-
-
-
-
-
Présentation de l'installation et du déploiement de SD-WAN VPX
-
Ports Ethernet virtuels par plates-formes SD-WAN VPX-SE/VPXL-SE
-
Mise à niveau de XenServer 6.5 pour des appliances SD-WAN Standard Edition
-
Appliance virtuelle SD-WAN Standard Edition (VPX) dans l'hyperviseur sur HyperV 2012 R2 et 2016
-
Installer les appliances SD-WAN sur la plate-forme Microsoft Hyper-V
-
Installer des appliances virtuelles SD-WAN SE (VPX) dans la plate-forme Linux-KVM
-
Déployer l'instance Citrix SD-WAN Standard Edition sur Azure - Version 10.2 et ultérieure
-
Déployer une instance Citrix SD-WAN VPX sur une appliance Citrix ADC SDX
-
Edition standard dans AWS pour la prise en charge de Cloudwatch
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Modes de déploiement
Une appliance SD-WAN agit comme une Gateway virtuelle. Ce n’est ni un point de terminaison TCP ni un routeur. Comme n’importe quelle Gateway, son travail consiste à mettre en mémoire tampon les paquets entrants et à les placer sur le lien sortant à la bonne vitesse. Ce transfert de paquets peut être effectué de différentes manières, telles que le mode en ligne, le mode virtuel en ligne et le mode WCCP (appliance WANOP uniquement). Bien que ces méthodes soient appelées modes, vous n’avez pas à désactiver un mode de transfert pour en activer un autre. Si votre déploiement prend en charge plusieurs modes, le mode utilisé par l’appliance est déterminé automatiquement par le format Ethernet et IP de chaque paquet.
Étant donné que l’appliance prend en charge différents modes de transfert et différents types de connexions non transférées, elle a besoin d’un moyen de distinguer un type de trafic d’un autre. Il le fait en examinant l’adresse IP de destination et l’adresse Ethernet de destination (adresse MAC), comme indiqué dans le tableau ci-dessous. Par exemple, en mode Inline, l’appliance agit comme un pont. Contrairement à d’autres types de trafic, les paquets pontés sont adressés à un système au-delà de l’appliance, et non à l’appliance elle-même. Les champs d’adresse ne contiennent ni l’adresse IP de l’appliance ni l’adresse MAC Ethernet de l’appliance.
Outre les modes de transfert pur, l’appliance doit prendre en compte d’autres types de connexions, y compris les connexions de gestion à l’interface graphique et le signal de pulsation qui passe entre les membres d’une paire haute disponibilité. Par souci d’exhaustivité, ces modes de trafic supplémentaires sont également répertoriés dans le tableau ci-dessous.
Tableau 1. Comment les adresses Ethernet et IP déterminent le mode
Adresse IP de destination | Adresse Ethernet de destination | Mode |
---|---|---|
Non appliance | Non appliance | Inline ou Pass-through |
Non appliance | Boîtier | Virtual Inline ou L2 WCCP |
Boîtier | Boîtier | Direct (accès à l’interface utilisateur) |
Appareil (VIP) | Boîtier | Haute disponibilité. Mode proxy |
Appliance (IP de signalisation) | Boîtier | Connexion de signalisation (Plugin SD-WAN Connexion de signalisation (Plugin SD-WAN, Secure Peer) ou Connexion en mode redirecteur (Plugin SD-WAN) |
Tous les modes peuvent être actifs simultanément. Le mode utilisé pour un paquet donné est déterminé par les en-têtes Ethernet et IP.
Les modes de transfert sont les suivants :
- Mode en ligne, dans lequel l’appliance accélère de manière transparente le trafic entre ses deux ports Ethernet. Dans ce mode, l’appliance apparaît (pour le reste du réseau) comme un pont Ethernet. Le mode Inline est recommandé, car il nécessite le moins de configuration.
- Mode virtuel en ligne, dans lequel un routeur envoie du trafic WAN à l’appliance et le renvoie au routeur. Dans ce mode, l’appliance semble être un routeur, mais elle n’utilise aucune table de routage. Il envoie le trafic de retour au routeur réel. Le mode virtuel en ligne est recommandé lorsque le mode en ligne et le fonctionnement WCCP haute vitesse ne sont pas pratiques.
- Mode haute disponibilité, qui permet aux appliances de fonctionner comme une paire haute disponibilité active/veille. En cas de défaillance de l’appliance principale, l’appliance secondaire prend le relais.
D’autres types de trafic sont répertoriés ici pour être complets :
- Letrafic pass-through fait référence à tout trafic que l’appliance ne tente pas d’accélérer. Il s’agit d’une catégorie de trafic, pas d’un mode de transfert.
- Accès direct, où l’appliance agit comme un serveur ou un client ordinaire. L’interface graphique et l’interface de ligne de commande sont des exemples d’accès direct, à l’aide des protocoles HTTP, HTTPS, SSH ou SFTP. Le trafic d’accès direct peut également inclure les protocoles NTP et SNMP.
- Communication Appliance-to-Appliance, qui peut inclure des connexions de signalisation (utilisées dans l’appairage sécurisé et par le plugin SD-WAN), des pulsations VRRP (utilisées en mode haute disponibilité) et des tunnels GRE chiffrés (utilisées en mode groupe).
- Modes obsolètes. Le mode proxy et le mode redirecteur sont des modes de transfert hérités qui ne doivent pas être utilisés dans les nouvelles installations.
Partager
Partager
Dans cet article
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.