路由

路由部分提供以下选项:

  • 路由策略
  • 路由域
  • 导入路由配置文件
  • 导出路由配置文件
  • 中间节点

路由

路由策略

路由策略有助于启用流量转向。根据选择(应用程序路由和 IP 路由),您可以使用不同的方式来引导流量。

路由策略

单击 + 应用程序路由 以创建应用程序路由。

  • 自定义应用程序匹配条件

    • 应用程序:从列表中选择一个应用程序。
    • 路由域:选择路由域。
  • 范围:您可以在全局级别或地点和组特定级别对应用程序路由进行范围的范围。

  • 交通转向;

    • 配送服务:从列表中选择一个配送服务。
    • 开销:反映每条路由的相对优先级。降低成本,提高优先级。

应用程序路由

如果添加了新的应用程序路由,则路由开销必须在以下范围内:

  • 自定义应用程序:1—20
  • 应用程序:21 至 40
  • 应用程序组:41-60

Office 365 优化

Office 365 优化功能坚持 Microsoft Office 365 网络连接原则,以优化 Office 365。Office 365 通过位于全球的多个服务终端节点(前门)作为服务提供。

为了实现 Office 365 流量的最佳用户体验,Microsoft 建议将 Office365 流量从分支环境直接重定向到 Internet,并避免采用诸如备份到中央代理等做法。这是因为 Outlook、Word 等 Office 365 流量对延迟敏感,回程流量会引入更多延迟,导致用户体验不佳。Citrix SD-WAN 允许您配置策略以将 Office 365 流量分解到 Internet。有关详细信息,请参阅Office 365 优化

在 SD-WAN Orchestrator 中,默认情况下,每个网络都有 Office 365 规则在 应用程序组下。要导航,请转到“网络配置”>“路由”>“路由策略”>“应用路由”。

O365

您无法删除规则,但可以根据需要配置设置。

O365 详细信息

单击 Office 365 规则以查看默认设置 匹配类型、应用程序组、交付服务 等。您不能修改这些默认设置。

Office 365 终结点是一组网络地址和子网。终端分为以下三类:

  • 优化 -这些终端提供了与每个 Office 365 服务和功能的连接,并且对可用性、性能和延迟非常敏感。它代表了 Office 365 带宽、连接和数据量的 75% 以上。所有优化终结点都托管在 Microsoft 数据中心中。对这些终端的服务请求必须从分支到 Internet,且不得通过数据中心。

  • 允许 -这些终端节点仅提供与特定 Office 365 服务和功能的连接,对网络性能和延迟不太敏感。Office 365 带宽和连接计数的表示也较低。这些端点托管在 Microsoft 数据中心中。对这些终端的服务请求可能会从分支机构突破到 Internet,或者可能会通过数据中心。

  • 默认值 -这些终端节点提供不需要任何优化的 Office 365 服务,并且可以被视为正常的 Internet 流量。其中一些终端节点可能不托管在 Microsoft 数据中心。此类别中的流量不容易受到延迟变化的影响。因此,与 Internet 突破相比,直接脱离这种类型的流量不会导致任何性能改进。此外,此类别中的流量可能并不总是 Office 365 流量,因此建议在您的网络中启用 Office 365 突破时禁用此选项。

    注意

    默认情况下,优化、允许和默认选项处于禁用状态。您无法删除这些设置,但可以根据需要启用。

  • 启用信标服务 -Citrix SD-WAN 允许您执行信标探测,并确定通过每个 WAN 链接到达 Office 365 终端的延迟。默认情况下,Office 365 信标服务处于启用状态。您可以通过清除此选项来禁用它。有关详细信息,请参阅Office 365 信标服务

    您可以在和查看信标探测可用性和延迟 网络级别 报告 站点级别

IP 路由

转到 IP 路由 选项卡,然后单击 + IP 路由 到 IP 路由策略以引导流量。

IP 路由

  • IP 协议匹配条件

    • 目标网络:添加有助于转发数据包的目标网络。
    • 使用 IP 组:您可以添加目标网络,也可以启用“使用 IP 组”复选框,从下拉列表中选择任何 IP 组。
    • 路由域:从下拉列表中选择路由域。
  • 范围:您可以在全局级别或站点和组特定级别确定 IP 路由的范围。

  • 交通转向;

    • 配送服务:从下拉列表中选择一个配送服务。
    • 开销:反映每条路由的相对优先级。降低成本,提高优先级。

如果添加了新的 IP 路由,则路由开销必须在 1-20 范围内。

单击验证配置以验证任何审核错误。

路由域

路由域用于通过 VLAN 将流量隔离。创建路由域后,您可以在全局级别(针对 Intranet 服务)或接口级别引用它们。

要匹配来自特定路由域的路由,请从列表中选择一个已配置的路由域。

网络分段路由域

单击验证配置以验证任何审核错误。

有关详细信息,请参阅路由域

路由域间服务

Citrix SD-WAN Orchestrator 提供静态路由域服务,可在站点内的路由域之间或不同站点之间启用路由泄漏。这样就不需要边缘路由器来处理路由泄漏。VRF 间路由服务还可用于设置路由、防火墙策略和 NAT 规则。

有关详细信息,请参阅路由域间服务

要通过 SD-WAN Orchestrator 配置路由域服务,请执行以下操作:

  1. 在网络级别,导航至 配置 > 路由 > 路由域 > 路由域间服务

  2. 单击 + 路由域 并输入以下参数的值:

  • 名称:路由域服务的名称。
  • 路由域 1: 对的第一个路由域。
  • 路由域 2:对的第二个路由域。
  • 防火墙区域:服务的防火墙区域。
    • 默认值:分配了 Inter_Routing_Domain_Zone 防火墙区域。
    • :服务 的行为类似于管道,该管道没有 Zone,并且维护数据包的原始区域。
    • 可能会选择网络中配置的所有区域。

    路由域间服务

要使用路由间域服务创建路由,请创建“服务”类型为“路由间域服务”的路由,然后选择路由间域服务。有关配置路由的详细信息,请参阅 路由策略

路由策略

同时添加来自另一个路由域对的路由,以便在两个路由域之间建立连接。

您还可以配置防火墙策略来控制路由域之间的流量。在防火墙策略中,为源服务和目标服务选择“间路由域服务”,然后选择所需的防火墙操作。有关配置防火墙策略的信息,请参阅 防火墙策略

防火墙策略

您还可以选择 Intranet 服务类型来配置静态和动态 NAT 策略。有关配置 NAT 策略的更多信息,请参阅 网络地址转换

导入路由配置文件

您可以配置过滤器以精细调整布线的进行过程。

导入过滤器规则是在将动态路由导入到 SD-WAN 路由数据库之前必须满足的规则。默认情况下,不导入任何路由。

导入路由配置文件

使用导入配置文件名称、配置文件可用性导入筛选器以及以下字段添加导入筛选器配置文件

  • 协议 -从列表中选择协议。
  • 路由域 -要匹配来自特定路由域的路由,请从列表中选择一个已配置的路由域。
  • 源路由器-输入描述路由的网络的已配置网络对象的 IP 地址和网络掩码。
  • 目标 IP - 输入目标 IP 地址。
  • 前缀 -要按前缀匹配路径,请从列表中选择匹配谓词,然后在相邻字段中输入路径前缀。
  • 下一个跃点-输入下一个跃点目标。
  • 路由标记 - 填写路由标记。
  • 成本 - 用来缩小所选的导出路由范围的方法(谓词)和 SD-WAN 路由成本。

导入路由配置文件详细信息

单击验证配置以验证任何审核错误。

导出路由配置文件

定义通过动态路由协议公告 SD-WAN 路由时必须满足的规则。默认情况下,所有路由都公告到对等方。

导出路由配置文件

单击验证配置以验证任何审核错误。

传输节点

虚拟叠加过境节点

您可以通过将站点配置为通过虚拟叠加传输节点路由数据,从而降低路由成本。传输节点用于将数据路由到非相邻节点。例如,如果在 A-B-C 系列中连接了三个节点,则可以通过 B 路由从 A 到 C 的数据。您可以在 SD-WAN Orchestrator 中指定传输节点和要通过传输节点路由的站点。虚拟路径按开销的升序选择。降低成本,提高优先级。

虚拟叠加过境节点

要添加虚拟覆盖过境节点,请单击 + 虚拟覆盖过境节点 ,然后从下拉列表中选择一个虚拟覆盖过境节点。提供过境节点的虚拟路径开销。运输节点的默认成本为 3。选择将使用虚拟叠加过境节点的区域和站点。

添加虚拟叠加过境节点

MCN/RCN 和 Geo-MCN/RCN 是网络中的默认全局虚拟叠加过境节点,其中 6 和 7 作为各自的默认虚拟路径开销。您可以根据网络要求选择更改虚拟路径开销。单击 恢复默认开销 可恢复默认过境节点的默认虚拟路径开销。

恢复默认成本

互联网传输节点

您可以将站点添加为 Internet 传输站点,以启用对站点的 Internet 访问。需要直接互联网连接的站点必须至少有一个启用互联网服务的链接。这意味着,至少有一个链路设置为非零带宽共享%。

可以为每个中转站点分配一个工艺路线成本。提供互联网服务的网站可以直接访问互联网,因为直接路由将是成本最低的工艺路线路径。未安装 internet 服务的站点可以通过配置的传输站点路由到 internet。配置互联网传输站点后,通过这些传输站点到互联网的路由会自动推送到所有站点。互联网转运站点是启用互联网服务的站点。

例如,如果将旧金山与纽约配置为 internet 中转站点。通过旧金山和纽约路由到 internet 会自动推送到所有站点。

启用 Internet 服务的虚拟覆盖传输节点充当主要的互联网传输节点。如果未在虚拟覆盖传输节点上启用互联网服务,辅助/备份互联网传输节点将提供通往互联网的路由。

互联网传输节点

内部网传输节点

内部网传输节点允许所有非内部网站访问配置的内部网网络。可以为每个中转站点分配一个工艺路线成本。具有内部网服务的可用站点直接访问内部网络,因为直接路由是成本最低的路由路径。没有 intranet 服务的站点可以通过配置的传输站点路由到 intranet 网络。配置过境站点后,通过这些传输站点到 Intranet 网络的路由会自动推送到所有站点。 例如,如果 10.2.1.0/24 是一个内部网络,而奥斯汀和达拉斯是配置的中转站点。通过奥斯汀和达拉斯向该网络地址传送的路由会自动推送到所有站点。 启用了 Intranet 服务的虚拟覆盖传输节点充当主内部网传输节点。如果未在虚拟覆盖传输节点上启用 Intranet 服务,辅助/备份 Intranet 中转节点将提供通往 Intranet 的路由。

内部网传输节点

路由