Citrix SD-WAN平台

在Microsoft Azure上部署SD-WAN WANOP VPX

Citrix SD-WAN WANOP Edition现已在Azure Marketplace提供,在企业数据中心/分支和Azure Cloud之间启用WAN优化。由于L2模式支持在云基础架构上不可用,因此您无法将Citrix SD-WAN WANOP部署为Azure Cloud中的独立VPX。但是,您可以使用Azure云基础架构的Citrix ADC VPX部署Citrix SD-WAN WANOP VPX。Citrix ADC VPX使用云连接器来创建IPSec隧道,而SD-WAN WANOP VPX会加速连接,为应用程序提供LAN的性能。

Azure云拓扑中的Citrix SD-WAN WANOP

WANOP Azure拓扑

拓扑图显示了部署在数据中心或分支机构的SD-WAN 4000或5000设备。您还可以在两箱模式下部署SD-WAN WANOP和SD-WAN SE设备,或者两者都是VPX。在Azure云VNET中,SD-WAN WANOP VPX与Citrix ADC VPX采用单臂策略部署。

部署概述

要在Microsoft Azure上部署SD-WAN WANOP:

  1. 在Azure Cloud上部署Citrix ADC VPX实例。有关更多信息,请参见在Microsoft Azure上部署一个Citrix ADC VPX实例.在四个不同的子网中配置四个网络接口,并在所有网络接口上启用IP转发。四个网络接口用作:
    • 管理界面
    • WAN侧接口,适用于IPSec隧道
    • LAN侧接口,连接到服务器
    • WANOP通信接口,与Azure Cloud上的Citrix SD-WAN WANOP VPX通信。
  2. 在Azure云上部署一个Citrix SD-WAN WANOP VPX。有关更多信息,请参见下面的部署过程。

    请注意:启用WANOP接口的IP转发功能。

  3. 使用Citrix ADC WAN接口的公网IP地址,在本地设备和Azure云上的Citrix ADC VPX之间配置IPsec隧道。有关配置IP隧道的更多信息,请参见:IP隧道

  4. 配置Citrix ADC VPX,将报文重定向到Citrix SD-WAN WANOP VPX。使用WANOP通信接口的私有IP地址,创建负载均衡虚拟服务器。有关更多信息,请参见创建负载均衡虚拟服务器

  5. 在Azure上配置以下路由表:
    • Citrix ADC VPX上WANOP面向接口的路由表—路由表项必须分别有源地址作为客户端子网和目的地址作为服务器子网。下一跳是Citrix ADC VPX的WANOP接口IP地址。
    • Citrix SD-WAN WANOP接口的路由表 - 路由表条目必须分别具有源和目标地址作为客户端和服务器子网。Citrix SD-WAN WANOP接口IP地址是下一跳。

在上述示例中,当源端试图访问云目的端应用时,报文将通过已建立的IPsec隧道进行传输。在Azure云VNET端,Citrix ADC VPX接收、解密并转发给Citrix SD-WAN WANOP VPX。Citrix SD-WAN WANOP VPX处理数据包,对其进行优化,并将其发送回Citrix ADC VPX。Citrix ADC VPX将包发送到目的地。在返回路径上,Citrix ADC VPX将包转发到Citrix SD-WAN WANOP VPX进行优化。优化后的报文将通过建立的IPsec隧道返回到源端。

在微软Azure上部署Citrix SD-WAN WANOP VPX

要在Microsoft Azure上部署Citrix SD-WAN WANOP VPX:

  1. 在微软Azure中,导航到>市场>联网,搜索Citrix SD-WAN WANOP并安装它。
  2. 在Citrix SD-WAN WAN操作页面上,从下拉列表中选择资源管理器然后点击创建.的创建Citrix SD-WAN WAN优化页面出现。
  3. 基础知识部分中,选择订阅类型、资源组和位置。点击好吧

    请注意:可以选择创建资源组。资源组是一个容器,用于保存Azure解决方案的相关资源。资源组可以包括解决方案的所有资源,也可以只包括希望作为组管理的资源。

    WANOP Azure 1

  4. 管理员节,输入Citrix SD-WAN WANOP虚拟机的名称和凭据。点击好吧

    WANOP Azure 2

  5. Citrix SD-WAN WANOP设置部分,根据您的要求配置Citrix SD-WAN WANOP VPX的设置。点击好吧

    WANOP Azure 3

  6. 验证和应用您以前步骤中提供的配置。如果您已正确配置,则会显示验证传递的消息。点击好吧

    WANOP Azure 4

  7. 成功部署后,导航到虚拟网络查看Citrix SD-WAN WANOP VPX。您可以使用settings选项进一步配置虚拟机参数。

    WANOP Azure 5

在Microsoft Azure上部署SD-WAN WANOP VPX