Citrix SD-WAN 平台

基于 Oracle 云基础架构的 Citrix SD-WAN(技术预览版)

注意

Citrix SD-WAN 现在可用于 Oracle 云,作为 11.0.2 起的技术预览版本

您可以在 Oracle 云中使用 SD-WAN 实例将其与本地 SD-WAN 实例连接,从而访问 Oracle 云中的资源。

在以下工作流中,您可以预配置 SD-WAN 实例并为管理、LAN 和 WAN 创建三个子网。

  1. 登录 甲骨文云 并选择您希望部署 SD-WAN 设备的区域。输入您的凭据,一旦您执行此操作,您将看到下面的屏幕。请输入您的云租户 ID 以开始使用。

    甲骨文云登录

  2. 成功登录后,导航到 “网络” > “虚拟云 实例”。创建虚拟网络需要此步骤。在此步骤中,我们假设您正在设置一个新的虚拟网络。您也可以使用现有虚拟网络(如果您已经拥有该虚拟网络)。如果没有,请为您的网络提供合适的名称。有两个选项可用

    • 仅创建虚拟网络 — 默认情况下,这不允许访问互联网。在这个例子中,我们选择此选项。实际上,此网络是 LAN 环境。
    • 创建虚拟云网络及相关资源 — 此选项允许默认访问 Internet,您需要创建 ACL 来允许/阻止流量

    虚拟云实例 1

    虚拟云实例 2

  3. 在下一步中,创建将托管 SD-WAN 设备的子网。同样,如果您使用的是具有可用子网的现有虚拟网络,则也可以使用该网络。

    创建子网

    创建子网 1

  4. 在上面的步骤中,我们正在创建一个子网,并允许在此子网中例如公有 IP 地址。公共 IP 是必需的,因为 SD-WAN 设备必须使用 SD-WAN 分支设备或 MCN 构成虚拟路径。

    允许公共 IP

  5. SD-WAN 映像可用性:使用 OCI 对象存储,将 SD-WAN 映像上传到专用的对象存储桶中。您可以在下载的版本 11.0.2 下找到 SD-WAN 映像。您需要使用 KVM 映像,即 11.0.2.29_kvm.qcow2.gz。找到对象存储桶后,通过导航到 “对象存储 ” > “对象存储” 并为其指定名称来创建对象存 储桶。

    图片可用性

    创建存储桶

  6. 您可以选择标准存储桶或存档存储桶。请记住,一旦你选择了一个层,你就无法更改它。此外,您可以使用 Oracle 托管密钥或通过您自己的密钥对此存储桶进行加密。

    选择存储桶

  7. 在下一步中,通过在对象存储中导入 qcow 图像来创建一个自定义图像,并为其指定一个名称。您可以通过导航到 “计算” > “自定义 图像” 来完成此操作。

    自定义图像

  8. 单击 导入映像 将映像导入到对象存储中,然后等待映像上传。上传后,为图像指定名称。这将构成 SD-WAN 映像的基础,您可以使用相同的映像创建多个 SD-WAN 实例。

    导入图像

    导入图像详细信息

    导入的图像

  9. 现在,我们必须基于自定义映像创建一个虚拟机实例。为此,导航到 “计算” > “实例” ,然后单击创建实例”。

    Citrixcomp 中的实例

    创建计算机实例

  10. 选择我们在前面的步骤中创建的自定义映像,在本例中为 sdwan-pv。

    自定义图像

    将虚拟机形状更改为适当的大小和虚拟网卡数量(在本例中,我们使用 VM.Standard2.4):您可以使用其他虚拟机以及虚拟机至少具有三个虚拟网卡。

    浏览所有形状

  11. 选择 VM 大小后,选择要在其中预配实例的虚拟网络。在这种情况下,虚拟云网络称为 dconoci。

    配置网络

    Sdwan oci

    Sdwan oci1

    创建实例后,您可以通过管理公有 IP 地址登录 SD-WAN 管理 GUI:

    管理员界面

  12. 登录后,您只发现一个可用的网络适配器:

    网络采用者

  13. 导航返回到虚拟机实例上的 OCI 门户创建虚拟网卡,因为 SD-WAN 实例至少需要 3 个网络适配器/网卡才能正常工作。再创建两个 NIC 并将它们连接到 VM。

    Oi 门户网站

    维尼克

    虚拟网卡信息

  14. 创建所有附加虚拟网卡后,您可以从 OCI 门户查看它们:

    查看虚拟网卡

  15. 登录 SD-WAN 管理 GUI 时,重新启动虚拟机后,您将看到网络适配器中显示的所有其他虚拟网卡:

    附加虚拟网卡

    网络采用者详细信息

  16. SD-WAN MCN 和客户端配置:按照标准 SD-WAN 配置步骤,您可以在两个 SD-WAN 实例之间创建虚拟路径:

    MCN 客户端配置

注意

  • 从 10.2.6 和 11.0.3 版本开始,必须在 Provisioning 备任何 SD-WAN 设备或部署新的 SD-WAN SE VPX 时更改默认管理员用户帐户密码。此更改使用 CLI 和 UI 强制执行。

  • 系统维护帐户-CBVWSH,用于开发和调试,没有外部登录权限。只能通过常规管理用户的 CLI 会话访问该帐户。

基于 Oracle 云基础架构的 Citrix SD-WAN(技术预览版)