Citrix SD-WAN

通过独立 SD-WAN SE 和 WANOP 设备在直流站点和分支机启动自动安全对等

配置

使用独立 SD-WAN 和 WANOP 设备在 DC 站点和分支机构配置具有自动安全对等功能的新高级(企业)版设备:

  • PE 直流设备处于侦听开启模式(端口 443 上)。
  • 分支独立 SD-WAN SE 和 WANOP 处 于连接到模式。
  • PE DC 设备启动与分支独立 SD-WAN SE 和 WANOP 设备的自动安全对等,后者安装私有 CA 证书和 CERT 密钥对,并在 PE 设备上使用 DC EE 的 Listen-On IP 配置连接至。
  1. 在 SD-WAN Web GUI 中,导航到配置”>“WAN 优化”>“安全加速”>“安全对等”本地化映像

  2. 通过提供密钥库密码或禁用密钥库来配置密钥库。 本地化映像

  3. 通过选择专用 CA 来执行自动安全对等互连来启用安全对等。 本地化图像 本地化映像

  4. 单击 “+” 图标并添加带有用户名和密码的 IP。使用提供的远程 IP 和凭据成功进行身份验证后,将向远程计算机发送请求,该计算机将在远程计算机上本地安装 CA 证书和私有证书和密钥。

  • IP 地址 — 远程 WANOP 独立或标准版设备管理 IP 的 IP 地址。
  • 用户名 — 远程 WANOP 独立或标准版设备的用户名。
  • 密码 — 远程 WANOP 独立设备或标准版设备的密码。 本地化映像

身份验证成功后,您可以将安全对等视为 TRUE,将伙伴 IP 视为远程 WANOP 独立设备的虚拟 IP 之一。

本地化后的图片

监视

  1. 要验证私有 CA 和私有证书密钥对是否成功生成,请查看以下信息。 本地化图像 本地化映像

  2. 监视”>“WAN 优化”>“合作伙伴”页面下查看高级(企业)版设备上的安全合作伙伴信息。 本地化映像

  3. 在合作伙伴设备上,在监控”>“合作 伙伴和插件”>“安全合作伙伴”页面下查看高级(企业)版设备上的安全合作伙伴信息。 本地化映像

故障排除

  1. 监视”>“WAN 优化”>“合作 伴”>“安全合作伙伴”页面下查看高级(企业)版设备上的安全合作伙伴成功/失败信息 本地化映像

  2. 在合作伙伴设备上,在监控”>“合作 伙伴和插件”>“安全合作伙伴”页面下查看高级(企业)版设备上的安全合作伙伴信息。 本地化映像

  3. 在合作伙伴设备上,在监视”>“设备性能”>“日志记录”页面下查看高级(企业)版装上的安全合作伙伴信息。

本地化后的图片

通过独立 SD-WAN SE 和 WANOP 设备在直流站点和分支机启动自动安全对等