Citrix SD-WAN

Configurer les tunnels GRE pour un site de succursale

La fonctionnalité de tunnel GRE vous permet de configurer les appliances Citrix SD-WAN pour qu’elles terminent les tunnels GRE sur le réseau local ou intranet. Si vous ne souhaitez pas configurer ce site de branche en tant que nœud de terminaison de tunnel GRE LAN, vous pouvez ignorer cette étape et passer à la section Configuration des liens WAN pour le site de succursale.

Pour configurer un tunnel GRE LAN pour le site de succursale :

  1. En continuant dans la vue des connexions du nouveau site de succursale, cliquez sur Tunnels GRE. La vue Tunnels GRE du nouveau site s’ouvre.

  2. Cliquez sur + à droite des tunnels GRE. Cela ajoute une nouvelle entrée de tunnel GRE vide à la table et l’ouvre pour modification.

    Branche du tunnel GRE

  3. Configurez les paramètres du tunnel GRE. Saisissez ce qui suit :

    • Type de service - Choisissez le type de service Intranet ou LAN dans la liste déroulante.

    • Nom :
      • Si le type de service est Intranet, choisissez dans la liste des services intranet configurés dans le menu déroulant.
      • Si le type de service est LAN, entrez un nom pour le nouveau tunnel GRE ou acceptez la valeur par défaut.
      • Par défaut utilise un format de nommage Appliance-Tunnel- <number> - Où < numbe r>est lenombre de tunnels GRE configurés pour ce site, incrémenté d’un.
    • Type de service Intranet - Pour un type de service Intranet, choisissez Default ou ZScaler dans la liste déroulante.

    • Zone de pare-feu : sélectionnez une zone de pare-feu pour le tunnel GRE.

    • IP source  : sélectionnez une adresse IP source pour le tunnel dans le menu déroulant de ce champ. Les options de menu sont la liste des adresses IP virtuelles que vous avez configurées pour ce site. Configurez au moins une interface virtuelle et une adresse IP virtuelle avant de pouvoir configurer un tunnel GRE LAN. Pour obtenir des instructions, reportez-vous aux sections Configuration des groupes d’interface virtuelle pour le site de succursale et Configuration des adresses IP virtuelles pour le site de succursale.

    • IP source publique - Entrez l’adresse IP à utiliser comme adresse source pour les paquets dans le tunnel GRE. L’adresse IP source est le point de départ du tunnel GRE.

    • AdresseIP de destination  : saisissez l’adresse IP à utiliser comme destination de l’hôte. L’adresse IP de destination est le point d’arrivée du tunnel GRE.

    • Tunnel IP/Prefix — Entrez l’adresse IP et le préfixe utilisés pour l’interface du tunnel GRE.

    • Somme de contrôle — Activez la case Somme de contrôle pour activer la somme de contrôle pour l’en-tête GRE du tunnel.

    • Périodes Keepalive : entrez l’intervalle de temps d’attente (en secondes) entre les messages keepalive. S’il est configuré sur 0, aucun paquet keepalive n’est envoyé, mais le tunnel reste en place. La valeur par défaut est 10.

    • Retentatives Keepalive — Saisissez le nombre de tentatives keepalive que l’appliance Virtual WAN doit tenter avant de faire descendre le tunnel. La valeur par défaut est 3.
  4. Cliquez sur Apply. Cela soumet vos paramètres et ajoute la nouvelle entrée GRE Tunnel à la table.

    Paramètres de branche du tunnel GRE

  5. Pour configurer d’autres tunnels GRE, cliquez sur + à droite de l’étiquetteTunnels GRE, puis suivez les étapes précédentes.

L’étape suivante consiste à configurer les liens WAN pour le site de la succursale.

Configurer les tunnels GRE pour un site de succursale

Dans cet article