深信服社区»版块 安全类 下一代防火墙NGAF AF多线路负载如何处理DNS请求?

AF多线路负载如何处理DNS请求?

查看数: 4470 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-27 17:14

正文摘要:

本帖最后由 ID404 于 2017-9-27 17:22 编辑 AF有三条外线,分别是移动、联通和电信 三条线路做负载均衡内网设备通过AF访问公网AF开启DNS代理,内网PC的DNS服务器指向AF策略路由设置为多线负载 目前经常会出现访问 ...

回复

赵zj 发表于 2017-9-29 14:40
这个你做轮询应该是比根据ISP好用的多。要不你就搭建个内网DNS 这样再配合ISP地址库选路。非常完美
南瓜山吴彦祖 发表于 2017-9-28 22:38
这个还是老老实实用AD,AF这个不行
念友真爱 发表于 2017-9-28 09:44
AF做安全,AC做流控和审计策略,NAC控制无线,各管各的,感觉一直很稳定。
念友真爱 发表于 2017-9-28 09:42
我的两条线路,一条电信200M,一条广电10M,优先选择电信,在访问VPN专网特定的网页时,则选择了广电,而且,在电信不通的情况下,出口走了广电。我呢,玩不了代理,就没有做代理,内心还是不建议绕那个弯,这样肯定拖带宽吧?
tyjhz 发表于 2017-9-27 19:51
个人觉得像这种多条线路的还是使用负载均衡比较好,防火墙的主要功能还是安全防护
Sangfor闪电回_小丸子 发表于 2017-9-27 17:54
您好 您说的这种情况不建议启用dns代理,直接在设备里面添加策略路由实现自动选路,如果有上网慢的情况 建议针对慢的用户或应用做带宽保证 再测试的
谢谢
我自己 发表于 2017-9-27 17:36
你可以将访问这些线路慢的,专门让走某一条线路,然后试试看走那条线路访问速度比较快;

那就做一个针对于这几个网站专门走某一条线路的线路选择策略;
深粉 发表于 2017-9-27 17:18
策略路由是如何设置的呢?