Citrix SD-WAN

Filtrage d’itinéraire

Pour les réseaux avec l’apprentissage d’itinéraire activé, Citrix SD-WAN fournit plus de contrôle sur les routes SD-WAN annoncées aux voisins de routage plutôt que sur les routes reçues des voisins de routage, plutôt que sur la publicité et l’acceptation de toutes les routes ou pas.

  • Les filtres d’exportation sont utilisés pour inclure ou exclure des itinéraires pour la publicité à l’aide des protocoles OSPF et BGP basés sur des critères de correspondance spécifiques. Les règles de filtrage d’exportation sont les règles qui doivent être respectées lors de la publicité de routes SD-WAN sur des protocoles de routage dynamique. Toutes les routes sont annoncées aux pairs par défaut.

  • Les filtres d’importation sont utilisés pour accepter ou ne pas accepter les itinéraires reçus à l’aide de voisins OSPF et BGP basés sur des critères de correspondance spécifiques. Les règles de filtrage d’importation sont les règles qui doivent être respectées avant d’importer des itinéraires dynamiques dans la base de données de routage SD-WAN. Aucune route n’est importée par défaut.

Le filtrage d’itinéraire est implémenté sur les routes LAN et les routes de chemin virtuel dans un réseau SD-WAN (datacenter ou branche) et est annoncé sur un réseau non-SD-WAN via BGP et OSPF.

Vous pouvez configurer jusqu’à 512 filtres d’exportation et 512 filtres d’importation. Il s’agit de la limite globale, et non de la limite de domaine de routage.

Configurer les filtres d’exportation

Dans l’Éditeur de configuration, accédez à Connexions > Régions > Site > OSPFou BGP > Exporter les filtres.

Filtres d'exportation

Utilisez les critères suivants pour créer chaque filtre d’exportation que vous souhaitez créer.

Critères de champ Description Valeur
Ordre Ordre dans lequel les filtres sont priorisés. Le premier filtre correspondant à un itinéraire est appliqué à cet itinéraire 100, 200, 300, 400, 500, 600
Adresse réseau Entrez l’adresse IP et le masque de sous-réseau de l’objet réseau configuré qui décrit le réseau de l’itinéraire
  • Adresse IP
Préfixe Pour faire correspondre les itinéraires par préfixe, choisissez un prédicat de correspondance dans le menu et entrez un préfixe d’itinéraire dans le champ adjacent
  • eq: Equal to, - lt: Less than, - le: Less than or equal to, - gt: Greater than, - ge: Greater than or equal to
Coût Citrix SD-WAN Méthode (prédicat) et coût d’itinéraire SD-WAN utilisés pour restreindre la sélection des itinéraires exportés Valeur numérique
Type de service Sélectionnez les types de service affectés aux itinéraires correspondants dans une liste de services Citrix SD-WAN Tout, Local, Chemin d’accès virtuel, Internet, Intranet, LAN Tunnel GRE, LAN Tunnel IPsec
Nom du site/service Pour Intranet, LAN GRE Tunnel et LAN IPSec Tunnel, spécifiez le nom du type de service configuré à utiliser Chaîne de texte
Adresse IP de la passerelle Si vous choisissez LAN GRE Tunnel comme type de service, entrez l’adresse IP de la Gateway pour le tunnel Adresse IP
Inclure Activez la case à cocher pour inclure les itinéraires qui correspondent à ce filtre. Sinon, les itinéraires correspondants sont ignorés Aucune
Activé Activez la case à cocher Activer ce filtre. Sinon, le filtre est ignoré Aucune
Supprimer Sélectionnez l’icône Supprimer pour supprimer ce filtre. Aucune
Cloner Cliquez sur l’icône de clone pour créer une copie d’un filtre existant Aucune

Configurer les filtres d’importation

Dans l’Éditeur de configuration, accédez à Connexions > Régions > Site > OSPFou BGP > Importer les filtres.

Importer des filtres

Utilisez les critères suivants pour créer chaque filtre d’exportation que vous souhaitez créer.

Critères de champ Description Valeur
Ordre Ordre dans lequel les filtres sont priorisés. Le premier filtre correspondant à un itinéraire est appliqué à cet itinéraire 100, 200, 300, 400, 500, 600
Routeur source L’adresse IP du routeur source, elle est applicable uniquement pour iBGP
  • Adresse IP
Destination L’adresse IP et le masque de sous-réseau de la destination d’un itinéraire
  • Adresse IP
Préfixe Pour faire correspondre les itinéraires par préfixe, choisissez un prédicat de correspondance dans le menu et entrez un préfixe d’itinéraire dans le champ adjacent
  • eq: Equal to, - lt: Less than, - le: Less than or equal to, - gt: Greater than, - ge: Greater than or equal to
Prochain saut L’adresse IP du prochain saut
  • Adresse IP
Protocole Protocole de routage à l’aide duquel une route est apprise OSPF ou BGP
Balise d’itinéraire La balise Route OSPF correspondant au filtre. Les balises de route OSPF empêchent les boucles de routage lors de la redistribution mutuelle entre OSPF et d’autres protocoles Valeur numérique
Coût Coût d’itinéraire utilisé pour correspondre aux itinéraires OSPF pour l’importation Valeur numérique
Longueur du chemin AS La longueur du chemin AS utilisée pour correspondre aux routes BGP pour l’importation Valeur numérique
Inclure Activez la case à cocher pour inclure les itinéraires qui correspondent à ce filtre. Sinon, les itinéraires correspondants sont ignorés Aucune
Activé Activez la case à cocher Activer ce filtre. Sinon, le filtre est ignoré Aucune
Supprimer Cliquez sur l’icône Supprimer pour supprimer ce filtre. Aucune
Cloner Cliquez sur l’icône de clone pour créer une copie d’un filtre existant Aucune

Configurer les modèles de filtre de stratégie de routage

Vous pouvez créer plusieurs modèles de filtre d’importation ou d’exportation avec différentes règles de filtre et associer le modèle à chaque site.

Les règles de filtre d’importation/exportation au niveau du site créées par l’utilisateur ont plus de priorité. Les règles de modèle suivent les règles créées par l’utilisateur lorsqu’elles sont associées au site dans la section Formation itinérante de Connexions.

Importer le modèle de stratégie d'itinéraire

Exporter le modèle de stratégie d'itinéraire

Filtrage d’itinéraire