您好,登錄后才能下訂單哦!
公司使用的深信服防火墻,支持多個WAN口,并且支持多種不同的方式來進行負(fù)載,那么我們?nèi)绾蝸韺崿F(xiàn)呢?
首先,需要將IP地址填入接口,配置正確,讓設(shè)備能夠上網(wǎng)。
1. 需要配置靜態(tài)路由,這里我只展示了出口路由,即做兩條0.0.0.0 0.0.0.0的默認(rèn)路由,分別指向電信和聯(lián)通的網(wǎng)關(guān)
2. 能夠上網(wǎng)以后,我們在策略路由處,指定某些特定的機器只使用一個SP,比如財務(wù)部需要使用網(wǎng)銀,如果他們也使用動態(tài)的兩個SP,則會提示出錯,導(dǎo)致網(wǎng)銀不能正常使用。
3. 多線路規(guī)則的設(shè)置,經(jīng)過幾次測試,我們現(xiàn)在使用的是使用帶寬比例來做多線路策略,比如公司使用100M電信,50M聯(lián)通,使用此種策略。則會將2/3的用戶流量分給電信,1/3的用戶流量分給聯(lián)通。這樣,才能使得帶寬的利用最大化。總帶寬流量可以大于100M,相當(dāng)于重疊了兩條外網(wǎng)鏈路的帶寬。
可能有人要問,如果只是使用兩條外線的帶寬,我手動進行分配即可,比如2/3的IP分給電信線路,1/3的用戶分給聯(lián)通線路,不也能利用兩條外線的帶寬,使其疊加么? 使用深信服的帶寬比例有一個好處就是,當(dāng)一條外線鏈路斷開,所有內(nèi)網(wǎng)用戶會切換到能使用的那條鏈路上去,不會造成內(nèi)網(wǎng)用戶上不了網(wǎng)。而手動指定的話,當(dāng)一條外線故障,會導(dǎo)致使用這條外線的用戶無法上網(wǎng)。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。