【高级篇 / SDWAN】(7.0) ❀ 05. 指定走哪条宽带上网 ❀ FortiGate 防火墙

本文介绍了如何在FortiWiFi60E防火墙上通过SD-WAN规则,指定电脑走特定的宽带线路。首先,需要为电脑设置静态IP并配置通用DNS。接着,在【策略&对象】-【地址】中创建IP地址对象。然后,在【网络】-【SD-WAN】的【SD-WAN规则】中新建规则,设置源地址为指定电脑的IP,目标地址为ALL,流出接口选择需要的宽带接口。通过调整规则顺序,可以轻松切换电脑的上网宽带。
摘要由CSDN通过智能技术生成

  前面我们已经了解到,在默认的情况下,防火墙根据默认规则动态的分配走哪条宽带,这样可以做到分流,减轻宽带的压力。但是在某些场合,我们需要指定某台电脑走某条宽带,例如要访问的软件或网站绑定了宽带的IP,这在财务和银行软件中经常会看到。又例如IT人员要测试每条宽带的速度,这就需要用到SD-WAN规则。

 防火墙FortiWiFi 60E连接了两条ADSL拨号宽带,分别是电信500M和移动300M。

 两条宽带都已经加入了SD-WAN,并且SD-WAN可以上网。 

 假设我们要指定某一台电脑走Wan1上网,在配置之前,需要先手动设置电脑IP地址。如果是DHCP获取IP地址,一旦下次IP地址发生变化,就和防火墙的配置对不上了。由于两条宽带不是同一个运营商,他们有各自的DNS,因此建议这里设置一个通用的DNS 114.114.114.114。

 固定好电脑IP地址后,需要再建立一个IP地址对象。选择菜单【策略&对象】-【地址】,点击【新建】-【地址】。

 输入地址对象名称和IP地址,记得一定要加子网掩码,中间用空格或 / 格开。点击【确认】。

 针对这台电脑的地址对象建立好了。 

 选择菜单【网络】-【SD-WAN】,选择【SD-WAN规则】,默认情况下会有一条隐含规则,设置了SD-WAN负载均衡模式,前面文章有介绍,这里就不多介绍。点击【新建】,可以建立新的规则。

 输入规则名称,源地址选择刚刚建立的地址对象,目标地址选择ALL,流出接口选择【手工】,接口优先只选择Wan1接口,点击【确认】。

 这条规则的作用是,指定172.16.1.18这台电脑所有的访问都走Wan1。

 打开浏览器,百度一下IP地址,可以看到现在是走电信宽带上网。

 那如果这台电脑想走Wan2上网怎么办,可以再建立一条规则,接口优先只选择Wan2。

 可以看到新建的规则排列在下方,由于SD-WAN规则和策略一样,都是从上往下执行,而且一旦匹配,后面的将不再执行。所以现在虽然加了走移动300M的规则,但由于它在下方,所以仍然不会匹配到。

 鼠标点住规则最前面的ID号,拖动鼠标,可以调整规则的顺序,这里将ID2拖到ID1的上方。

 再次百度IP地址,可以看到现在是移动宽带上网了。这是因为匹配了ID2的规则。

  如果还有更多的宽带,只要建立相应的访问规则,然后变更它们的顺序,就可以很轻松的切换指定上网宽带。


VMware SD-WAN(软件定义广域网)是一种网络解决方案,它利用虚拟化技术和软件定义的网络功能来增强和优化广域网连接。它通过集中管理和控制网络流量,提供更快的连接速度和更高的可靠性。以下是关于VMware SD-WAN的几个重要方面: 1. 安全性:VMware SD-WAN提供了最先进的安全措施,包括数据加密和身份验证机制,以保护企业网络中的敏感数据。它还可以检测和阻止威胁,提供强大的网络安全。 2. 优化:通过使用VMware SD-WAN,企业可以优化网络连接,提供更快的应用程序性能。它可以动态路由和负载平衡数据流量,以确保最佳的用户体验。 3. 管理和控制:VMware SD-WAN提供了一个集中的管理平台,让企业轻松管理和控制广域网。管理员可以轻松设置网络策略,并监控网络性能和流量。 4. 弹性和灵活性:VMware SD-WAN允许企业根据需要增加或减少带宽,从而提供更大的灵活性。它还支持跨多个网络连接,包括云服务提供商和边缘设备。 5. 成本效益:通过减少对专有硬件的需求和利用虚拟化技术,VMware SD-WAN可以帮助企业降低运营成本。此外,企业还可以通过减少网络流量和优化应用程序性能来实现更高的效率。 总而言之,VMware SD-WAN是一种创新的网络解决方案,它以安全、优化、灵活性和成本效益为特点,可以帮助企业构建高效、可靠的广域网连接。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值