Citrix SD-WAN

DC サイトおよびブランチサイトの PE アプライアンスから、自動セキュアピアリングが開始されます

構成

DC の新しい Premium (Enterprise) Edition アプライアンスで自動セキュアピアリングを構成するには、次の手順を実行します。

  • PE DC アプライアンスは、リスニングオンモード(ポート 443)です。ブランチの PE アプライアンスはCONNECT-TOモードです。
  • PE DC アプライアンスは、PE ブランチアプライアンスへの自動セキュアピアリングを開始します。このアプライアンスは、プライベート CA 証明書と CERT キーペアをインストールし、DC EE の LISTEN-ON IP を使用して PE ブランチアプライアンスに CONNECT-TOを設定します。
  • PE アプライアンスの LISTEN-ON IP は、「WANOP にリダイレクト」が有効になっているルーティングドメインに関連付けられたインターフェイス IP にあります。
  1. SD-WAN Web GUI では、 設定 > WAN 最適化 > セキュアアクセラレーション >セキュアピアリングへのナビゲート**ローカライズされたイメージ

  2. キーストアパスワードを指定するか、キーストアを無効にして、キーストアを構成します。 ローカライズされた画像

    ローカライズされた画像

  3. プライベート CAを選択して自動セキュアピアリングを実行し 、セキュアピアリングを有効にします。

    ローカライズされた画像

    ローカライズされた画像

  4. 「+」アイコンをクリックし、ユーザー名とパスワードのIPを追加します。指定されたリモート IP とクレデンシャルを使用した認証が成功すると、要求がリモートマシンに送信され、CA 証明書とプライベート証明書とキーがリモートマシンにローカルにインストールされます。

    IPアドレス — リモートEEアプライアンス管理IPのIPアドレス

    ユーザー名 — リモート EE アプライアンスのユーザー名

    パスワード — リモート EE アプライアンスのパスワード

    ローカライズされた画像

監視

  1. プライベート CA とプライベート証明書キーのペアが正常に生成されたかどうかを確認するには、以下に表示される情報を確認します。

    ローカライズされた画像

    ローカライズされた画像

  2. Premium (Enterprise) Editionアプライアンスの [ 監視 ] > [ WAN 最適化 ] > [ パートナー ] ページで、 セキュアパートナー情報を表示します

    ローカライズされた画像

  3. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ パートナーとプラグイン ] > [セキュアパートナー] ページの [ セキュアパートナー情報 ] を表示します。

    ローカライズされた画像

トラブルシューティング

  1. Premium(Enterprise) Editionアプライアンスの[ 監視 ]>[ WAN最適化 ]>[パートナー]>[ セキュアパートナー ]ページで、 セキュア・パートナーの成功/失敗情報を表示します

    ローカライズされた画像

  2. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの [ 監視 ] > [ パートナーとプラグイン ] > [セキュアパートナー] ページの [ セキュアパートナー情報 ] を表示します。

    ローカライズされた画像

  3. パートナーアプライアンスで、Premium (Enterprise) Edition アプライアンスの「 監視 」>「 アプライアンスのパフォーマンス 」>「 ログ 」ページの「セキュア・パートナー情報」を表示します。

    ローカライズされた画像

    ローカライズされた画像

DC サイトおよびブランチサイトの PE アプライアンスから、自動セキュアピアリングが開始されます