您好,登錄后才能下訂單哦!
公司使用的深信服防火墻,支持多個WAN口,并且支持多種不同的方式來進行負載,那么我們如何來實現呢?
首先,需要將IP地址填入接口,配置正確,讓設備能夠上網。
1. 需要配置靜態路由,這里我只展示了出口路由,即做兩條0.0.0.0 0.0.0.0的默認路由,分別指向電信和聯通的網關
2. 能夠上網以后,我們在策略路由處,指定某些特定的機器只使用一個SP,比如財務部需要使用網銀,如果他們也使用動態的兩個SP,則會提示出錯,導致網銀不能正常使用。
3. 多線路規則的設置,經過幾次測試,我們現在使用的是使用帶寬比例來做多線路策略,比如公司使用100M電信,50M聯通,使用此種策略。則會將2/3的用戶流量分給電信,1/3的用戶流量分給聯通。這樣,才能使得帶寬的利用最大化。總帶寬流量可以大于100M,相當于重疊了兩條外網鏈路的帶寬。
可能有人要問,如果只是使用兩條外線的帶寬,我手動進行分配即可,比如2/3的IP分給電信線路,1/3的用戶分給聯通線路,不也能利用兩條外線的帶寬,使其疊加么? 使用深信服的帶寬比例有一個好處就是,當一條外線鏈路斷開,所有內網用戶會切換到能使用的那條鏈路上去,不會造成內網用戶上不了網。而手動指定的話,當一條外線故障,會導致使用這條外線的用戶無法上網。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。