深信服社区»版块 安全类 SSL VPN/EMM 关于SSLVPN双ISP冗余的建议

关于SSLVPN双ISP冗余的建议

查看数: 3210 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-19 15:15

正文摘要:

本帖最后由 金龙鱼 于 2016-11-19 15:21 编辑 我算是咱们公司的绝对老客户了。2004年就开始用你们的vpn产品,那时候你们主要是软件vpn,硬件vpn刚刚推向市场,还不成熟。 一直用到现在。目前的版本是6.8. 我的网 ...

回复

周子超 发表于 2016-11-22 21:13
你这个情况某公司应该不好解决.这个不属于某公司这个好解决的问题.  你连接IP1的时候慢的话某公司可以跳转到IP2,但是你IP1掉线了,某公司设备根本收不到来自IP1的请求,怎么给你跳转啊?
就像老师上课点名说:没来的举手.
你这个方法应该考虑在dns上设置.比如 oa.domain.com解析成2个IP,其中一个IP掉线会切换到另外一个IP.我们目前采用的解析是把域名分线路解析,就是域名都是sslvpn.mydomain.com如果用户来自联通就解析到221.10.x.x;如果用户来自电信会解析到220.166.x.x
一三五七九 发表于 2016-11-21 17:35
可以考虑某公司AD链路负载均衡设备。
SSL产品规划经理37248 发表于 2016-11-21 09:51
这个是真实的用户场景,多谢建议。
自动选择最快的线路,是ssl的一个自动选路的功能。
一条线路1故障后,会切换到另外一条线路2,登录界面上显示的还是线路1,但是tcp,l3vpn这些功能是可以从线路2使用的。
这个叫多线路备份。
2条线路互相来回切换的功能还没有。