Citrix SD-WAN

DC サイトのスタンドアロン SD-WAN SE および WANOP アプライアンスから PE アプライアンスへの自動セキュアピアリング

DC 側のスタンドアロンの SD-WAN SE および WANOP アプライアンスから PE アプライアンスで自動セキュアピアリングを実行するには、次の手順を実行します。

  • WANOP DCアプライアンスは、リスニングオンモード(2312/非標準ポート)です。
  • ブランチの PE アプライアンスはCONNECT-TOモードです。
  • WANOP DC は PE アプライアンスへの自動セキュアピアリングを開始します。このピアリングは、プライベート CA 証明書と CERT キーペアをインストールし、WANOPs LISTEN-ON IPを使用して PE アプライアンスに CONNECT-TOを設定します。
  1. データセンターのスタンドアロン WANOP アプライアンスで、[ セキュアアクセラレーション] ページの [ **セキュアピアリング ] ペインで [セキュア** ] をクリックします。 ローカライズされた画像

  2. キーストアのパスワードを指定するか、キーストアを無効にして 、キーストア設定を構成します。 ローカライズされた画像

  3. [ プライベート CA ] を選択して自動セキュアピアリングを実行して、セキュアピアリングを有効にしますローカライズされた画像

  4. アプライアンスレベルのCA証明書とプライベート証明書とキーがローカルWANOPで生成され、AUTO セキュアピアリングを実行するREMOTE PEER を追加するためのテーブルが表示されます。

  5. +」アイコンをクリックすると、ユーザー名とパスワードを含むIPアドレスを追加するためのポップアップウィンドウが表示されます。クレデンシャルが提供されたリモート IP での認証が成功すると、CA 証明書とプライベート証明書とキーをローカル(リモートマシン上)にインストールする要求がリモートマシンに送信されます。 ローカライズされたイメージ

  • IPアドレス — リモートPREMIUM (ENTERPRISE) EDITIONアプライアンス管理IPのIPアドレス
  • ユーザー名 — リモートPREMIUM (ENTERPRISE) EDITIONアプライアンスのユーザー名
  • Password — リモートの PREMIUM (Enterprise)  Editionアプライアンスのローカライズイメージのパスワード

認証に成功すると、セキュアピアリングが TRUE になり、リモートPremium(Enterprise) Editionアプライアンスの仮想 IP アドレスの 1 つとしてパートナーの IP アドレスが表示されます。 ローカライズされた画像

監視

Premium (Enterprise) Editionアプライアンスの [ 監視 ] ページの [ WANOPTIMIPATIMICATION ] > [ パートナー ] で

  1. データストアの暗号化は、 Premium(Enterprise) Editionアプライアンスの [最適化] ノードの下の MCN から機能を有効にすることによって、 Premium(Enterprise) Editionアプライアンスで実行できます。

  2. Premium(Enterprise) Editionアプライアンスの場合、 セキュアピアリングは常に有効になります。

  3. プライベート CAとプライベート証明書キーのペアが正常に生成されたかどうかを確認するには** 、次の情報を確認します。 ![ローカライズされたイメージのローカライズされたイメージ](/en-us/citrix-sd-wan/current-release/media/secure-peering-step1a.png)

  4. Premium (Enterprise) Editionアプライアンスの [ 監視 ] > [ WAN 最適化 ] > [ パートナー ] ページで、 セキュアパートナー情報を表示しますローカライズされた画像

  5. パートナーアプライアンスの [ **監視 ] > [ パートナーとプラグイン] > [セキュア・パートナー ] ページで、Premium (Enterprise)** Editionアプライアンスのセキュア・パートナー情報を表示します**ローカライズされた画像

トラブルシューティング

  1. Premium(Enterprise) Editionアプライアンスの[ 監視 ]>[ WAN最適化 ]>[ パートナー]>[セキュアパートナー]ページで、 **セキュア・パートナーの成功/失敗情報を表示します**ローカライズされた画像

  2. パートナーアプライアンスで、Premium(Enterprise) Editionアプライアンスの[ 監視 ]>[ パートナーとプラグイン]>[セキュアパートナー ]ページで、 セキュアパートナー情報を表示しますローカライズされた画像

  3. パートナーアプライアンスで、Premium(Enterprise) Editionアプライアンスの[ 監視 ]>[ アプライアンスのパフォーマンス ]>[ ログ ]ページの[セキュア・パートナー情報]を表示します。

ローカライズされた画像

DC サイトのスタンドアロン SD-WAN SE および WANOP アプライアンスから PE アプライアンスへの自動セキュアピアリング