveur DHCP du réseau peut fournir à l’appliance une deuxième adresse IP dans un sous-réseau qui chevauche la valeur par défaut.Cela peut entraîner un problème de routage sur l’appliance où l’appliance risque de ne pas se connecter au service cloud ZTD. Configurez le serveur DHCP pour qu’il attribue des adresses IP en dehors de la plage 192.168.0.0/16.

    Il existe différents modes de déploiement disponibles pour le placement de produit SD-WAN dans un réseau. Dans l’exemple ci-dessus, le SD-WAN est déployé comme superposition au-dessus de l’infrastructure réseau existante.Pour les nouveaux sites, les administrateurs SD-WAN peuvent choisir de déployer le SD-WAN en mode Edge ou Passerelle, éliminant ainsi le besoin d’un routeur et d’un pare-feu périphérique WAN et consolidant les besoins réseau en matière de routage périphérique et de pare-feu sur la solution SD-WAN.

    1. Ouvrez l’interface de gestion Web de SD-WAN Center et accédez à la page Configuration > Configuration réseau.

      image localisée

    2. Assurez-vous qu’une configuration opérationnelle est déjà en place ou importez la configuration à partir du MCN.

    3. Accédez à l’onglet Avancé pour créer un site.

    4. Ouvrez la vignette Sites pour afficher les sites actuellement configurés.

    5. Construit rapidement la configuration du nouveau site en utilisant la fonctionnalité de clone de n’importe quel site existant.

      image localisée

    6. Remplissez tous les champs requis à partir de la topologie conçue pour ce nouveau site de succursale

      image localisée

    7. Après le clonage d’un nouveau site, accédez aux paramètres de basedu site et vérifiez que le modèle de SD-WAN est correctement sélectionné pour prendre en charge le service sans intervention.

      image localisée

    8. Le modèle SD-WAN du site peut être mis à jour, mais n’oubliez pas que les groupes d’interface peuvent devoir être redéfinis car l’appliance mise à jour peut avoir une nouvelle disposition d’interface, puis celle utilisée pour cloner.

    9. Enregistrez la nouvelle configuration sur SD-WAN Center et utilisez l’exportation vers l’option « Change Management Inbox » pour pousser la configuration à l’aide de Change Management.

    10. Suivez la procédure de gestion des modifications pour organiser correctement la nouvelle configuration, ce qui rend les périphériques SD-WAN existants conscients du nouveau site à déployer via le bouton zéro, vous devez utiliser l’option « Ignorer incomplet » pour ignorer la tentative de pousser la configuration vers le nouveau site qui doit encore aller via le flux de travail ZTD.

  3. Revenez à la page SD-WAN Center Zero Touch Deployment et lorsque la nouvelle configuration active est en cours d’exécution, le nouveau site est disponible pour le déploiement.

    1. Dans la page Déploiement zéro tactile, sous l’onglet Déployer un nouveau site, sélectionnez le fichier de configuration réseau en cours d’exécution

    2. Une fois que le fichier de configuration en cours d’exécution est sélectionné, la liste de tous les sites de succursales avec des périphériques SD-WAN non déployés qui sont pris en charge pour la touche zéro s’affiche

      image localisée

      image localisée

    3. Sélectionnez les sites de succursale que vous souhaitez configurer pour le service Zero Touch, cliquez sur Activer, puis sur Déployer.

      image localisée

    4. Une fenêtre contextuelle Déployer un nouveau site s’affiche, dans laquelle l’administrateur peut fournir le numéro de série, l’adresse postale du site de la succursale, l’adresse e-mail du programme d’installation et d’autres notes, si nécessaire.

      image localisée

    Remarque

    Le champ de saisie du numéro de série est facultatif et, selon qu’il est renseigné ou non, entraînera une modification de l’activité sur site dont le programme d’installation est responsable.

    • Si le champ Numéro de série est renseigné : le programme d’installation n’est pas tenu d’entrer le numéro de série dans l’URL d’activation générée à l’aide de la commande deploy site
    • Si le champ Numéro de série est laissé noir : le programme d’installation est responsable de la saisie du numéro de série correct de l’appliance dans l’URL d’activation générée à l’aide de la commande deploy site
    1. Après avoir cliqué sur le bouton Déployer, un message s’affiche indiquant que la configuration du site a été déployée.

    2. Cette action déclenche le SD-WAN Center, précédemment enregistré auprès du Service Cloud ZTD, de partager la configuration de ce site particulier pour qu’il soit temporalité stockée dans le Service Cloud ZTD.

    3. Accédez à l’onglet Activation en attente pour confirmer que les informations du site de succursale ont été remplies avec succès et ont été placées dans un état d’activité d’installation en attente.

      image localisée

    Remarque

    Si les informations sont incorrectes, il est possible de choisir un déploiement sans contact dans l’état Activation en attente. Si un site est supprimé de la page d’activation en attente, il devient disponible pour être déployé dans la page de l’onglet Déployer un nouveau site. Une fois que vous choisissez de supprimer le site de la succursale de En attente d’activation, le lien d’activation envoyé au programme d’installation devient invalide.

    Si le champ Numéro de série n’a pas été renseigné par l’administrateur SD-WAN, le champ Statut indique « En attente du programme d’installation » au lieu de « Connexion ».

  4. La prochaine série d’activités est effectuée par l’installateur sur site.

    1. Le programme d’installation vérifie la boîte aux lettres pour l’adresse de messagerie utilisée par l’administrateur SD-WAN lors du déploiement du site.

      image localisée

    2. Ouvrez l’URL d’activation du déploiement sans intervention dans une fenêtre de navigateur Internet.

    3. Si l’administrateur SD-WAN n’a pas prérenseigné le numéro de série à l’étape du site de déploiement, le programme d’installation est chargé de localiser le numéro de série sur l’appliance physique et d’entrer le numéro de série manuellement dans l’URL d’activation, puis de cliquer sur le bouton Activer .

      image localisée

    4. Si l’administrateur préremplit les informations du numéro de série, l’URL d’activation aura déjà progressé à l’étape suivante.

      image localisée

    5. Le programme d’installation doit être physiquement sur place pour effectuer les actions suivantes :

      • Câble toutes les interfaces WAN et LAN pour qu’elles correspondent à la topologie et à la configuration des étapes précédentes.
      • Cordon l’interface de gestion (MGMT, 0/1) dans le segment du réseau qui fournit l’adresse IP DHCP et la connectivité à Internet avec DNS et FQDN vers la résolution d’adresse IP.
      • Câble d’alimentation de l’appliance SD-WAN.
      • Allumez l’interrupteur d’alimentation de l’appliance.

    Remarque

    La plupart des appareils s’allument automatiquement lorsque le câble d’alimentation est connecté.Certains appareils peuvent devoir être mis sous tension à l’aide du commutateur d’alimentation situé à l’avant de l’appliance, tandis que d’autres peuvent avoir l’interrupteur d’alimentation à l’arrière de l’appliance.Certains interrupteurs d’alimentation nécessitent de maintenir le bouton d’alimentation jusqu’à ce que l’appareil se mette sous tension.

  5. La série d’étapes suivante est automatisée à l’aide du service déploiement sans intervention, mais nécessite que les conditions préalables suivantes soient disponibles.

    • L’appliance de succursale doit être mise sous tension
    • DHCP doit être disponible dans le réseau existant pour attribuer l’adresse IP de gestion et DNS
    • Toute adresse IP attribuée par DHCP nécessite une connectivité à Internet avec la possibilité de résoudre des noms complets
    • L’attribution d’IP peut être configurée manuellement, tant que les autres conditions préalables sont satisfaites
    1. l’appliance obtient une adresse IP à partir du serveur DHCP des réseaux, dans cet exemple de topologie, elle est obtenue via les interfaces de données contournées d’un dispositif d’état par défaut d’usine.

      image localisée

    2. Lorsque l’appliance obtient la gestion Web et les adresses IP DNS du serveur DHCP du réseau de sous-couche, elle lance le service de déploiement sans intervention et télécharge toutes les mises à jour logicielles associées à ZTD.

    3. Avec une connectivité réussie au service Cloud ZTD, le processus de déploiement effectue automatiquement les opérations suivantes :

      • Télécharger le fichier de configuration stocké précédemment par le SD-WAN Center
      • Application de la configuration à l’appliance locale
      • Télécharger et installer un fichier de licence temporaire de 10 Mo
      • Télécharger et installer des mises à jour logicielles si nécessaire
      • Activer le service SD-WAN

      image localisée

    4. Une confirmation supplémentaire peut être effectuée dans l’interface de gestion Web SD-WAN Center, le menu Déploiement zéro tactile affiche les appliances activées avec succès dans l’onglet Historique d’activation .

      image localisée

    5. Les chemins virtuels peuvent ne pas s’afficher immédiatement dans un état connecté car le MCN peut ne pas approuver la configuration transmise par le service Cloud ZTD et signale une « incompatibilité de version de configuration » dans le tableau de bord MCN.

      image localisée

    6. La configuration est redistribuée à l’appliance de succursale nouvellement installée et son état est surveillé sur la page MCN > Configuration > Virtual WAN > Change Management (ce processus peut prendre plusieurs minutes).

      image localisée

    7. L’administrateur SD-WAN peut surveiller la page de gestion Web MCN tête de ligne pour les chemins virtuels établis du site distant.

      image localisée

    8. Le SD-WAN Center peut également être utilisé pour identifier l’adresse IP attribuée par DHCP de l’appliance sur site à partir de la page Configuration > Découverte du réseau > Inventaire et état .

      image localisée

    9. À ce stade, l’administrateur réseau SD-WAN peut accéder à la gestion Web à l’appliance sur site en utilisant le réseau de superposition SD-WAN.

      image localisée

    10. L’accès de gestion Web à l’appliance de site distant indique que l’appliance a été installée avec une licence Grace temporaire à 10 Mbit/s, ce qui permet à l’état du service Virtual Path de déclarer actif.

      image localisée

    11. La configuration de l’appliance peut être validée à l’aide de la page Configuration > Virtual WAN > Afficher la configuration .

      image localisée

    12. Le fichier de licence de l’appliance peut être mis à jour vers une licence permanente à l’aide de la page Configuration > Paramètres de l’appliance > Licences .

      image localisée

    13. Après avoir téléchargé et installé le fichier de licence permanente, la bannière d’avertissement Grace License disparaît et pendant le processus d’installation de licence, aucune perte de connectivité au site distant ne se produira (aucun ping n’est supprimé).

Déploiement sans intervention