Déployer l’instance Citrix SD-WAN Standard Edition sur Azure - Version 10.2 et versions ultérieures

Citrix SD-WAN Standard Edition for Azure lie logiquement plusieurs liens réseau dans un seul chemin virtuel logique sécurisé. La solution permet aux entreprises d’utiliser des connexions de différents fournisseurs de services, notamment Large bande, MPLS, 4G/LTE, Satellite et liaisons point à point pour obtenir des chemins de réseau étendu virtuel à haute résilience. Citrix SD-WAN pour Azure permet aux entreprises d’avoir une connexion sécurisée directe de chaque succursale aux applications hébergées dans Azure, ce qui élimine la nécessité de retransmettre le trafic lié au cloud via un centre de données. Voici quelques-uns des avantages de l’utilisation de Citrix SD-WAN dans Azure :

  • Créez des connexions directes à partir de chaque emplacement vers Azure.
  • Assurez-vous d’une connexion toujours active à Azure.
  • Étendez votre périmètre sécurisé jusqu’au cloud.
  • Évoluez vers un réseau de succursales simple et facile à gérer.

Topologie - SD-WAN dans Azure

Citrix SD-WAN Standard Edition ne peut être déployé qu’en mode de déploiement Gateway dans Azure. Une adresse IP publique (statique/dynamique) est attribuée à l’interface WAN du SD-WAN et une adresse IP publique est affectée à l’interface de gestion pour accéder à l’interface de gestion dans Azure.

image localisée

Cas d’utilisation

Une machine virtuelle Azure est déployée dans une région spécifiée et peut être connectée à plusieurs emplacements de succursale via MPLS, Internet ou 4G/LTE. Au sein d’une infrastructure de réseau virtuel (VNET), la machine virtuelle SD-WAN Standard Edition est déployée en mode passerelle. Le VNET a des routes vers Azure Gateway. L’instance SD-WAN a une route vers Azure Gateway pour la connectivité Internet.

La connectivité entre le centre de données, la branche et le cloud est obtenue en utilisant différentes méthodes de transport utilisant plusieurs chemins WAN simultanément.

image localisée

Pour déployer Citrix SD-WAN édition standard dans Microsoft Azure

  1. Dans un navigateur Web, tapez https://portal.azure.com/. Connectez-vous au compte Microsoft Azure. Recherchez Citrix SD-WAN Standard Edition. image localisée
  2. Dans la fenêtre des résultats de la recherche, choisissez la solution suivante. Cliquez sur Créer après avoir parcouru la description et vous assurer que la solution choisie est correcte. image localisée image localisée
  3. Après avoir cliqué sur Créer, un assistant vous demandant les détails nécessaires à la création de la machine virtuelle dans Azure apparaît. Dans la première étape, choisissez le groupe de ressources dans lequel vous souhaitez déployer la solution. Un groupe de ressources est un conteneur qui contient des ressources associées pour une solution Azure. Le groupe de ressources peut inclure toutes les ressources de la solution, ou uniquement les ressources que vous souhaitez gérer en tant que groupe. Vous pouvez décider de la manière dont vous souhaitez allouer des ressources aux groupes de ressources en fonction de votre déploiement. Voici quelques points importants à prendre en compte lors de la définition de votre groupe de ressources :
    • Si une ressource, telle qu’un serveur de base de données, doit exister sur un cycle de déploiement différent, elle peut être dans un autre groupe de ressources.
    • Chaque ressource ne peut exister que dans un seul groupe de ressources.
    • Vous pouvez ajouter ou supprimer une ressource à un autre groupe de ressources à tout moment.
    • Vous pouvez déplacer une ressource d’un groupe de ressources vers un autre groupe de ressources
    • Un groupe de ressources peut contenir des ressources résidant dans différentes régions.
    • Un groupe de ressources peut être utilisé pour étendre le contrôle d’accès aux actions administratives.
    • Une ressource peut interagir avec les ressources d’autres groupes de ressources. Cette interaction est courante lorsque les deux ressources sont liées mais ne partagent pas le cycle de vie (par exemple, les applications Web se connectant à une base de données). Dans l’image suivante, choisissez Créer un nouveau. Sous Emplacement, choisissez la région dans laquelle vous souhaitez déployer la solution. Lorsque vous créez un groupe de ressources, vous devez fournir un emplacement pour ce groupe de ressources. Le groupe de ressources stocke les métadonnées relatives aux ressources que vous créez. Par conséquent, lorsque vous spécifiez un emplacement pour le groupe de ressources, vous spécifiez l’emplacement où ces métadonnées sont stockées.

    image localisée

    Remarque

    Azure exige la création d’une ressource au sein d’un nouveau groupe de ressources ou d’un groupe de ressources vide, vous ne pourrez pas déployer l’instance SD-WAN dans un groupe de ressources non vide.

  4. Indiquez un nom pour la machine virtuelle. Choisissez un nom d’utilisateur et un mot de passe fort. Le mot de passe doit être composé d’une lettre majuscule, d’un caractère spécial et doit comporter plus de neuf caractères. Cliquez sur OK. Ce mot de passe est requis pour vous connecter à l’interface de gestion de l’instance.

    Remarque

    Pour obtenir l’accès administrateur à l’instance, utilisez admin comme nom d’utilisateur et un mot de passe fort créé lors de la mise en service de l’instance. Si vous utilisez le nom d’utilisateur créé lors de la Provisioning de l’instance, vous obtiendrez un accès en lecture seule.

    image localisée

  5. Choisissez l’instance dans laquelle vous souhaitez exécuter l’image. Choisissez le type d’instance en fonction de votre besoin, comme indiqué dans la section suivante.

    • Type d’instance D3_V2 pour un débit unidirectionnel maximal de 200 Mbit/s avec 16 chemins virtuels/branches maximum.
    • Type d’instance D4_V2 pour un débit uni-direction maximal de 500 Mbit/s avec 16 chemins virtuels/branches maximum.
    • Type d’instance standard F8 pour un débit uni-direction maximal de 1 Gbit/s avec 64 chemins/branches virtuels max.
    • Type d’instance standard F16 pour un débit uni-direction maximal de 1 Gbit/s avec 128 chemins/branches virtuels max.

    image localisée

  6. Créez un nouveau réseau virtuel (VNET) ou utilisez un VNET existant. Il s’agit de l’étape la plus critique pour le déploiement, car cette étape choisit les sous-réseaux à affecter aux interfaces de la machine virtuelle SD-WAN VPX. image localisée

    image localisée

  7. Vous pouvez affecter les sous-réseaux requis à chacune des interfaces de la machine virtuelle. L’ordre d’attribution des sous-réseaux est Management, LAN, WAN et AUX respectivement. Choisissez selon vos besoins et cliquez sur OK. Dans l’image suivante, vous affectez les sous-réseaux à chacune des interfaces.

    NIC Réseau associé
    Carte réseau 0 (par défaut) Sous-réseau de gestion
    NIC 1 Sous-réseau LAN
    NIC 2 Sous-réseau WAN
  8. Vérifiez les détails de la configuration et cliquez sur OK.

    image localisée

  9. Configurez les paramètres de routage du réseau local SD-WAN. Indiquez le nom de la table de routage et le préfixe d’adresse de routage. Cliquez sur OK. image localisée Toute la configuration que vous avez fournie lors des étapes précédentes est validée et appliquée. Si vous avez configuré correctement, vous devriez voir que la validation a passé le message comme suit. image localisée Si vous avez déjà acheté un abonnement, vous devriez consulter la notification d’état. Le déploiement démarre et vous pouvez afficher l’état dans la section des notifications. image localisée
  10. Vous pouvez obtenir plus de détails sur votre déploiement en accédant au groupe de ressources dans lequel vous créez le déploiement. image localisée
  11. Pour obtenir l’accès admin à l’instance, utilisez admin comme nom d’utilisateur et mot de passe créés dans la première étape. image localisée
  12. Après vous être connecté à l’interface graphique, notez que le service virtuel est désactivé car SD-WAN sur Azure fonctionne sur un modèle BYOL (Bring Your Own License). Veuillez appliquer la licence via l’onglet Licences, si vous avez déjà la licence, ou en commander une nouvelle en allant sur le Citrix Store. image localisée
  13. Une fois la licence appliquée, vous pouvez appliquer la configuration à l’appliance et l’utiliser comme n’importe quelle autre branche. Pour plus d’informations sur la configuration de l’appliance, reportez-vous à : Licences SD-WAN

Limitations - VM Microsoft Azure

  • Une fois qu’une machine virtuelle est créée et démarrée dans Azure, les interfaces ne peuvent pas être ajoutées ou supprimées. Le profil de la machine virtuelle (RAM/HD/CPU) peut être modifié.
  • Des itinéraires sont ajoutés dans le fichier de configuration du réseau étendu virtuel qui dirige tout le trafic de données du réseau étendu virtuel provenant du réseau étendu vers le sous-réseau LAN client/serveur.

Microsoft Azure prend en charge uniquement le mode Gateway pour les déploiements. Reportez-vous à l’article suivant pour plus d’informations sur mode Gateway

Déployer l’instance Citrix SD-WAN Standard Edition sur Azure - Version 10.2 et versions ultérieures