Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Workflow de déploiement CSO SD-WAN

CSO utilise les fonctionnalités avancées des appareils utilisés dans les déploiements SD-WAN. Pour utiliser des fonctionnalités telles que la commutation de liens basée sur l’identification de l’application ou les VPN IPsec d’accès à distance sur les périphériques vSRX Series, vous devez acheter les licences requises. Cependant, les réseaux sous-jacents et superposés, et donc la connectivité SD-WAN, peuvent être établis sans licence spéciale.

À partir de la version 6.0.0, CSO prend en charge les types de services SD-WAN suivants pour un site :

  • Secure SD-WAN Essentials : fournit les services SD-WAN de base. Ce service est idéal pour les petites entreprises à la recherche d’une gestion simplifiée de leur réseau et de services de sécurité NGFW complets sur les sites distants. Le service SD-WAN Essentials permet au trafic Internet d’être réparti localement et évite ainsi d’avoir à rediriger le trafic Web via des liaisons VPN ou MPLS coûteuses. Ce service prend en charge des fonctionnalités telles que les stratégies de pare-feu basées sur l’intention, la gestion et le contrôle des liaisons WAN, le routage contrôlé par CSO entre les sites connectés via le VPN statique et la communication de site à site via MPLS ou des liaisons Internet. Un locataire disposant du niveau de service SD-WAN Essentials ne peut créer que des sites SD-WAN Essentials.

    Note:

    Vous pouvez mettre à niveau le niveau de service SD-WAN d’un locataire de SD-WAN Essentials vers SD-WAN Advanced en modifiant les informations du locataire à partir du portail d’administration CSO, à condition d’avoir acheté la licence correspondante.

  • SD-WAN sécurisé avancé : fournit le service SD-WAN complet. Ce service est idéal pour les entreprises disposant d’un ou plusieurs centres de données, nécessitant des topologies flexibles et un pilotage dynamique des applications. Vous pouvez établir une connectivité de site à site à l’aide d’un concentrateur dans une topologie en étoile ou via des tunnels VPN à maillage intégral statiques ou dynamiques. Les stratégies SD-WAN basées sur l’intention et les mesures des accords de niveau de service (SLA) à l’échelle de l’entreprise permettent de différencier et d’acheminer dynamiquement le trafic pour différentes applications.

    Note:

    Les sites SD-WAN sur CSO version 5.4 ou versions antérieures sont traités comme des sites SD-WAN Advanced. Vous ne pouvez pas rétrograder le niveau de service SD-WAN d’un locataire de SD-WAN Advanced à SD-WAN Essentials.

Note:

Assurez-vous que les tâches de pré-déploiement liées au SD-WAN sont effectuées avant de suivre la procédure décrite dans cette rubrique. Voir Tâches de pré-déploiement pour le SD-WAN CSO et le pare-feu nouvelle génération.

Les tâches suivantes de configuration du SD-WAN doivent être effectuées dans l’étendue du client dans le portail client.

  1. Si vous êtes un administrateur client, connectez-vous au portail client. Si vous êtes un administrateur SP (CSO local) ou un administrateur OpCo (disposant des autorisations appropriées), basculez l’étendue vers le client. Reportez-vous à la section Portée du commutateur ou Connectez-vous en tant qu’administrateur de locataire.
  2. Bien que les tâches facultatives suivantes puissent être disponibles dans le portail client, elles ne sont généralement pas effectuées dans l’étendue du client :
  3. Pour le service SD-WAN avancé, vous pouvez ajouter un ou plusieurs sites hub fournisseur, un ou plusieurs sites hub d’entreprise, ou une combinaison de sites hub fournisseur et sites hub d’entreprise. Pour le service SD-WAN Essentials, vous ne pouvez ajouter qu’un seul site hub fournisseur, un seul site hub d’entreprise ou une combinaison d’un site hub fournisseur et d’un site hub d’entreprise (le service SD-WAN Essentials ne prend pas en charge le multihébergement) :
    1. Ajoutez des sites concentrateurs de fournisseurs. Voir Ajouter des sites Provider Hub.
    2. Ajoutez des sites de hub d’entreprise. Voir Ajouter des sites Enterprise Hub.

      À partir de la version 6.0.0 de CSO, le processus ZTP est simplifié afin de séparer les processus de provisionnement des équipements et des services pour un déploiement plus rapide. Vous pouvez ajouter un site sans appliquer de service, puis modifier le site pour ajouter le service SD-WAN ultérieurement. Voir Ajouter des sites Branch ou Enterprise Hub sans provisionner de service.

      Note:

      À partir de CSO version 6.0.0, l’ajout d’un site hub est facultatif pour un scénario de déploiement SD-WAN.

  4. Si vous avez ajouté des sites hub d’entreprise, effectuez des tâches de post-traitement pour les sites du hub d’entreprise. Voir Tâches post-provisionnement pour les sites en étoile Enterprise Hub et SD-WAN.
  5. Ajoutez une ou plusieurs filiales SD-WAN. Voir Ajouter des filiales SD-WAN. Pour ajouter un site sans appliquer de service SD-WAN, consultez Ajouter des sites Branch ou Enterprise Hub sans provisionner de service.
  6. Effectuez des tâches de post-traitement pour les sites de succursales SD-WAN. Voir Tâches post-provisionnement pour les sites en étoile Enterprise Hub et SD-WAN.
  7. (Facultatif) Configurez un site cloud spoke. Consultez Ajout de sites Cloud Spoke pour le déploiement SD-WAN et Mise en service d’un site Cloud Spoke dans AWS VPC dans le Guide de l’utilisateur du portail d’administration des OSC (disponible sur la page Documentation CSO ).
  8. Surveillez les sites et les équipements SD-WAN. Voir Surveiller les sites et les appareils SD-WAN.