sdwan产品怎样配置?
计划支持 SDWAN 的分支和集线器防火墙接口的完全拓扑,然后将配置推送到防火墙。
肯定每一个防火墙(分支或集线器)的角色。
肯定哪些分支将与哪些集线器通讯;相互通讯的分支和集线器防火墙的每一个功能组都是一个 VPN 集群。例如,您的 VPN 集群可能按地理或按功能组织。
肯定每一个分支机构和集线器支持的 ISP 链路类型:ADSL/DSL、电缆调制解调器、以太网、光纤、LTE/3G/4G/5G、MPLS、微波/无线电、卫星和 WiFi。
肯定链接类型支持的最大下载和上传带宽 (Mbps) 和您希望怎么将这些速度控制利用于链接,如步骤 2 中所述。记录 ISP 链接的最大下载和上传带宽 (Mbps)。如果您需要配置 QoS 以控制利用程序带宽,则此信息将用作参考出口最大值。
搜集分支防火墙的公共 IP 地址,不管它们是静态分配的或者动态分配的。防火墙一定要具有 Internet 可路由的公共 IP 地址,以便它可以启动和终止 IPSec 隧道和路由进出 Internet 的利用程序流量。
搜集分支和集线器防火墙的专用网络前缀和序列号。
肯定每一个防火墙接口的链路类型。
肯定站点和 SDWAN 装备的命名约定。
如果在配置 SDWAN 之前已有区域,请决定怎么将这些区域映照到 SDWAN 用于路径选择的预定义区域。您将现有区域映照到名为 zoneinternal、zonetohub、zonetobranch 和 zoneinternet 的预定义区域。
TikTok千粉号购买平台:https://tiktokusername.com/
TOP