深信服社区»版块 安全类 零信任aTrust 门店端有2条宽带或者多条,2个vpn设备,怎么做到的双线 ...

门店端有2条宽带或者多条,2个vpn设备,怎么做到的双线路,双设备并行?提高安全性。

查看数: 2305 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-3 15:01

正文摘要:

本帖最后由 新手060320 于 2020-7-3 15:12 编辑 门店端有2条宽带或者多条,2个vpn设备,怎么做到的双线路,双设备并行?提高安全性。

回复

0010 发表于 2020-7-3 23:18
咨询400吧。
有纪 发表于 2020-7-3 15:27
看楼主的回复应该有两个情况
一、冗余
1、MIG设备不能多台做集群,所以可以通过增加运营商线路,然后MIG上配置多线路,提高网络稳定性。
2、一定需要两台MIG设备,则两条运营商线路分别接两台MIG设备,这种情况其中一台MIG需要配置隧道间NAT,然后内网交换机配置策略路由,一条线路坏了切换到另一条
二、安全性
MIG设备只有简单防火墙功能,提供基本的拦截,如果要提高总部和分支间内网的安全,需要额外准备专业的防火墙设备放在MIG和内网交换机之间
young_1003 发表于 2020-7-3 15:07


可以的,使用两台设备做集群部署,提高性能
社区智能服务_姣姣 发表于 2020-7-3 15:04
您好。请问您这个是需要做sangfor  vpn对接吗,?还是说针对用户登录SSL VPN呢?