深信服社区»版块 安全类 下一代防火墙NGAF 防火墙VPN与专线互为备份配置

防火墙VPN与专线互为备份配置

查看数: 2641 | 评论数: 5 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-28 16:24

正文摘要:

请教一个问题,我公司总部一台NGAF ,分支也是一台NGAF,使用了VPN连接了两端的局域网互通,目前又拉了一根移动的专线,打算接在总部和分支的核心交换机上(华为S5700),现在想实现的功能是分支在走业务数据的时候 ...

回复

smile 发表于 2018-4-4 15:07
总部
1、出口NGAF的vpn正常配置
2、核心新建两条路由,去往上海分支目标网段,下一跳地址专线对端,优先级默认。另一条路由去往上海分支目标网段,下一跳地址为NGAF下联接口,优先级设置比默认大
分支同理
当专线故障断开,去往专线的路由消失,直接走NGAF的vpn
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-4 14:47

先配置好策略路由,移动走移动,电信走电信:


然后:
1、以标准版本AF7.3版本操作路径示例:在WEB控制台的【VPN】-【IPSecVPN】-【高级设置】-【与专线互备路由】启用。
接着在【网络配置】-【路由】-【策略路由】-【源地址策略路由】,新建一条源地址策略路由并启用【链路故障检测】
2、以标准版本AF7.4版本操作路径示例:在WEB控制台的【网络】-【IPSecVPN】-【高级设置】-【与专线互备路由】启用
接着在【网络】-【路由】-【策略路由】-【源地址策略路由】,新建一条源地址策略路由并启用【链路故障检测】。
心毅 发表于 2018-3-28 17:23
那还不如直接接到总部与分支的防火墙上去做,会比较好
多简单 发表于 2018-3-28 16:47
可以通过做策略路由的方式解决这个问题,同时也可以通过做带有优先级的路由的放置解决这个问题;

专线的路由优先级高,vpn的路由的优先级低 这样就可以解决#
深粉 发表于 2018-3-28 16:37
这个需要在核心设备上面做策略路由,应该是要设置类似线路优先级的策略就可以实现