六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

16
2022
02

如何用SD-WAN實(shí)現(xiàn)異地組網(wǎng)?

SD-WAN即軟件定義廣域網(wǎng),可以實(shí)現(xiàn)異地智能組網(wǎng),遠(yuǎn)程辦公撥入。和傳統(tǒng)的VPN相比,SD-WAN有如下優(yōu)勢(shì):

  • 自動(dòng)尋址,無需公網(wǎng)IP。

  • 點(diǎn)對(duì)點(diǎn)加密傳輸,無需通過服務(wù)器轉(zhuǎn)發(fā),傳輸安全性高。

  • 多平臺(tái)支持。有windows,安卓客戶端。

  • 既能實(shí)現(xiàn)多地異地組網(wǎng),又可以實(shí)現(xiàn)遠(yuǎn)程辦公撥入。


本文中,我將介紹如何用WSG自帶的SD-WAN來實(shí)現(xiàn)多地異地虛擬組網(wǎng)。

1. 網(wǎng)絡(luò)拓?fù)鋱D


sd_wan_topology.png

網(wǎng)絡(luò)拓?fù)鋱D如上圖所示:

  • 每個(gè)局域網(wǎng)都用了一臺(tái)WSG做網(wǎng)關(guān)。

  • 總部A的內(nèi)網(wǎng)網(wǎng)段是192.168.10.x

  • 分支B的內(nèi)網(wǎng)網(wǎng)段是192.168.30.x

  • 分支C的內(nèi)網(wǎng)網(wǎng)段是172.16.1.x

  • 每個(gè)局域網(wǎng)都沒有固定的公網(wǎng)IP

傳統(tǒng)的虛擬組網(wǎng)至少需要有一個(gè)或者多個(gè)固定公網(wǎng)IP,企業(yè)必須租用價(jià)格高昂的專線才可以部署。采用SD-WAN方案后,就不需要用專線了,SD-WAN可以自動(dòng)尋址智能組網(wǎng)。


2. 創(chuàng)建SD-WAN網(wǎng)絡(luò)

關(guān)注“笨驢信息”的公眾號(hào),然后在菜單中點(diǎn)擊“SD-WAN”進(jìn)入SD-WAN的配置功能。

sd_wan_entrance.png

添加網(wǎng)絡(luò),定義網(wǎng)絡(luò)參數(shù)。

sd_wan_network.png


3. WSG中的SD-WAN配置

在WSG的界面中,需要把每一臺(tái)WSG都加入添加的SD-WAN網(wǎng)絡(luò)。

Sdwan ngf01.png

Sdwan ngf02.png

3. 允許設(shè)備加入SD-WAN網(wǎng)絡(luò)

在“SD-WAN”平臺(tái)的“終端”中,需要授權(quán)允許這三臺(tái)WSG加入,并且指定每臺(tái)WSG的IP地址。

Sdwan web clientsinfo.jpg

本例中,我們指定WSG-A為“10.188.188.1”,WSG-B為“10.188.188.2”,WSG-C為“10.188.188.3”。如下圖:


sd_wan_topology2.png


4. 配置路由規(guī)則

經(jīng)過上述配置后,這三臺(tái)WSG之間已經(jīng)可以互通了,如果要讓網(wǎng)段互訪,我們還需要進(jìn)一步配置路由規(guī)則。如下圖,在SD-WAN中設(shè)置如下的路由規(guī)則:

  • 目的網(wǎng)段是192.168.10.0/24,下一跳是10.188.188.1

  • 目的網(wǎng)段是192.168.30.0/24,下一跳是10.188.188.2

  • 目的網(wǎng)段是172.16.1.0/24,下一跳是10.188.188.3

這樣就可以讓不同分支機(jī)構(gòu)之間的網(wǎng)段互通。路由規(guī)則如下圖:

202202161644990761103013.png


5. 防火墻策略

SD-WAN對(duì)WSG內(nèi)網(wǎng)的訪問權(quán)限,取決于SD-WAN所屬的防火墻區(qū)域。

  • 內(nèi)網(wǎng)區(qū)域:SD-WAN當(dāng)做內(nèi)網(wǎng)訪問,受到“內(nèi)網(wǎng)-轉(zhuǎn)發(fā)方向”的防火墻策略控制。而內(nèi)網(wǎng)的訪問默認(rèn)是允許的。換句話說,默認(rèn)配置下,SD-WAN屬于內(nèi)網(wǎng)區(qū)域可以訪問所有的內(nèi)網(wǎng)資源。

  • 外網(wǎng)區(qū)域:SD-WAN當(dāng)做外網(wǎng)訪問,受到“外網(wǎng)-轉(zhuǎn)發(fā)方向”的防火墻策略控制。而外網(wǎng)的訪問默認(rèn)是阻止的。換句話說,默認(rèn)配置下,SD-WAN屬于外網(wǎng)區(qū)域不能訪問任何內(nèi)網(wǎng)資源。

所以,如果你想控制對(duì)端的訪問權(quán)限,需要把SD-WAN設(shè)置為“外網(wǎng)區(qū)域”,然后通過防火墻策略來管控。如下圖:

202202161644991332712213.png

202202161644991345759545.png


? 上一篇 下一篇 ?
色婷婷六月亚洲婷婷国产| 黄色的网站免费在线播放| 亚洲国产一区二区三区久久| 久久久无码精品亚洲日韩蜜臀浪潮| 久久婷综合五月天啪网夜| 午夜久久久久久禁播电影| 青青操在线视频观看免费| 国产精品视频91色呦呦| 欧美在线中文字幕高清的| 国产视频亚洲精品午夜福利| 大鸡巴肏死我啊啊啊啊啊| 无码成人完整版在线观看| 肏大屄在线观看免费视频| 凹凸成人精品亚洲精品密奴| 废材网亚洲精品免费视频| 精品一区二区三区高潮视频| 中文字幕乱码亚洲精品一区| 日韩国产亚洲一区二区三区 | 久久久久女教师免费一区| 日本男人叉叉女人的逼吧| 国产成人亚洲欧洲∨国产| 国产精品一区二区麻豆蜜桃| 污网站入口在线观看免费| av在线精品一区二区三区| АⅤ中文天堂最新版在线| 北岛玲人妻熟女在线网站| 韩国19禁无遮挡啪啪无码网站| 国产v在线最新观看视频| 国产精品91手机在线观看| 国产精品电影一区二区三| 午夜国产小视频| 亚洲 国产区一区二区三区| 国产精品99久久免费观看| 美女午夜福利偷偷要网站| 欧美性猛交一区二区三区| 国产真实乱人偷精品视频免费| 亚洲欧美另类自拍第一页| 久久久久亚洲午夜综合福利| 国产亚洲天堂日韩欧美在线| 加勒比五月综合久久伊人| 精品人妻无码一区二区三区蜜桃一|