Citrix SD-WAN プラットフォーム

展開モード

SD-WAN アプライアンスは、仮想ゲートウェイとして機能します。TCPエンドポイントでもルーターでもありません。他のゲートウェイと同様に、その仕事は着信パケットをバッファリングし、適切な速度で発信リンクに配置することです。このパケット転送は、インラインモード、仮想インラインモードなど、さまざまな方法で実行できます。これらのメソッドは モードと呼ばれますが、別の転送モードを有効にするために無効にする必要はありません。展開環境が複数のモードをサポートしている場合、アプライアンスが使用するモードは、各パケットのイーサネットおよび IP 形式によって異なります。

アプライアンスはさまざまな転送モードとさまざまな種類の非転送接続をサポートしているため、ある種類のトラフィックを別の種類のトラフィックと区別する方法が必要です。これは、次の表に示すように、宛先IPアドレスと宛先イーサネットアドレス(MACアドレス)を調べることによって行われます。たとえば、インラインモードでは、アプライアンスはブリッジとして機能します。他のトラフィックとは異なり、ブリッジパケットは、アプライアンス自体ではなく、アプライアンスを超えたシステムにアドレス指定されます。アドレスフィールドには、アプライアンスのIPアドレスもアプライアンスのイーサネットMACアドレスも含まれていません。

純粋な転送モードに加えて、アプライアンスは、GUI への管理接続や、高可用性ペアのメンバー間で通過するハートビート信号など、より多くのタイプの接続を考慮する必要があります。完全性のために、これらの追加のトラフィックモードを次の表に示します。

表 1. MAC アドレスと IP アドレスがモードを決定する方法

宛先IPアドレス 宛先 MAC アドレス モード
アプライアンスではありません アプライアンスではありません インラインまたはパススルー
アプライアンスではありません アプライアンス 仮想インラインまたは L2 WCCP(WAN OP)
アプライアンス アプライアンス 直接(UIアクセス)
アプライアンス(VIP) アプライアンス 高可用性。プロキシモード
アプライアンス(WCCP GREパケット) アプライアンス WCCP GREモード
アプライアンス(シグナリングIP) アプライアンス シグナリング接続(SD-WANプラグインシグナリング接続(SD-WANプラグイン、セキュアピア)またはリダイレクタモード接続(SD-WANプラグイン)

すべてのモードを同時にアクティブにすることができます。特定のパケットに使用されるモードは、MAC および IP ヘッダーによって異なります。

転送モードは次のとおりです。

  • インラインモード。 アプライアンスは、2つのイーサネットポート間を流れるトラフィックを透過的に加速します。このモードでは、アプライアンスは(ネットワークの残りの部分からは)イーサネットブリッジのように見えます。最小限の構成で済むため、インラインモードをお勧めします。
  • WCCP モード(WAN OP) 。WCCP v. 2.0 プロトコルを使用してルータと通信します。このモードは、ほとんどのルーターで簡単に構成できます。WCCPには、WCCP-GREとWCCP-L2の2つのバリアントがあります。WCCP-GREは、WCCPトラフィックをGeneric Routing Encapsulation(GRE)トンネル内にカプセル化します。WCCP-L2 は、カプセル化されていないネットワークレイヤ 2(イーサネット)トランスポートを使用します。
  • 仮想インラインモード。 ルーターがWANトラフィックをアプライアンスに送信し、アプライアンスがそれをルーターに返します。このモードでは、アプライアンスはルーターのように見えますが、ルーティングテーブルを使用していません。リターントラフィックを実際のルーターに送信します。インラインモードと高速WCCP動作が実用的でない場合は、仮想インラインモードをお勧めします。
  • グループモード 。2つのアプライアンスが一緒に動作して、広く分離されたWANリンクのペアを高速化します。
  • 高可用性モード :アプライアンスがアクティブ/スタンバイの高アベイラビリティペアとして動作できるようにします。プライマリアプライアンスが停止するとセカンダリアプライアンスが処理を引き継ぎます。

完全性のために、ここではその他のトラフィックタイプをリストしています。

  • パススルー トラフィックとは、アプライアンスが加速を試みないトラフィックを指します。これはトラフィックカテゴリであり、転送モードではありません。
  • アプライアンスが通常のサーバーまたはクライアントとして機能する直接アクセス。GUIおよびCLIは、HTTP、HTTPS、SSH、またはSFTPプロトコルを使用した直接アクセスの例です。直接アクセストラフィックには、NTPおよびSNMPプロトコルを含めることもできます。
  • アプライアンス間の通信。シグナリング接続(セキュアピアリングおよび SD-WAN プラグインで使用)、VRRP ハートビート(高可用性モードで使用)、暗号化 GRE トンネル(グループモードで使用)が含まれます。
  • 非推奨のモード。プロキシモードとリダイレクタモードはレガシー転送モードであり、新規インストールでは使用しないでください。
展開モード