Citrix SD-WAN

DC サイトおよびブランチサイトの PE アプライアンスから、自動セキュアピアリングが開始されます

構成

DC の新しい Premium (Enterprise) Edition アプライアンスで自動セキュアピアリングを構成するには、次の手順を実行します。

  • PE DC アプライアンスは、リスニングオンモード(ポート 443)です。ブランチ PE アプライアンスは CONNECT-to モードです。
  • PE DC アプライアンスは、PE ブランチアプライアンスへの自動セキュアピアリングを開始します。このアプライアンスは、プライベート CA 証明書と CERT キーペアをインストールし、DC EE の LISTEN-ON IP を使用して PE ブランチアプライアンスに CONNECT-TOを設定します。
  • PE アプライアンスの LISTEN-ON IP は、「WANOP にリダイレクト」が有効になっているルーティングドメインに関連付けられたインターフェイス IP にあります。
  1. SD-WAN Web GUI で、[ 構成 ] > [ WAN 最適化 ] > [ セキュアアクセラレーション ] > [ セキュアピアリング] に移動します ローカライズされた画像

  2. キーストアのパスワードを指定するか、キーストアを無効にして、キーストアを設定します。 ローカライズされた画像

ローカライズされた画像

  1. [ プライベート CA ]を選択して自動セキュアピアリングを実行し、セキュアピアリングを有効にします。

ローカライズされた画像

ローカライズされた画像

  1. 「+」アイコンをクリックし、ユーザー名とパスワードでIPを追加します。指定されたリモート IP とクレデンシャルを使用した認証が成功すると、要求がリモートマシンに送信され、CA 証明書とプライベート証明書とキーがリモートマシンにローカルにインストールされます。

IPアドレス — リモートEEアプライアンス管理IPのIPアドレス

ユーザー名 — リモート EE アプライアンスのユーザー名

パスワード — リモート EE アプライアンスのパスワード

ローカライズされた画像

監視

  1. プライベート CA とプライベート証明書キーのペアが正常に生成されたかどうかを確認するには、以下に表示される情報を確認します。

ローカライズされた画像

ローカライズされた画像

  1. Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ WAN 最適化 ] > [パートナー]ページで、セキュア パートナー情報を表示します

ローカライズされた画像

  1. パートナーアプライアンスで、Premium (エンタープライズ) Editionアプライアンスの [ 監視 ] > [パートナーとプラグイン] > [セキュア パートナー]ページにある** [ **セキュアパートナー情報] を表示します。

ローカライズされた画像

トラブルシューティング

  1. [ 監視 ] > [ WAN Optimization ] > [パートナー] > [セキュアパートナー] ページの Premium (Enterprise) Edition アプライアンスで、 セキュア パートナーの 成功/失敗情報を表示します。

ローカライズされた画像

  1. パートナーアプライアンスで、Premium (エンタープライズ) Editionアプライアンスの [ 監視 ] > [パートナーとプラグイン] > [セキュア パートナー]ページにある** [ **セキュアパートナー情報] を表示します。

ローカライズされた画像

  1. パートナーアプライアンスで、Premium (エンタープライズ) Editionアプライアンスの [ 監視 ] > [アプライアンスパフォーマンス** ] > [ **ログ] ページで、セキュアパートナー情報を表示します。

ローカライズされた画像

ローカライズされた画像

DC サイトおよびブランチサイトの PE アプライアンスから、自動セキュアピアリングが開始されます