Citrix SD-WAN 平台

Oracle 云基础设施上的 Citrix SD-WAN(技术预览版)

注意

Citrix SD-WAN 现在可用于 Oracle 云,作为 11.0.2 以 后的技术预览版本

您可以在 Oracle 云中使用 SD-WAN 实例将其与本地 SD-WAN 实例连接起来,从而访问 Oracle 云中的资源。

在以下工作流中,您可以预置 SD-WAN 实例并为管理、LAN 和 WAN 创建三个子网。

  1. 登录 甲骨文云 并选择希望部署 SD-WAN 设备的区域。输入您的凭据,一旦你这样做,你将看到下面的屏幕。请输入您的云租户 ID 以开始使用。

    Oracle 云登录

  2. 成功登录后,导航到 网络 > 虚拟云 实例。创建虚拟网络需要执行此步骤。在此步骤中,我们假设您正在设置一个新的虚拟网络。如果已有虚拟网络,也可以使用现有虚拟网络。如果没有,请为您的网络提供合适的名称。有两种选择可供选择

    • 仅创建虚拟网络 — 默认情况下,这不允许访问互联网。在这个例子中,我们选择了这个选项。实际上,此网络是 LAN 环境。
    • 创建虚拟云网络及相关资源 — 此选项默认允许访问 Internet,您需要创建 ACL 来允许/阻止流量

    虚拟云实例 1

    虚拟云实例 2

  3. 在下一步中,创建一个托管 SD-WAN 设备的子网。同样,如果您使用的是具有可用子网的现有虚拟网络,则也可以使用该虚拟网络。

    创建子网

    创建子网 1

  4. 在上面的步骤中,我们正在创建一个子网并允许公有 IP 地址例如在此子网中。公共 IP 是强制性的,因为 SD-WAN 设备必须使用 SD-WAN 分支设备或 MCN 形成虚拟路径。

    允许公共 IP

  5. SD-WAN 映像可用性:使用 OCI 对象存储,将 SD-WAN 映像上传到专用的对象存储桶中。你可以在下载 .citrix.com 在 11.0.2 版下找到 SD-WAN 图像。您需要使用 KVM 映像,即 11.0.2.29_kvm.qcow2.gz。找到该存储桶后,通过导航到对象存储 > 对象存储桶并为其指定名称来创建对象存 储桶。

    图片可用性

    创建存储桶

  6. 您可以选择标准存储桶或存档存储桶。请记住,一旦你选择了一个等级,你就无法更改它。此外,您可以使用 Oracle 托管密钥或通过自己的密钥对此存储桶进行加密。

    选择存储桶

  7. 在下一步中,通过在对象存储中导入 qcow 映像并为其指定名称来创建自定义映像。您可以通过导航到 计算 > 自定义 映像来完成此操作。

    自定义图片

  8. 单击 导入图像 以将图像导入对象存储,然后等到图像上传。上传后,为图像指定名称。这现在将构成 SD-WAN 映像的基础,您可以使用同一映像创建多个 SD-WAN 实例。

    导入映像

    导入图片详情

    导入的图像

  9. 现在我们必须基于自定义映像创建虚拟机实例。为此,请导航到 计算 > 实例 ,然后单击 创建实例

    citrixcomp 中的实例

    创建计算机实例

  10. 选择我们在之前步骤中创建的自定义镜像,在本例中为 sdwan-pv。

    自定义图片

    将虚拟机形状更改为适当的虚拟网卡大小和数量(在本例中,我们使用了 vm.Standard2.4):您可以使用其他虚拟机以及虚拟机至少有三个虚拟网卡。

    浏览所有形状

  11. 选择 VM 大小后,选择要在其中预配实例的虚拟网络。在这种情况下,虚拟云网络称为 dconoci。

    配置网络

    Sdwan oci

    Sdwan oci1

    创建实例后,您可以通过管理公有 IP 地址登录 SD-WAN 管理 GUI:

    管理员 GUI

  12. 登录后,您会发现只有一个网络适配器可用:

    网络采用者

  13. 导航回 OCI 门户,在虚拟机实例上创建 vNIC,因为 SD-WAN 实例至少需要 3 个网络适配器 /NIC 才能正常工作。再创建两个 NIC 并将它们连接到虚拟机。

    OCI 门户

    Vnic

    Vnic 信息

  14. 创建所有其他 vNIC 后,您可以从 OCI 门户网站查看它们:

    查看 vnic

  15. 当您登录 SD-WAN 管理 GUI 时,重新启动 VM 后,您将看到网络适配器中显示的所有其他 vNIC:

    额外的 vnic

    网络采用者详细信息

  16. SD-WAN MCN 和客户端配置:按照标准 SD-WAN 配置步骤操作,您可以在两个 SD-WAN 实例之间创建虚拟路径:

    MCN 客户端配置

注意

  • 从 10.2.6 和 11.0.3 版本开始,在配置任何 SD-WAN 设备或部署新的 SD-WAN SE VPX 时,必须更改默认管理员用户帐户密码。同时使用 CLI 和 UI 强制执行此更改。

  • 系统维护帐户-CBVWSSH,用于开发和调试,没有外部登录权限。账户只能通过常规管理用户的 CLI 会话访问。

Oracle 云基础设施上的 Citrix SD-WAN(技术预览版)