本文档主要用途是说明SD-WAN跨境组网woc设备配置。
1、总部A部署一台woc(虚拟机woc或者硬件都可以,版本要在9.5.7以上,本文档只拿单臂部署举例)。
2、单臂部署woc条件:
woc需要有两条线路授权以上才可以做跨境组网,需要提供两个内网IP同网段, 一个用于lan口,一个用于页面lan口下面的多线路①,网关和lan口一致;多线路②地址选取一个客户总部和分支都没有的一个地址填写,网关要写成和线路①网关一样的地址;
需要一个公网ip, 公网ip做映射使用;公网ip需要将lan口ip的443, 22345端口映射出来;公网ip需要将多线路①ip的4009端口映射出来,此公网ip为一个)
3、在woc菜单最后一个菜单最后一个功能,会有一个全球加速访问授权,本功能需要销售找总部相应的人去申请授权文件,导入授权后,在此页面会有说明和生成一个云快线ip地址(如此地址跟客户内网冲突需要联系研发更改),导入授权后设备需要可以上网进行更新。
4、在ipsecvpn的菜单基础配置进行配置,在主wenagent上写地址格式:云快线ip#公网地址ip:4009(举例:192.168.160.101#124.123.125.88:4009)。
5、到此一端配置基本完事,另一端需要复制本段配置进行操作,另一端操作完后分别进行核心流量的路由配置。
|