Citrix SD-WAN

仮想 WAN サービスの構成

Citrix SD-WAN構成では、Citrix SD-WANネットワークのトポロジについて説明し、定義します。Citrix SD-WAN Orchestrator サービスを使用して仮想 WAN サービスを構成する方法については、「 フロー」を参照してください。

セキュリティと暗号化

SD-WAN の暗号化の有効化(仮想パス用)はオプションです。暗号化が有効な場合、SD-WAN は高度暗号化標準(AES)を使用して、仮想パスを通るトラフィックをセキュリティで保護します。AES 128 ビット暗号と 256 ビットの暗号の両方(キーサイズ)は SD-WAN アプライアンスでサポートされており、設定可能なオプションです。

サイト間の認証は、仮想 WAN 構成で機能します。ネットワーク構成には、各サイトの秘密キーがあります。各仮想パスについて、ネットワーク構成は、仮想パスの各端にあるサイトの秘密キーを組み合わせて、キーを生成します。仮想パスの最初のセットアップ後に発生する最初のキー交換は、その結合されたキーを使用してパケットを暗号化および復号化する能力に依存します。

仮想 WAN サービスの構成