Citrix SD-WAN

Premium(Enterprise) Editionでのみ WAN 最適化

SD-WAN Premium(Enterprise) Edition・アプライアンスには、WAN 仮想化に加えて、フル機能の WAN Optimization機能が搭載されています。一部のお客様は、SD-WAN サービスに移行する前に WAN Optimization機能を実装することを好む場合があります。この導入ユースケースでは、Premium Edition アプライアンスを利用して WAN 最適化サービスを利用するための手順について説明します。

Citrix SD-WAN製品プラットフォーム Editionには、次のアプライアンスが含まれます。

  • SD-WAN: SD-WAN Standard Editionアプライアンス

  • Premium (Enterprise): SD-WAN Premium Editionアプライアンス

  • WANOP: SD-WAN WANOP Editionアプライアンス

Premium (Enterprise) Edition アプライアンスを既存の分散 WANOP ネットワークに統合するには、DC サイトで SD-WAN (物理または仮想) アプライアンスをMCN として構成します。SD-WAN アプライアンスは、ネットワークのすべての構成を管理します。ブランチサイトと DC サイトの MCN の間に仮想パスが確立されます。この仮想パスは、アプライアンス間の制御トラフィックの送信にのみ使用されます。ブランチアプライアンスでは、データトラフィックはイントラネットサービスとして処理されます。イントラネットトラフィックはカプセル化されず、既存の WAN リンクを経由して DC サイトに到達します。DC サイトの WANOP アプライアンスは、エンドツーエンドのトラフィック最適化を提供するために、トラフィックパス内に配置する必要があります。

ヘッドエンドに SD-WAN ハードウェアアプライアンスを持たないお客様のサイトでは、HA ペアの VPX アプライアンス(2 つの仮想 WAN VPX)をワンアームモードで MCN として使用できます。 ワンアームモードでは、トラフィックを SD-WAN アプライアンスにリダイレクトするには、サードパーティルータの PBR ルールが必要です。

このドキュメントでは、DC サイトアプライアンスが冗長性のために HA モードで展開されていることを前提としています。この展開では、HA モードは必須ではありません。

前提条件

  • DC サイトに HA モードで展開された WANOP アプライアンスのペアと SD-WAN アプライアンスのペア。

  • ブランチサイトの Premium Edition アプライアンス。

ネットワークトポロジ

PBR 展開での SD-WAN Standard Editionおよび WANOP アプライアンス

次の図では、DC サイトの SD-WAN SE アプライアンスと WAN OP アプライアンスの両方がワンアームモードで展開されています。SD-WAN アプライアンスは PBR 展開をサポートし、WANOP アプライアンスは PBR と WCCP の両方をサポートします。 DC サイトの WAN から受信した制御トラフィック(仮想パストラフィック)は、PBR ルータによって SD-WAN アプライアンスにリダイレクトされます。データトラフィックは、PBR ルータによって WAN Optimizationアプライアンスにリダイレクトされます。

WAN から DC LAN へのトラフィックフロー:

  • CE(カスタマーエッジ)ルータ-> PBR ルータ-> SD-WAN-> PBR ルータ-> LAN

  • CE(カスタマーエッジ)ルータ-> PBR ルータ-> WAN OPT-> PBR ルータ-> LAN

同じトラフィックフローが逆方向に続きます。

ローカライズされた画像

PBR モードの SD-WAN Standard Editionとインライン展開での WANOP

次の図では、DC サイトの SD-WAN アプライアンスはワンアームモードでデプロイされ、WANOP アプライアンスはインラインモードでデプロイされます。

DC サイトの WAN から受信した制御トラフィック(仮想パストラフィック)は、PBR ルータによって SD-WAN アプライアンスにリダイレクトされます。データトラフィックは、PBR ルータによって WAN Optimizationアプライアンス(インライン)に転送されます。

WAN から DC LAN へのトラフィックフロー:

  • CE(カスタマーエッジ)ルータ-> PBR ルータ-> SD-WAN-> PBR ルータ-> LAN

  • CE(カスタマーエッジ)ルータ-> PBR ルータ-> WAN OPT-> LAN

同じトラフィックフローが逆方向に続きます。

ローカライズされた画像

構成の手順

  1. DC [MCN] の SD-WAN アプライアンスを設定して、DC サイトとブランチサイト間の仮想パスを確立します。

    MCN とクライアント間の仮想パスサービスの構成を参照してください

  2. DC サイトでイントラネットサービスを構成します。

    1. MCN (DC サイト) で、[ 構成] > [仮想 WAN] > [構成エディタ] > [接続] > [サイト (DC)] > [イントラネットサービス] に移動します。[+] 記号をクリックして、イントラネットサービスを追加します。

    2. イントラネットサービス用のWAN リンクを 1 つ以上選択し、[ 適用] をクリックします。

    3. [ 同じサイト (DC)の下のルート] に移動し、[ [+] 署名] をクリックしてコストが 5 未満のリモートネットワークを追加し、[ 追加] をクリックします。

      たとえば、-[ ネットワーク IP アドレス ] フィールドにコスト 4 で 192.168.1.0/24 と入力し、[ イントラネット ] として [ サービスタイプ] を選択します。

      イントラネットルートが優先されるためには、各サイトのコストを 5 未満にする必要があります。

  3. ブランチサイトでイントラネットサービスを構成します。

    1. ブランチサイトで上記のステップ 2 のサブステップ a から c を繰り返します。

      たとえば、-[ネットワーク IP アドレス] フィールドにコスト 4 で 172.16.1.0/24 と入力し、[ イントラネット ] として [ サービスタイプ] を選択します。

  4. 変更管理を実行して 、ブランチサイトに構成をアップロードして配布します。

    構成パッケージのエクスポートと変更管理」を参照してください。

    デフォルトでは、トラフィックは仮想パスを経由して、ブランチから DC に送信されます。

    PBR ルータは、提供された展開手順に従って、トラフィックをリダイレクトするように設定する必要があります。

    WAN 最適化の設定の詳細については、「WAN 最適化の有効化-設定」を参照してください。

Premium(Enterprise) Editionでのみ WAN 最適化