Citrix SD-WAN

Routage dynamique

Les deux protocoles de routage dynamique suivants sont pris en charge par Citrix SD-WAN :

  • Ouvrir le chemin le plus court en premier (OSPF)
  • Protocole Border Gateway (BGP)

OSPF

OSPF est un protocole de routage développé pour les réseaux IP (Internet Protocol) par le groupe Interior Gateway Protocol (IGP) de l’Internet Engineering Task Force (IETF). Il inclut la première version du protocole de routage du système intermédiaire vers le système intermédiaire (IS-IS) d’OSI.

Le protocole OSPF est ouvert, ce qui signifie que sa spécification est dans le domaine public (RFC 1247). OSPF est basé sur l’algorithme SPF (Shortest Path First) appelé Dijkstra. Il s’agit d’un protocole de routage d’état de liaison qui appelle à envoyer des annonces d’état de liaison (LSA) à tous les autres routeurs dans la même zone hiérarchique. Les informations sur les interfaces attachées, les mesures utilisées et d’autres variables sont incluses dans les LSA OSPF. Les routeurs OSPF accumulent des informations sur l’état de liaison, qui sont utilisées par l’algorithme SPF pour calculer le chemin le plus court vers chaque nœud.

Vous pouvez désormais configurer les appliances Citrix SD-WAN (Éditions Standard et Premium (Enterprise)) pour apprendre les itinéraires et annoncer les itinéraires à l’aide d’OSPF.

Remarque

  • Les appliances Citrix SD-WAN ne participent pas en tant que Routeur désigné (DR) et BDR (Backup Designated Router) sur chaque réseau multi-accès puisque la priorité de reprise après sinistre par défaut est définie sur “0.”

  • L’appliance Citrix SD-WAN ne prend pas en charge la synthèse en tant que routeur de bordure de zone (ABR).

Configurer OSPF

Pour configurer OSPF :

  1. Dans l’Éditeur de configuration, accédez à Connexions > Région > Site > OSPF > Paramètres de base.

  2. Cliquez sur Activer, sélectionnez ou entrez des valeurs pour les paramètres suivants, puis cliquez sur Appliquer.

  • Annoncer les itinéraires SD-WAN Citrix : Autoriser la publicité des itinéraires Citrix SD-WAN via OSPF. Vous pouvez également spécifier une balise pour la redistribution OSPF.

  • Annoncer les itinéraires BGP : permettre la publicité des itinéraires tirés des pairs BGP via OSPF. Vous pouvez également spécifier une balise pour la redistribution OSPF.

  • ID du routeur : identificateur de routeur unique, le routeur est utilisé pour les publicités OSPF. Si l’ID du routeur n’est pas spécifié, il est automatiquement sélectionné comme adresse IP virtuelle la plus basse hébergée dans le réseau SD-WAN.

  • Exporter le type d’itinéraire OSPF : Annoncez les routes Citrix SD-WAN vers des homologues OSPF en tant que routes intra-zone ou routes externes.

  • Exporter le poids d’itinéraire OSPF : lors de l’exportation de routes Citrix SD-WAN vers OSPF, ajoutez ce poids au coût Citrix SD-WAN de chaque itinéraire.

  • Préférence de protocole : si les préfixes sont appris via plusieurs protocoles de routage, la valeur de préférence de protocole détermine la sélection du protocole de routage. Pour plus d’informations, consultez Préférence du protocole.

    image localisée

  1. Développez OSPF -> Zone, puis cliquez sur Modifier. image localisée

  2. Entrez un ID de zone pour apprendre les itinéraires et faire de la publicité.

  3. Si l’identité n’est pas vérifiée pour une adresse IP virtuelle spécifique, l’interface virtuelle associée n’est pas disponible pour les services IP.

  4. Choisissez l’une des interfaces virtuelles disponibles dans lemenuNom. L’interface virtuelle détermine l’adresse IP source.

  5. Entrez le coût de l’interface (10 est la valeur par défaut).

  6. Choisissez un type d’authentification dans le menu.

  7. Si vous avez choisi Mot de passe ou MD5 à l’étape 8, entrez le champ de texte associé au mot de passe.

  8. Dans lechamp IntervalleBonjour, entrez le temps d’attente entre l’envoi de paquets de protocole Hello à des voisins directement connectés (10 secondes est la valeur par défaut).

  9. Dans lechamp Intervallemort, entrez l’intervalle à attendre avant de marquer un routeur comme mort. L’intervalle mort par défaut est de 40 secondes.

  10. Cliquez sur Appliquer pour enregistrer vos modifications.

Zone de talon

Les zones stub sont protégées des routes externes et reçoivent des informations sur les réseaux appartenant à d’autres zones du même domaine OSPF.

Activez la case àcocher Zone destub.

Image localisée

Balises de redistribution OSPF

Vous pouvez utiliser des balises OSPF pour empêcher les boucles de routage lors de la redistribution mutuelle entre OSPF et d’autres protocoles. Dans le domaine OSPF, s’il existe des routes SD-WAN et BGP apprises vers le même sous-réseau, le mécanisme de prévention de boucle OSPF l’identifie comme une boucle et ignore les routes. La spécification de différentes balises pour les itinéraires appris SD-WAN et BGP permet d’installer ces routes dans la table de routage OSPF. Vous pouvez configurer les balises de redistribution OSPF pour les routes apprises via SD-WAN et BGP dans lasection Paramètres debase OSPF.

Image localisée

BGP

BGP est un protocole de routage système interautonome. Un réseau autonome ou un groupe de réseaux est géré sous une administration commune et avec des règles de routage communes. BGP est utilisé pour échanger des informations de routage pour Internet et est le protocole utilisé entre les FAI. Les réseaux clients déploient des protocoles de Gateway Interior tels que RIP ou OSPF pour l’échange d’informations de routage au sein de leurs réseaux. Les clients se connectent aux FAI, et les FAI utilisent BGP pour échanger des itinéraires clients et FAI. Lorsque BGP est utilisé entre les systèmes autonomes (AS), le protocole est appelé BGP externe (EBGP). Si un fournisseur de services utilise BGP pour échanger des routes au sein d’un AS, le protocole est appelé Interior BGP (IBGP).

BGP est un protocole de routage robuste et évolutif déployé sur Internet. Pour atteindre l’évolutivité, BGP utilise de nombreux paramètres de routage appelés attributs pour définir des stratégies de routage et maintenir un environnement de routage stable. Les voisins BGP échangent des informations de routage complètes lorsque la connexion TCP entre voisins est établie pour la première fois. Lorsque les modifications apportées à la table de routage sont détectées, les routeurs BGP envoient à leurs voisins uniquement les routes qui ont été modifiées. Les routeurs BGP n’envoient pas de mises à jour périodiques de routage et n’annoncent que le chemin optimal vers un réseau de destination. Vous pouvez configurer les appliances Citrix SD-WAN pour apprendre les itinéraires et annoncer les itinéraires à l’aide de BGP.

Configurer BGP

Pour configurer BGP :

  1. Dans l’Éditeur de configuration, accédez à Connexions > Région > Site > BGP > Paramètres de base.

  2. Cliquez sur Activer, sélectionnez ou entrez des valeurs pour les paramètres suivants, puis cliquez sur Appliquer.

  • Annoncer les itinéraires SD-WAN Citrix : Autoriser la publicité des itinéraires Citrix SD-WAN via BGP.

  • Annoncer les itinéraires OSPF : permettre la publicité des itinéraires appris par les pairs OSPF via BGP.

  • ID du routeur : identificateur de routeur unique, le routeur est utilisé pour les publicités OSPF. Si l’ID du routeur n’est pas spécifié, il est automatiquement sélectionné comme adresse IP virtuelle la plus basse hébergée dans le réseau SD-WAN.

  • Système autonome local : Numéro de système autonome local à partir duquel les itinéraires sont appris et annoncés. Le numéro de système autonome doit correspondre à celui des routeurs voisins.

  • Préférence de protocole : si les préfixes sont appris via plusieurs protocoles de routage, la valeur de préférence de protocole détermine la sélection du protocole de routage. Pour plus d’informations, consultez Préférence du protocole. image localisée

  1. Développez Paramètres de base > Voisins et cliquez sur l’icône Ajouter (+).

image localisée

image localisée

Pour les sites avec plusieurs domaines de routage, choisissez un domaine de routage. Le domaine de routage détermine les interfaces virtuelles disponibles.

  1. Choisissez une interface virtuelle dans le menu. L’interface virtuelle détermine l’adresse IP source.

  2. Entrez l’adresse IP du routeur Neighbor IBGP dans le champ IP Voisin et lenuméro de système autonomelocal dans le champ Neighbor AS.

  3. Dans lechamp Temps deblocage, entrez le temps de blocage, en secondes, à attendre avant de déclarer un voisin hors service (la valeur par défaut est 180).

  4. Dans lechamp Préférence (s)locale (s), entrez la valeur Préférence locale, en secondes, utilisée pour la sélection à partir de plusieurs itinéraires BGP (la valeur par défaut est 100).

  5. Cochez lacase MétriqueIGP pour activer la comparaison des distances internes afin de calculer le meilleur itinéraire.

  6. Cochez lacaseMulti-saut pour activer plusieurs sauts pour l’itinéraire.

  7. Dans lechampMot de passe, entrez un mot de passe pour l’authentification MD5 des sessions BGP (l’authentification n’est pas requise).

Remarque

La configuration des réflecteurs d’itinéraire et des confédérations pour iBGP n’est pas prise en charge dans le réseau SD-WAN.

BGP extérieur (eBGP)

Les appliances Citrix SD-WAN se connectent à un commutateur côté LAN et à un routeur côté WAN. À mesure que la technologie SD-WAN devient de plus en plus intégrée aux déploiements réseau d’entreprise, les appliances SD-WAN remplacent les routeurs. SD-WAN implémente le protocole de routage dynamique eBGP pour fonctionner comme un périphérique de routage dédié.

L’appliance SD-WAN établit un voisinage avec des routeurs homologues utilisant eBGP vers le côté WAN et est capable d’apprendre, de publier des itinéraires depuis et vers les pairs. Vous pouvez sélectionner l’importation et l’exportation des routes apprises eBGP sur des périphériques homologues. En outre, les itinéraires statiques SD-WAN et virtuels appris par chemin d’accès peuvent être configurés pour faire de la publicité auprès de pairs eBGP.

Pour plus d’informations, consultez les cas d’utilisation suivants :

Longueur du chemin AS

Le protocole BGP utilise l’attribut de longueur de chemin AS pour déterminer le meilleur itinéraire. La longueur du chemin AS indique le nombre de systèmes autonomes traversés dans un itinéraire. Citrix SD-WAN utilise l’attribut de longueur de chemin BGP AS pour filtrer et importer des itinéraires.

Les appliances non SD-WAN peuvent choisir d’acheminer le trafic vers des appliances SD-WAN DC principal ou DC secondaire en important des itinéraires en fonction de leur longueur de chemin AS. Vous pouvez également diriger dynamiquement le trafic d’un routeur vers un contrôleur de domaine secondaire en augmentant simplement la longueur du chemin AS de l’appliance de contrôleur de domaine principal sur le routeur, ce qui le rend non préférable. Suppression de la nécessité de modifier le coût de l’itinéraire et d’effectuer une mise à jour de la configuration.

Pour configurer la longueur du chemin AS dans les filtres d’importation, sélectionnez BGP comme protocole, sélectionnez un prédicat et entrez la longueur du chemin AS. Pour plus d’informations, voir Filtrage d’ itinéraires

Image localisée

Surveiller les statistiques d’itinéraire

Accédez à Surveiller > Statistiques. Sélectionnez ** Routes dans le menu déroulant **Afficher.

Toutes les fonctions des Routes applicables sont prises en charge dans le réseau Citrix SD-WAN, qu’un itinéraire soit dynamique ou statique.

Image localisée

Routage dynamique