【高级篇 / SDWAN】(7.0) ❀ 01. 如何将正在使用的宽带加入 SD-WAN ❀ FortiGate 防火墙

  SD-WAN是FortiGate非常有特色的功能,可以将多条宽带集合成一个虚拟接口,简化配置的同时还能更好的利用宽带。

 FortiOS 7.0版对SD-WAN配置界面做了很大的改动,选择菜单 【网络】-【SD-WAN】,点击【新建】-【SD-WAN】成员。

  ① 当我们对接口下拉的时候,发现可以选择的接口里并没有我们正在使用的Wan口。这是因为SD-WAN的接口必须“很干净”,没有被策略或路由引用。

  ③ 选择菜单【网络】-【接口】,这里我们为了接口窗口内容更简捷,鼠标右击小标题,弹出菜单里选择显示的项目,这里我们只保持简单的四项。一定要有关联项。

   ④ 由于前期已经配置了Wan1、Wan2上网,所以看到Wan1口有6个关联。象这种情况在SD-WAN里是无法选择的,需要把关联去除,把接口空出来。点击关联的数字。

  ⑤ 我们可能看到具体的关联内容,并且可以快速的将所有的关联删除。然后再重新配置关于SD-WAN虚拟接口的内容。如果对业务不熟悉,或者想保留这些配置,可以进入这些配置,将Wan1口修改成其它没有使用的接口。

  ⑥ 所有关联删除完后,只有一个VPN SSL设置的关联无法删除,这是因为SSL VPN设置不能选择SD-WAN接口,只能选择独立的Wan口,这里并不会影响SD-WAN的配置。

  ⑦ 回到SD-WAN界面,新建SD-WAN成员,这个时候发现Wan1出现在可选接口中,这是因为我们已经把它的其它关联删除了,而SSL VPN设置的关联并不影响。

   ⑧ FortiOS 7.0版会自动判断Wan1是PPPoE拨号,网关为动态。选择【确认】。

  ⑨ 在SD-WAN的虚拟接口virtual-wan-link中,出现了我们指定的Wan1接口。这里可以再加入多条宽带接口,当然,如果只有一条宽带,也可以建立SD-WAN,方便以后随时加入其它宽带,而尽量原有配置不做大的改变。

 Wan2接口是连接了专线,同样也配置了策略和路由等,在接口界面中可以看到Wan2接口有5个关联,点击关联数。

  ① 关联包括策略路由、策略以及静态路由,一一选择并删除,这是因为已经用不上这些了,需要针对SD-WAN虚拟接口重新配置过。

  ② 看到Wan2关联数已经是0了。

  

  ③ 再次回到SD-WAN界面,新建SD-WAN成员,可以看到Wan2接口可以被选择了。

  ④ 由于Wan2接口是手动输入的IP地址,因此也需要手动设置网关。Cost是FortiOS特有的设置,这里我们设置为5,在后面会讲到它的作用。点击【确认】。

  ⑤ 这样成功能将Wan1和Wan2接口加入了SD-WAN的虚拟接口virtual-wan-link中。

  如果你仔细一点的话就会发现,刚才我们已经删除了Wan2的静态默由,没有默认路由是不行的。ADSL拨号宽带不影响,因为会自动生成默认路由,这也就是为什么上上图中Wan1口有流量的原因。但是Wan2没有路由不行,所以我们要建立一个新的路由。点击菜单【网络】-【静态路由】,点击【新建】,接口选择virtual-wan-link,有没有注意到,这里已经没有路径距离和优先级的选项了。

  ① 新建好的virtual-wan-link路由也没有网关IP,这是因为在新建接口时已经设置好了。

  ② 选择菜单【仪表板】-【network】,点开【路由】,可以看到当前出现了两条默认路由。为了避免和手动设置以及自动生成的路由发生冲突,SD-WAN设置的路由的管理距离是1,我们已经知道,管理距离最小的路由是活动路由,其它路由是非活动路由。这样就保证了只有SD-WAN建立的路由是活动的。

  ③ 在命令窗口用命令get router info routing-table database 和 get route info routing-table all,都可以看到两条活动的默认路由。这就说明两条宽带都可以同时使用。

  SD-WAN的接口和路由都配置好了,还需要建立上网策略,新建上网策略,流出接口选择virtual-wan-link,其它和单接口上网策略一样。 

  ① 再次回到SD-WAN界面,可以看到两个接口都有流量了。

  ② 选择菜单【策略&对象】- 【地址】,点击【新建】,输入地址名称,选择颜色为红色,类型选择地址,国家选择China,点击【确认】,这个地址对象后面会用上。

  在没有做更细致的配置前,防火墙随机选择走哪条宽带上网。如果我们要控制访问流量的走向,就需要用到SD-WAN规则功能。选择【SD-WAN规则】,点击【新建】。

  ① 输入规则名称,源地址选择ALL,目标地址选择对象China,出口选择手工,接口选择Wan1,这个规则的作用是,当访问的IP地址是中国的IP地址时,走Wan1出去。

   ② 再新建一条规则,输入规则名称,源地址选择ALL,目标地址选择ALL,出口选择手工,接口选择Wan2,这个规则的作用是,所有的访问都走Wan2出去。

  ③ SD-WAN规则和策略路由一样,是可以调整上下顺序的,方法也是点击第一个数字,拖动调整顺序。执行顺序是从上到下,匹配到了第一条后,下面的就不再匹配了。这两条规则的作用是,当访问国内IP时走Wan1,其它IP则走Wan2。


  • 4
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
VMware SD-WAN(软件定义广域网)是一种网络解决方案,它利用虚拟化技术和软件定义的网络功能来增强和优化广域网连接。它通过集中管理和控制网络流量,提供更快的连接速度和更高的可靠性。以下是关于VMware SD-WAN的几个重要方面: 1. 安全性:VMware SD-WAN提供了最先进的安全措施,包括数据加密和身份验证机制,以保护企业网络中的敏感数据。它还可以检测和阻止威胁,提供强大的网络安全。 2. 优化:通过使用VMware SD-WAN,企业可以优化网络连接,提供更快的应用程序性能。它可以动态路由和负载平衡数据流量,以确保最佳的用户体验。 3. 管理和控制:VMware SD-WAN提供了一个集中的管理平台,让企业轻松管理和控制广域网。管理员可以轻松设置网络策略,并监控网络性能和流量。 4. 弹性和灵活性:VMware SD-WAN允许企业根据需要增加或减少带宽,从而提供更大的灵活性。它还支持跨多个网络连接,包括云服务提供商和边缘设备。 5. 成本效益:通过减少对专有硬件的需求和利用虚拟化技术,VMware SD-WAN可以帮助企业降低运营成本。此外,企业还可以通过减少网络流量和优化应用程序性能来实现更高的效率。 总而言之,VMware SD-WAN是一种创新的网络解决方案,它以安全、优化、灵活性和成本效益为特点,可以帮助企业构建高效、可靠的广域网连接。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值