在 Azure 上部署 Citrix SD-WAN Standard Edition - 版本 10.2 及更高版本

适用于 Azure 的 Citrix SD-WAN Standard Edition 在逻辑上将多个网络链接绑定到单个安全逻辑虚拟路径中。该解决方案使企业能够使用来自不同服务提供商的连接,包括宽带、MPLS、4G/LTE、Satellite 和点对点链接,以获得高弹性虚拟广域网路径。适用于 Azure 的 Citrix SD-WAN 使组织能够直接从每个分支到 Azure 中托管的应用程序建立直接安全的连接,而无需通过数据中心对云绑定流量进行回程处理。在 Azure 中使用 Citrix SD-WAN 的一些好处包括:

  • 创建从每个位置到 Azure 的直接连接。
  • 确保始终连接到 Azure。
  • 将安全外围扩展到云端。
  • 发展成一个简单、易于管理的分支网络。

拓扑-Azure 中的 SD-WAN

Citrix SD-WAN Standard Edition 只能在 Azure 中的网关部署模式下部署。将公有 IP 地址(静态/动态)分配给 SD-WAN 面向 WAN 的接口,并将一个公有 IP 分配给管理接口,以访问 Azure 中的管理接口。

本地化后的图片

用例

Azure VM 部署在指定区域内,并且可以通过 MPLS、Internet 或 4G/LTE 连接到多个分支机构位置。在虚拟网络 (VNET) 基础结构中,SD-WAN 标准版 VM 部署在网关模式下。VNET 有通往 Azure 网关的路线。SD-WAN 实例具有通往 Azure 网关的互联网连接路由。

通过使用不同的传输方法同时利用多个 WAN 路径,实现数据中心、分支机构和云之间的连接。

本地化后的图片

在 Microsoft Azure 中部署 Citrix SD-WAN Standard Edition

  1. 在 Web 浏览器中,键入https://portal.azure.com/。登录到 Microsoft Azure 帐户。搜索 Citrix SD-WAN Standard Edition。 本地化后的图片
  2. 在搜索结果窗口中,选择以下解决方案。查看描述并确保选择的解决方案正确后,单击 建。 本地化后的图片 本地化后的图片
  3. 单击 “ 创建” 后, 将显示一个向导,提示输入在 Azure 中创建虚拟机所需的详细信息。在第一步中,选择要在其中部署解决方案的资源组。资源组是一个容器,用于保存 Azure 解决方案的相关资源。资源组可以包括解决方案的所有资源,或者仅包括要作为一个组管理的资源。根据您的部署情况,您可以决定如何为资源组分配资源。定义资源组时需要考虑的一些重要事项包括:
    • 如果一个资源(如数据库服务器)必须存在于不同的部署周期中,则该资源可以位于另一个资源组中。
    • 每个资源只能存在于一个资源组中。
    • 您可以随时向其他资源组添加或删除资源。
    • 您可以将资源从一个资源组移动到另一个资源组
    • 资源组可以包含位于不同区域的资源。
    • 资源组可用于管理操作的访问控制范围。
    • 资源可以与其他资源组中的资源交互。当两个资源相关但不共享生命周期(例如,连接到数据库的 Web 应用程序)时,这种交互很常见。 在下图中,选择 “ 创建新”。在 “ **位置 **” 下,选择要在其中部署解决方案的区域。创建资源组时,必须为该资源组提供位置。资源组存储有关您正在创建的资源的元数据。因此,当您为资源组指定位置时,您将指定元数据的存储位置。

    本地化后的图片

    注意

    Azure 要求在新资源组或空资源组内创建资源,则无法在非空资源组中部署 SD-WAN 实例。

  4. 提供虚拟机的名称。选择用户名和强密码。密码必须由大写字母、特殊字符组成,且必须超过九个字符。单击 确定。登录实例的管理界面时需要使用此密码。

    注意

    要获得管理员对实例的访问权限,请在预配实例过程中使用 admin 作为用户名和强密码。如果您使用在预配实例时创建的用户名, 则将获得只读访问权限。

    本地化后的图片

  5. 选择要在其中运行映像的实例。根据您的要求选择实例类型,如下所示。

    • 实例类型 D3_V2,最大单向吞吐量为 200 Mbps,具有 16 个最大虚拟路径/分支。
    • 实例类型 D4_V2,用于最大单一方向吞吐量为 500 Mbps,具有 16 个最大虚拟路径/分支。
    • 实例类型 F8 标准,用于最大单向吞吐量为 1 Gbps,具有 64 个最大虚拟路径/分支。
    • 实例类型 F16 标准,用于最大单向吞吐量为 1 Gbps,最大虚拟路径/分支为 128 Gbps。

    本地化后的图片

  6. 创建新的虚拟网络 (VNET) 或使用现有的 VNET。这是部署最关键的步骤,因为此步骤会选择要分配给 SD-WAN VPX VM 接口的子网。 本地化后的图片

    本地化后的图片

  7. 您可以将所需的子网分配给 VM 中的每个接口。分配子网的顺序分别为管理、LAN、WAN 和 AUX。根据需要进行选择,然后单 击确定。在下图中,您将子网分配给每个接口。

    NIC 关联网络
    NIC 0(默认值) 管理子网
    网卡 1 局域网子网
    网卡 2 WAN 子网
  8. 验证配置详细信息 ,然后单击确定

    本地化后的图片

  9. 配置 SD-WAN 局域网路由设置。提供路由表名称和路由地址前缀。单击 确定本地化后的图片 验证并应用您在之前步骤中提供的所有配置。如果您配置正确,那么您应该看到验证传递的消息如下。 本地化后的图片 如果您已经购买了订阅,则应查看状态通知。部署将启动,您可以在通知部分查看状态。 本地化后的图片
  10. 您可以转到要在其中创建部署的资源组来获取部署的更多详细信息。 本地化后的图片
  11. 为了获得管理员对实例的访问权限,请使用 admin 作为在第一步中创建的用户名和密码。 本地化后的图片
  12. 登录到 GUI 后,请注意虚拟服务处于禁用状态,因为 Azure 上的 SD-WAN 在 BYOL(自带许可证)型号上工作。如果您已经拥有许可证,请通过许可证选项卡应用许可证,或者通过前往订购新的许可证Citrix 商店本地化后的图片
  13. 应用许可证后,您可以将配置应用于设备,并像其他任何分支一样使用它。有关配置设备的更多信息,请参阅:SD-WAN 许可

限制 - Microsoft Azure VM

  • 在 Azure 中创建并引导 VM 后,无法添加或删除接口。虚拟机配置文件(RAM/HD/CPU)可以更改。
  • 路由将添加到虚拟 WAN 配置文件中,以指导来自 WAN 的所有虚拟 WAN 数据流量到客户端/服务器 LAN 子网。

Microsoft Azure 仅支持适用于部署的网关模式。有网关模式关详细信息,请参阅以下文章

在 Azure 上部署 Citrix SD-WAN Standard Edition - 版本 10.2 及更高版本