Citrix SD-WAN

DC サイトおよびブランチ PE アプライアンスの PE アプライアンスから、手動によるセキュアピアリングを開始

この展開では、DC サイト PE アプライアンスがリスニングオンモードで構成され、ブランチサイト PE アプライアンスが接続先モードで構成されます。

  • PE DC アプライアンスは、リスニングオンモード(ポート 443)です。
  • ブランチ PE アプライアンスは CONNECT-to モードです。
  • PE の LISTEN-ON IP は、「WANOP にリダイレクト」が有効になっているルーティングドメインに関連付けられたインターフェイス IP にあります。
  • 認証局の認証元から取得した CA と Cert Key のペア証明書を手動でアップロードします。

構成

DC サイトの PE アプライアンスおよびブランチサイトの PE アプライアンスから開始される自動セキュアピアリングを設定するには、次の手順を実行します。

  1. 本物の 証明書 から取得した CA証明書とCAキー証明書 をアップロードし、以下に示すようにSD-WANに提供します。 ローカライズされた画像 ローカライズされた画像

  2. DC サイトの新しい PE アプライアンスで、SD-WAN Web GUI で、[ 設定] > [セキュアアクセラレーション] > [セキュアピアリング] の順に選択します。 ローカライズされた画像

  3. キーストアのパスワードを入力するか、キーストアを無効にして、キーストアを構成します。 ローカライズされた画像 ローカライズされた画像

  4. [ CA Cert ificate] オプションボタンを選択し、アップロードされた CA と CA キーのペア証明書を以下に示すように適切に提供することで、セキュアピアリングを有効にします。 ローカライズされた画像

  5. 以下に示すように、ポート443とともにリモートマシンの仮想IPを提供します。 ローカライズされた画像

監視

  1. プライベート CAと秘密証明書キーのペアが正常に生成されたかどうかを検証するには 、次の情報を確認します。 ローカライズされた画像

  2. パートナーアプライアンスで、Premium(エンタープライズ)エディションアプライアンスの[ 監視 ]>[ パートナー]>[セキュアパートナー]ページの[ **セキュアパートナー情報 ]を表示します** 。 ローカライズされた画像

トラブルシューティング

Premium(エンタープライズ)エディションアプライアンスの[ 監視 ]>[ WAN最適化 ]>[ パートナー]>[セキュアパートナー]ページで、セキュア・パートナーの成功/失敗情報を表示します**ローカライズされた画像

DC サイトおよびブランチ PE アプライアンスの PE アプライアンスから、手動によるセキュアピアリングを開始