This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已动态机器翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.
Este artigo foi traduzido automaticamente.
这篇文章已经过机器翻译.放弃
Translation failed!
从直流站点的 PE 设备和分支 PE 设备启动手动安全对等
此部署将在聆听开启模式下配置 DC 站点 PE 设备,并在连接到模式下配置分支站点 PE 设备。
- PE 直流设备处于侦听开启模式(端口 443 上)。
- 分支 PE 设备处于连接至模式。
- PE 的 LISTEN-ON IP 位于与启用了“重定向到 WANOP”的路由域关联的接口 IP 中。
- 手动上载从证书颁发机构的真实来源获得的 CA 和证书密钥对证书。
配置
要配置从 DC 站点的 PE 设备和分支站点的 PE 设备启动的自动安全对等,请执行以下操作:
-
上传 从真实证书 获得的 CA 证书 和 CA 密钥证书,并提供给 SD-WAN,如下所示。
-
在 DC 站点的新 PE 设备上,在 SD-WAN Web GUI 中,转到“配置”>“安全加速”>“安 全对等连接”。
-
通过提供密钥库密码或禁用密钥库来配置密钥库。
-
通过选择 CA 证书单选按 钮并相应地提供上传的 CA 和 CA 密钥对证书来启用安全对等互连,如下所示。
-
提供远程计算机的虚拟 IP 以及端口 443,如下所示。
监视
-
要验证私有 CA和 私有证书密 钥对是否成功生成,请查看以下信息。
-
在合作伙伴设备上,在监 视 > 合作伙伴 > 安全合作伙伴 页面下查看高级(企业)版设备上的 **安全合作伙伴信息。
故障排除
在“监控”>“广域网优化”>“合作 伙 伴”>“安全合作伙伴”下,查看“高级(企业)版设备上的安全合作伙伴成功页面。
分享:
分享:
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.