Sélection d’un mode de déploiement

L’appliance SD-WAN 4100/5100 peut être déployée en ligne ou en mode monobras. Les déploiements en ligne ne nécessitent pas de reconfiguration du routeur ; les modes à bras unique le font. Le SD-WAN 4100/5100 offre un contournement interne des ports (fail-to-wire) pour permettre au trafic de continuer à circuler en mode Inline en cas de défaillance de l’appliance.

Remarque

Seul le mode WCCP à un bras (avec un seul routeur) est documenté actuellement. Le mode Inline n’est pas encore documenté. Citrix recommande actuellement le mode WCCP.

Différents modèles SD-WAN 4100/5100 offrent différents nombres de ponts accélérés. Les modèles avec plusieurs ponts accélérés peuvent accélérer plusieurs liaisons WAN en ligne. Voir la fiche technique pour plus de détails, http://www.citrix.com/content/dam/citrix/en_us/documents/products-solutions/SD-WAN-data-sheet.pdf.

Déploiement d’une seule appliance SD-WAN 4100/5100 (ou paire haute disponibilité)

Une appliance SD-WAN 4100/5100 autonome peut être déployée dans l’un ou l’autre des deux modes recommandés :

  • En ligne, ponté (L2 en ligne). Cela ressemble beaucoup à un déploiement en ligne SD-WAN standard. Les paquets entrent dans un port de pont et quittent l’autre port de pont.
  • Un bras, WCCP. Cela ressemble à un déploiement WCCP SD-WAN standard.

Citrix prend également en charge les deux modes suivants (qui sont hors du champ d’application de ce document) :

  • Routé en ligne. L’instance NetScaler utilise des règles de routage au lieu de règles de pontage pour déterminer comment transférer des paquets.
  • Virtuel en ligne. Cela ressemble à WCCP, mais manque de vérification de santé intégrée.

En mode Inline L2, le SD-WAN 4100/5100 est placé entre votre réseau local et votre routeur WAN (ou tout autre point d’agrégation à la limite LAN-WAN). En mode à un bras, le SD-WAN 4100/5100 est connecté directement à un port dédié de votre routeur WAN.

Dans les cas où les ports du routeur WAN ne sont pas aussi rapides que le LAN (par exemple, lorsque le routeur WAN a Gigabit Ethernet, mais que le LAN a 10 Gigabit Ethernet), le mode en ligne fournit de meilleures performances, car son trafic côté LAN n’est pas limité à la vitesse de l’interface du routeur. (La compression permet au trafic côté LAN d’être beaucoup plus rapide que le trafic lié à WAN dans des conditions favorables.)

Considérations :

  • Les modes en ligne ne nécessitent aucune reconfiguration de vos routeurs, mais impliquent une interruption de service lors de la mise en service de l’appliance.
  • Les modes à un bras nécessitent une reconfiguration du routeur, mais ne nécessitent pas d’interruption de service.
  • Le mode Inline a des performances plus élevées que les autres modes.
  • Les modes à un bras sont limités à la moitié de la vitesse du routeur ou du port de commutation auquel ils sont attachés.
  • Avec le mode WCCP, la configuration du routeur pour envoyer seulement une fraction du trafic WAN au SD-WAN 4100/5100 (aussi peu que le trafic provenant d’un seul site distant ou même d’une seule adresse IP distante) facilite la mise en place et le test graduel de l’installation. Le mode Inline requiert que tout le trafic WAN passe par l’appliance.
  • Le mode WCCP nécessite plus de configuration de l’appliance SD-WAN 4100/5100 que d’autres modes, mais il est plus standardisé et fournit plus d’informations sur l’état du routeur.

Recommandation :

  • Le contrôle accru fourni par WCCP, et en particulier la possibilité de mettre le déploiement en service par étapes, fait de WCCP le mode de choix pour les centres de données plus grands et plus complexes, surtout s’il est possible de surcharger l’appliance SD-WAN 4100/5100.
  • Le mode Inline est pratique pour les petits réseaux WAN et les centres de données plus simples. Il est le plus couramment utilisé avec les SD-WAN 4100/5100 310 et 500, et plus rarement avec les gros appareils.
  • Les installations en cascade doivent utiliser WCCP.