Citrix SD-WAN

Routage et transfert virtuels

Citrix SD-WAN permet de segmenter les réseaux pour plus de sécurité et de facilité de gestion à l’aide de VRF. Par exemple, vous pouvez séparer le trafic réseau invité du trafic des employés, créer des domaines de routage distincts pour segmenter les grands réseaux d’entreprise et segmenter le trafic pour prendre en charge plusieurs réseaux clients. Chaque domaine de routage possède sa propre table de routage et permet la prise en charge des sous-réseaux IP superposés.

Les appliances Citrix SD-WAN implémentent les protocoles de routage OSPF et BGP pour que les domaines de routage contrôlent et segmentent le trafic réseau.

Un chemin virtuel peut communiquer à l’aide de tous les domaines de routage, quelle que soit la définition du point d’accès. Ceci est possible car l’encapsulation SD-WAN inclut les informations de domaine de routage pour le paquet. Par conséquent, les deux réseaux finaux savent à quoi appartient le paquet. Il n’est pas nécessaire de créer une liaison WAN ou une interface d’accès pour chaque domaine de routage.

Voici la liste des points à prendre en compte lors de la configuration de la fonctionnalité VRF :

  • Par défaut, les domaines de routage sont activés sur un MCN.
  • Les domaines de routage sont activés sur les sites Branch.
  • Chaque domaine de routage activé doit être associé à une interface virtuelle et à une adresse IP virtuelle.
  • La sélection de routage fait partie de toutes les configurations suivantes :
    • Groupe d’interface
    • Adresse IP virtuelle
    • GRE
    • Lien WAN -> Interface d’accès
    • Tunnels IPSec
    • Itinéraires
    • Règle
  • Les domaines de routage sont exposés dans la configuration de l’interface Web uniquement lorsque plusieurs domaines sont créés.
  • Pour un lien Internet public, une seule interface d’accès principale et secondaire peut être créée.
  • Pour un lien Intranet/MPLS privé, une interface d’accès principale et secondaire peut être créée par domaine de routage.

Routage et transfert virtuels