Citrix SD-WAN

Domaine de routage

Citrix SD-WAN permet de segmenter les réseaux pour plus de sécurité et de facilité d’administration à l’aide du domaine de routage. Par exemple, vous pouvez séparer le trafic réseau invité du trafic employé, créer des domaines de routage distincts pour segmenter les grands réseaux d’entreprise et segmenter le trafic pour prendre en charge plusieurs réseaux clients. Chaque domaine de routage possède sa propre table de routage et permet la prise en charge des sous-réseaux IP superposés.

Les appliances Citrix SD-WAN implémentent les protocoles de routage OSPF et BGP pour que les domaines de routage contrôlent et segmentent le trafic réseau.

Un chemin virtuel peut communiquer à l’aide de tous les domaines de routage, quelle que soit la définition du point d’accès. Ceci est possible car l’encapsulation SD-WAN inclut les informations de domaine de routage pour le paquet. Par conséquent, les deux réseaux finaux savent à quel endroit appartient le paquet. Il n’est pas nécessaire de créer un lien WAN ou une interface d’accès pour chaque domaine de routage.

Voici la liste des points à prendre en compte lors de la configuration de la fonctionnalité Domaine de routage :

  • Par défaut, les domaines de routage sont activés sur un MCN.
  • Les domaines de routage sont activés sur les sites de succursale.
  • Chaque domaine de routage activé doit être associé à une interface virtuelle et à une adresse IP virtuelle.
  • La sélection de routage fait partie de toutes les configurations suivantes :
    • Groupe d’interface
    • Adresse IP virtuelle
    • GRE
    • Link WAN -> Interface d’accès
    • Tunnels IPSec
    • Itinéraires
    • Règle
  • Les domaines de routage sont exposés dans la configuration de l’interface Web uniquement lorsque plusieurs domaines sont créés.
  • Pour une liaison Internet publique, une seule interface d’accès primaire et secondaire peut être créée.
  • Pour une liaison Intranet/MPLS privée, une interface d’accès primaire et secondaire peut être créée par domaine de routage.
Domaine de routage