Citrix SD-WAN

DC サイトおよびブランチサイトの PE アプライアンスから、自動セキュアピアリングが開始されます

構成

DC の新しい Premium (Enterprise) Edition アプライアンスで自動セキュアピアリングを構成するには、次の手順を実行します。

  • PE DC アプライアンスは、リスニングオンモード(ポート 443)です。ブランチ PE アプライアンスは CONNECT-to モードです。
  • PE DC アプライアンスは、PE ブランチアプライアンスへの自動セキュアピアリングを開始します。このアプライアンスは、プライベート CA 証明書と CERT キーペアをインストールし、DC EE の LISTEN-ON IP を使用して PE ブランチアプライアンスに CONNECT-TOを設定します。
  • PE アプライアンスのLISTEN-ON IP は、「WANOP へのリダイレクト」が有効になっているルーティングドメインに関連付けられたインターフェイス IP にあります。
  1. SD-WAN Web GUI で、[ 構成 ] > [ WAN 最適化 ] > [ セキュアアクセラレーション ] > [ セキュアピアリング] に移動します。 ローカライズされた画像

  2. キーストアパスワードを指定するか、キーストアを無効にして、キーストアを構成します。 ローカライズされた画像

    ローカライズされた画像

  3. 自動 セキュアピアリング を実行するには、[ プライベート CA ] を選択して、セキュアピアリングを有効にします。

    ローカライズされた画像

    ローカライズされた画像

  4. 「+」アイコンをクリックし、ユーザー名とパスワードでIPを追加します。指定されたリモート IP とクレデンシャルを使用した認証が成功すると、要求がリモートマシンに送信され、CA 証明書とプライベート証明書とキーがリモートマシンにローカルにインストールされます。

    IPアドレス — リモートEEアプライアンス管理IPのIPアドレス

    ユーザー名 — リモート EE アプライアンスのユーザー名

    パスワード — リモート EE アプライアンスのパスワード

    ローカライズされた画像

監視

  1. プライベート CA とプライベート証明書キーのペアが正常に生成されたかどうかを確認するには、以下に表示される情報を確認します。

    ローカライズされた画像

    ローカライズされた画像

  2. Premium (エンタープライズ) エディションアプライアンスの [ 監視 ] > [ WAN 最適化 ] > [ パートナー ] ページで、 セキュアパートナー情報を表示します

    ローカライズされた画像

  3. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ パートナーとプラグイン] > [セキュアパートナー] ページの [ セキュアパートナー 情報] を表示します。

    ローカライズされた画像

トラブルシューティング

  1. Premium(エンタープライズ)エディションアプライアンスの[ 監視 ]>[ WAN最適化 ]>[パートナー]>[ セキュアパートナー ]ページで、 セキュア・パートナーの成功/失敗情報を表示します

    ローカライズされた画像

  2. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ パートナーとプラグイン] > [セキュアパートナー] ページの [ セキュアパートナー 情報] を表示します。

    ローカライズされた画像

  3. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ アプライアンスのパフォーマンス ] > [ ログ ] ページの [セキュリティで保護されたパートナー情報] を表示します。

    ローカライズされた画像

    ローカライズされた画像

DC サイトおよびブランチサイトの PE アプライアンスから、自動セキュアピアリングが開始されます