Citrix SD-WAN

Nouveautés

Citrix SD-WAN version 10 version 2 présente les nouvelles fonctionnalités et améliorations suivantes :

Améliorations centrées sur les applications

QoE de l’application :

  • Application QoE est une mesure de la qualité d’expérience des applications dans le réseau SD-WAN. Il mesure la qualité des applications qui circulent à travers les chemins virtuels entre deux appliances SD-WAN. Le score QoE de l’application est une valeur comprise entre 0 et 10. La plage de score dans laquelle elle se trouve détermine la qualité d’une application.

IPFIX :

  • IPFIX est un protocole d’exportation de collecteur utilisé pour exporter des données de niveau de flux pour toutes les connexions. Pour toute connexion, vous pouvez afficher des informations telles que le nombre de paquets, le nombre d’octets, le type de service, la direction de flux, le domaine de routage, le nom d’application, etc. Les flux IPFIX sont transmis via l’interface de gestion. La plupart des collecteurs peuvent recevoir des enregistrements de flux IPFIX, mais vous pouvez créer un tableau de bord personnalisé pour interpréter le modèle IPFIX.
  • IPFIX version 10 est pris en charge dans Citrix SD-WAN version 10 version 2 et supérieure.
  • Vous pouvez configurer AppFlow /IPFIX sur des appliances SD-WAN individuelles ou le configurer sur SD-WAN Center et transmettre la configuration à un groupe d’appliances.

Configuration, gestion et prise en charge

Interface graphique du tableau de bord SD-WAN Center :

  • Le widget Récapitulatif du chemin virtuel est renommé en QoE réseau. Il inclut une comparaison graphique du chemin virtuel de superposition et des chemins de membre de sous-couche du réseau. Vous pouvez afficher les graphiques des mesures QoE telles que la disponibilité, la perte, la latence et la gigue.
  • Le widget QoE du site est introduit. Il fournit une comparaison graphique du chemin virtuel de superposition et des chemins de membre de sous-couche du site sélectionné. Vous pouvez afficher les graphiques des mesures QoE telles que la disponibilité, la perte, la latence, la gigue et le débit.

Processus de gestion des modifications — Améliorations de l’interface graphique :

  • Pour afficher ou mettre à jour les paramètres de gestion des modifications, vous pouvez maintenant cliquer sur l’icône en forme d’engrenage dans le coin supérieur droit de la page de gestion des modifications.
  • Les détails du fichier de configuration de gestion des modifications sont déplacés versla sectionDétails.

Pour la configuration multi-régions :

  • Le tableau Récapitulatif global des sites fournit désormais des mesures telles que le nombre total de sites, les sites affectés par le trafic et les sites intermédiaires, etc. Chacune de cette entrée de table est un lien qui, après avoir cliqué, fournit tous les détails de tous les sites avec le filtre choisi.

Configuration de l’échelle du centre SD-WAN :

  • Le résumé du réseau SD-WAN Center affiche désormais jusqu’à 6 000 sites.

Diagnostics SD-WAN Center :

  • Les utilitaires de diagnostic, tels que Ping, Trace-Route et PCAP, sont ajoutés au SD-WAN Center pour résoudre les problèmes de connectivité réseau.

Configuration DHCP :

  • Une notification d’alerte est déclenchée lorsque le lien WAN DHCP modifie le sous-réseau IP sur le lien Internet.

Diagnostics SD-WAN :

  • Une nouvelle page de mode de diagnostic est introduite. Cette page vous permet d’exécuter un test de diagnostic qui aide à comprendre les déploiements SD-WAN dans le réseau. Vous pouvez tester l’utilisation de la bande passante, ping et effectuer un traceroute pour les liens WAN configurés sur différents sites du réseau SD-WAN. Il fournit des informations qui aident à résoudre les problèmes de configuration existante.

Optimisation Office 365 :

  • La stratégie de répartition Office 365 vous permet de spécifier la catégorie de trafic Office 365 que vous pouvez extraire directement de la succursale. Cela facilite le respect des principes de connectivité réseau Microsoft Office 365 afin d’optimiser l’expérience utilisateur Office 365 pour les employés des succursales. Lors de l’activation de la panne Office 365 et de la compilation de la configuration, un objet DNS, un objet d’application, un itinéraire d’application et une stratégie de pare-feu sont automatiquement créés et appliqués aux sites de succursale avec un service Internet. Les paramètres de stratégie d’intégration Office 365 sont disponibles sous paramètres globaux dans l’interface graphique SD-WAN.

Transporteur DNS :

  • Vous pouvez désormais utiliser votre appliance SD-WAN en tant que proxy DNS léger. Les requêtes DNS dirigées vers l’adresse IP SD-WAN sont interceptées et transmises aux serveurs DNS. Vous pouvez configurer les règles de redirection DNS sur une appliance SD-WAN. Ces règles sont utilisées pour filtrer les requêtes DNS selon les noms de domaine et les transférer aux serveurs DNS appropriés.

PPPoE :

  • PPPoE permet aux utilisateurs de partager une ligne d’abonné numérique (DSL), un modem câble ou une connexion sans fil commune à Internet. PPPoE combine le protocole PPP (Point-to-Point Protocol), couramment utilisé dans les connexions commutées, avec le protocole Ethernet, qui prend en charge plusieurs utilisateurs dans un réseau local. Les informations de protocole PPP sont encapsulées dans une trame Ethernet.

  • Les appliances Citrix SD-WAN utilisent PPPoE pour permettre aux fournisseurs de services Internet (FAI) d’avoir des connexions DSL continues et continues et par modem câble contrairement aux connexions commutées.

  • Citrix SD-WAN agit en tant que client PPPoE. Il s’authentifie avec le serveur PPPoE et obtient l’adresse IP dynamique, ou utilise l’adresse IP statique pour établir des connexions PPPoE.

Provisionnement automatique de la bande passante :

  • Une option permettant de provisionner automatiquement les partages en tenant compte de la bande passante distante est ajoutée pour configurer les liaisons WAN. L’option Définir le provisioning à l’aide de la bande passante distante permet aux utilisateurs disposant de grands réseaux et de différentes configurations de bande passante de gérer le Provisioning de la bande passante pour les sites de centres de données de manière dynamique.

Bloquer UDP pour forcer ICA à TCP- WANOP :

  • En changeant le protocole en TCP, SD-WAN WANOP fournit :
  • Avantages compression/DDUP.
  • Visibilité (rapports locaux et HDX Insight).

L’interface graphique WANOP affiche une option pour forcer la session pour le protocole TCP.

Services cloud dans SD-WAN Center

Les services complémentaires suivants pour la connectivité Cloud à l’aide de Citrix SD-WAN Center sont introduits.

  • Citrix SD-WAN et Zscaler aident les entreprises à transformer leur WAN pour la migration dans le cloud en fournissant des ventilations locales sécurisées aux applications et aux ressources hébergées sur Internet. Les nouvelles technologies d’infrastructure WAN telles que le SD-WAN augmentent l’agilité et l’évolutivité du réseau tout en réduisant les coûts et la complexité pour améliorer l’expérience utilisateur dans les organisations distribuées.

  • SaaS Gateway Service - Le service Citrix SD-WAN SaaS Gateway fournit des fonctionnalités SD-WAN en tant que service grâce à une livraison fiable et sécurisée pour tout le trafic lié à Internet, quel que soit l’environnement hôte (datacenter, cloud et Internet). Cela améliore la visibilité et la gestion du réseau. Il permet aux partenaires d’offrir à leurs clients finaux des services SD-WAN gérés et des applications SaaS stratégiques.

  • SD-WAN Secure Web Gateway vers les réseaux Palo Alto : Global Protect Cloud Service (GPCS). Voir SD-WAN Secure Web Gateway.

Plates-formes, évolutivité et déploiements

Citrix SD-WAN Center peut être installé sur les plates-formes suivantes :

  • Microsoft Hyper-V 2012 R2

Plateforme cloud :

  • Marketplace Microsoft Azure
  • Le déploiement de SD-WAN Center dans des instances AWS plus récentes (m4 et c4) est pris en charge.

Nombre maximal de chemins virtuels Le nombre maximal de chemins virtuels statiques pour les éditions de plate-forme suivantes est augmenté :

  • 2100 SE - 128—256.
  • 4100 SE : 256—553 — peut être configuré en tant que RCN avec 550 clients et Geo RCN dans la région et Geo MCN dans le réseau.
  • 210-SE – 8–16.
  • 410-SE – 16–24.

Éditions de la plate-forme SD-WAN LTE :

  • Le rapport SD-WAN Center et les pages haut débit mobile d’une plate-forme SD-WAN LTE affichent désormais les numéros MSD-WAN et IMSI dans les informations d’inventaire.

API REST

Les API suivantes sont disponibles :

Configuration :

  • Adaptateurs réseau
  • Package de configuration — Importer, Exporter, Enregistrer sous

Surveillance :

  • Interfaces d’accès
  • Services de chemin d’accès virtuel
  • Ethernet
  • Apprentissage MAC Ethernet
  • Intranet
  • Protocoles observés
  • Chemins d’accès (détaillés)
  • Itinéraires d’application
  • Groupes de règles
  • Site
  • Files d’attente MPLS
  • Utilisation de la liaison WAN
  • Tunnel GRE
  • Tunnel IPSec
  • Groupe Multicast
  • Protocole de routage dynamique

Éditeur de configuration :

  • QoE de l’application
  • Itinéraires d’application
  • Paramètres DNS
  • Office 365
  • Classificateurs d’applications d’optimisation Wan et classes de service
Nouveautés