2 つのデータセンター間の CloudBridge Connectorトンネルの設定
-
CL1 には、S1 に到達するための NS_アプライアンス 1 へのルートがあります。
-
NS_アプライアンス-1には、S1に到達するためのNS_アプライアンス-2へのルートがあります。
-
S1 には、CL1 に到達するための NS_アプライアンス 2 へのルートがあります。
-
NS_アプライアンス 2 には、CL1 に到達するための NS_アプライアンス 1 へのルートがあります。
| エンティティ | Name | 詳細 |
|---|---|---|
| NSIPアドレス | 198.51.100.12 | |
| SNIPアドレス | 198.51.100.15 | |
| CloudBridge Connector tunnel | Cloud_Connector_DC1-DC2 | 1. CloudBridge Connectorトンネルのローカルエンドポイント IP アドレス:198.51.100.15, 2. CloudBridge Connectorトンネルのリモートエンドポイント IP アドレス:203.0.113.133。GRE トンネル詳細名 = クラウド接続_DC1-DC2、IPSec プロファイルの詳細名 = クラウド接続_DC1-DC2、暗号化アルゴリズム = AES、ハッシュアルゴリズム = HMAC SHA1 |
CloudBridge Connectorトンネルを設定する際に考慮すべきポイント
-
2つのデータセンターそれぞれにCitrix ADCアプライアンスを展開してセットアップします。
-
CloudBridge Connector トンネルのエンドポイントの IP アドレスが相互にアクセス可能であることを確認します。
設定手順
-
IPSec プロファイル:IPSec プロファイルエンティティは、CloudBridge Connectorトンネル内の IPSec プロトコルで使用される、IKE バージョン、暗号化アルゴリズム、ハッシュアルゴリズム、PSK などの IPSec プロトコルパラメータを指定します。
-
GRE トンネル:IP トンネルは、ローカル IP アドレス(ローカル Citrix ADC アプライアンスで設定されたパブリック SNIP アドレス)、リモート IP アドレス(リモート Citrix ADC アプライアンスで設定されたパブリック SNIP アドレス)、CloudBridge Connector トンネルのセットアップに使用するプロトコル(GRE)、および IPSec を指定します。縦断図形。
-
PBR ルールを作成し、IP トンネルを関連付ける:PBR エンティティは、一連の条件と IP トンネルエンティティを指定します。送信元 IP アドレスの範囲と宛先 IP の範囲は、PBR エンティティの条件です。トラフィックが CloudBridge Connector トンネルを通過するサブネットを指定するには、送信元 IP アドレスの範囲と宛先 IP アドレスの範囲を設定する必要があります。たとえば、最初のデータセンターのサブネット上のクライアントから発信され、2 番目のデータセンターのサブネット上のサーバーを宛先とする要求パケットがあるとします。このパケットが、最初のデータセンター内の Citrix ADC アプライアンス上の PBR エンティティの送信元および宛先 IP アドレス範囲と一致する場合、そのパケットは PBR エンティティに関連付けられた CloudBridge Connector トンネルを介して送信されます。
-
add ipsec profile <name> [-ikeVersion ( V1 | V2 )] [-encAlgo ( AES | 3DES ) ...] [-hashAlgo <hashAlgo\> ...] [-lifetime <positive_integer>] (-psk | (-publickey<string> -privatekey <string>-peerPublicKey <string>))[-livenessCheckInterval <positive_intege>][-replayWindowSize \<positive_integer>] [-ikeRetryInterval <positive_integer>] [-retransmissiontime <positive_integer>] -
show ipsec profile <name>
-
add ipTunnel <name> <remote><remoteSubnetMask> <local> [-protocol <protocol>] [-ipsecProfileName <string>] -
show ipTunnel <name>
-
add ns pbr <pbr_name> ALLOW -srcIP = <local_subnet_range> -destIP = <remote_subnet_range> -ipTunnel <tunnel_name> -
apply ns pbrs -
show ns pbr <pbr_name>
add ipsec profile Cloud_Connector_DC1-DC2 -encAlgo AES -hashAlgo HMAC_SHA1
Done
> add ipTunnel Cloud_Connector_DC1-DC2 203.0.113.133 255.255.255.255 198.51.100.15 -protocol GRE -ipsecProfileName Cloud_Connector_DC1-DC2
Done
> add ns pbr PBR-DC1-DC2 ALLOW -srcIP 198.51.100.15 -destIP 203.0.113.133 ipTunnel Cloud_Connector_DC1-DC2
Done
> apply ns pbrs
Done
-
Webブラウザのアドレス行に、Citrix ADCアプライアンスのNSIPアドレスを入力します。
-
アプライアンスのアカウント認証情報を使用して、Citrix ADCアプライアンスのGUIにログオンします。
-
\[システム\] > \[CloudBridge Connector\] に移動します。
-
右側のペインの \[はじめに\] で、\[CloudBridge の作成/監視\] をクリックします。アプライアンスで CloudBridge Connectorトンネルを初めて設定すると、 ようこそ 画面が表示されます。
-
ようこそ 画面で、\[は じめに\] をクリックします。
-
CloudBridge Connectorのセットアップ ペインで、 [Citrix ADC] をクリックします。
-
Citrix ADCペインで、リモートCitrix ADCアプライアンスのアカウント資格情報を入力します。[続行] をクリックします。
-
CloudBridge Connector設定 ペインで、次のパラメータを設定します。
-
CloudBridge Connector名— ローカルアプライアンス上の CloudBridge Connector設定の名前。ASCII アルファベットまたはアンダースコア (_) 文字で始まり、ASCII 英数字、アンダースコア、ハッシュ (#)、ピリオド (.)、スペース、コロン (:)、アットマーク (@)、等しい (=)、およびハイフン (-) 文字のみを含める必要があります。CloudBridge Connectorの設定が作成された後は変更できません。
-
-
\[ローカル設定\] で、次のパラメータを設定します。
-
サブネット IP:CloudBridge Connectorトンネルのローカルエンドポイントの IP アドレス。
-
-
\[リモート設定\] で、次のパラメータを設定します。
-
サブネット IP:CloudBridge Connectorトンネルのピアエンドポイントの IP アドレス。
-
-
\[ PBR 設定\] で、次のパラメータを設定します。
-
演算:等しい(=)または等しくない(! =) 論理演算子。
-
送信元 IP 低 :発信 IPv4 パケットの送信元 IP アドレスと照合する最小の送信元 IP アドレス。
-
送信元 IP High:発信 IPv4 パケットの送信元 IP アドレスと照合する最大送信元 IP アドレス。
-
演算:等しい(=)または等しくない(! =) 論理演算子。
-
宛先 IP Low*:発信 IPv4 パケットの宛先 IP アドレスと照合する最小の宛先 IP アドレス。
-
宛先 IP 高:発信 IPv4 パケットの宛先 IP アドレスと照合する最大の宛先 IP アドレス。
-
-
(オプション)\[**セキュリティ設定\]**で、CloudBridge Connectorトンネルに次の IPSec プロトコルパラメータを設定します。
-
暗号化アルゴリズム:CloudBridge トンネル内の IPSec プロトコルで使用される暗号化アルゴリズム。
-
ハッシュアルゴリズム:CloudBridge トンネル内の IPSec プロトコルで使用されるハッシュアルゴリズム。
-
\[Key\]:相互認証に 2 つのピアが使用する次の IPSec 認証方式のいずれかを選択します。
-
キーの自動生成:ローカルアプライアンスによって自動的に生成される PSK(事前共有キー)と呼ばれるテキスト文字列に基づく認証。ピアの PSK キーは、認証のために相互に照合されます。
-
特定のキー:手動で入力した PSK に基づく認証。ピアの PSK は、認証のために相互に照合されます。
-
事前共有セキュリティキー:事前共有キーベースの認証用に入力されたテキストストリング。
-
-
証明書のアップロード:デジタル証明書に基づく認証。
-
公開キー:IPSec セキュリティアソシエーションを確立する前に、ローカルの Citrix ADC アプライアンスをピアに対して認証するために使用するローカルデジタル証明書。同じ証明書が存在し、ピアの Peer Public Key パラメータに設定する必要があります。
-
秘密キー:ローカルデジタル証明書の秘密キー。
-
ピア公開キー:ピアのデジタル証明書。IPSec セキュリティアソシエーションを確立する前に、ローカルエンドポイントに対してピアを認証するために使用されます。同じ証明書が存在し、ピアの Public key パラメータに設定する必要があります。
-
-
-
-
[完了] をクリックします。