公司使用的深信服防火墻,支持多個(gè)WAN口,并且支持多種不同的方式來進(jìn)行負(fù)載,那么我們?nèi)绾蝸韺?shí)現(xiàn)呢?
成都創(chuàng)新互聯(lián)10多年成都定制網(wǎng)站服務(wù);為您提供網(wǎng)站建設(shè),網(wǎng)站制作,網(wǎng)頁設(shè)計(jì)及高端網(wǎng)站定制服務(wù),成都定制網(wǎng)站及推廣,對假山制作等多個(gè)行業(yè)擁有多年的網(wǎng)站運(yùn)維經(jīng)驗(yàn)的網(wǎng)站建設(shè)公司。
首先,需要將IP地址填入接口,配置正確,讓設(shè)備能夠上網(wǎng)。
1. 需要配置靜態(tài)路由,這里我只展示了出口路由,即做兩條0.0.0.0 0.0.0.0的默認(rèn)路由,分別指向電信和聯(lián)通的網(wǎng)關(guān)
2. 能夠上網(wǎng)以后,我們在策略路由處,指定某些特定的機(jī)器只使用一個(gè)SP,比如財(cái)務(wù)部需要使用網(wǎng)銀,如果他們也使用動(dòng)態(tài)的兩個(gè)SP,則會提示出錯(cuò),導(dǎo)致網(wǎng)銀不能正常使用。
3. 多線路規(guī)則的設(shè)置,經(jīng)過幾次測試,我們現(xiàn)在使用的是使用帶寬比例來做多線路策略,比如公司使用100M電信,50M聯(lián)通,使用此種策略。則會將2/3的用戶流量分給電信,1/3的用戶流量分給聯(lián)通。這樣,才能使得帶寬的利用最大化??値捔髁靠梢源笥?00M,相當(dāng)于重疊了兩條外網(wǎng)鏈路的帶寬。
可能有人要問,如果只是使用兩條外線的帶寬,我手動(dòng)進(jìn)行分配即可,比如2/3的IP分給電信線路,1/3的用戶分給聯(lián)通線路,不也能利用兩條外線的帶寬,使其疊加么? 使用深信服的帶寬比例有一個(gè)好處就是,當(dāng)一條外線鏈路斷開,所有內(nèi)網(wǎng)用戶會切換到能使用的那條鏈路上去,不會造成內(nèi)網(wǎng)用戶上不了網(wǎng)。而手動(dòng)指定的話,當(dāng)一條外線故障,會導(dǎo)致使用這條外線的用戶無法上網(wǎng)。
文章名稱:深信服防火墻多出口的方法
文章來源:http://jinyejixie.com/article40/ghhseo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)網(wǎng)站建設(shè)、企業(yè)建站、、網(wǎng)站建設(shè)、自適應(yīng)網(wǎng)站、網(wǎng)站內(nèi)鏈
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)