深信服社区»版块 安全类 安全其他产品和资讯 WOC-DLAN和专线之间的选路问题

WOC-DLAN和专线之间的选路问题

查看数: 4175 | 评论数: 9 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-28 09:48

正文摘要:

最近在项目中遇上一个奇葩的问题。。。学校服务器都放在总校区,分校区的出口原来是一台H3C的路由器,与总校的某公司AF建立了IPSec-VPN,但是分校区觉得访问总校的服务器太卡了,于是更换了一台某公司的WOC。根据拓 ...

回复

新手741261 发表于 2024-4-17 13:12
提示: 作者被禁止或删除 内容自动屏蔽
新手899116 发表于 2024-4-17 11:03
提示: 作者被禁止或删除 内容自动屏蔽
新手612152 发表于 2024-4-15 13:38
提示: 作者被禁止或删除 内容自动屏蔽
新手780102 发表于 2024-4-15 11:26
提示: 作者被禁止或删除 内容自动屏蔽
新手031815 发表于 2024-4-14 10:11
提示: 作者被禁止或删除 内容自动屏蔽
新手780102 发表于 2024-4-14 10:01
提示: 作者被禁止或删除 内容自动屏蔽
真男人 发表于 2024-4-14 09:24
提示: 作者被禁止或删除 内容自动屏蔽
Sangfor闪电回_小丸子 发表于 2016-8-29 20:59
您好 通过WOC策略路由功能可以实现客户需求
1. 启用WOC策略路由;
2. 新增两条策略路由线路,分别对应WOC设备的LAN口和WAN口,并且LAN口方向启用ping检测机制,检测地址为对端专线交换机IP;
3.分支新增两条策略路由规则,第一条 源是分支内网网段,目的是总部内网网段,关联线路LAN,让内网PC数据能正常通过专线到对端;第二条 源是分支内网网段,目的IP所有,关联线路WAN;
4. 分支WOC跟对端总部AF建立某公司 VPN;
谢谢
深拥 发表于 2016-8-28 10:45
首先第一个,实在是不建议你将WOC作为网关部署在出口,WOC是VPN设备,自身的吞吐量是很小的,很容易导致设备故障,建议你将WOC下沉到内网,出口还是使用防火墙或者是路由器设备,通过策略路由实现专线备份就好了