深信服社区»版块 安全类 安全其他产品和资讯 ipsec vpn 多线路到底是什么意思?

ipsec vpn 多线路到底是什么意思?

查看数: 4594 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-28 18:25

正文摘要:

这种状态是多线路吗?怎么看多线路是不是成功了? 选路策略按包平均分配 是不是实现了两条带宽的叠加啊?

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-4 14:40
①在控制台【系统】-【部署设置】-【多线路设置】中能查看到【线路状态】是“已激活”还是“未激活”,IPSEC VPN设备配置多线路时定义【测试域名】并启用线路探测,这样设备就会向外去测试能否正常解析此域名,如果正常线路就是“已激活”状态。
②某公司 VPN多线路配置场景有单臂多线路和网关多线路两种,下面分别介绍:

单臂模式多线路场景:
总部VPN设备需要配置:
1、连接各个外网线路的接口IP地址
2、总部的webagent地址填写成域名或者IP1#IP2:4009的形式
3、多线路设置
4、VPN多线路选路策略
5、建立分支账号并为分支用户关联相应的选路策略
前置防火墙的配置:
做两个端口映射,分别映射VPN端口到对应的单臂多线路IP
设置策略路由,分别基于不同的单臂多线路IP从不同的线路转发出去

分支VPN设备上的配置:
1、配置设备接口地址
2、配置连接管理


网关模式多线路场景:
DLAN总部多线路配置思路
总部VPN设备需要配置:
1、连接各个外网线路的接口IP地址
2、总部的webagent地址填写成域名或者IP1#IP2:4009的形式
3、多线路设置
4、VPN多线路选路策略
建立分支账号并为分支用户关联相应的选路策略

分支VPN设备需要配置:
设置连接管理

③某公司 VPN多线路配置指导链接:http://bbs.sangfor.com.cn/plugin ... abase&tid=20976
多简单 发表于 2018-3-28 20:25
你们总部是用一个出口做ipsec 组网还是两个


我见过华三的ipsec 组网 用的是域名,然后用两个公网IP地址, 让dns去解析  电信的解析电信 联通的解析联通的;
松风云波 发表于 2018-3-28 18:40
总部一条电信,一条联通共两条线路.
分支一条电信,一条联通共两条线路.
怎么配置?
王宏剑 发表于 2018-3-28 18:32
楼主您好:
IPSEC VPN设备出口有多个公网链路的环境,实现链路之间的主备切换和VPN链路的负载

下面链接是IPSEC VPN多线路配置指导
http://bbs.sangfor.com.cn/plugin ... abase&tid=20976
誓言落寞了年华 发表于 2018-3-28 18:30
1、线路数量不同
2、单线路只是满足日常的上网、传输需求
3、多线路既可以实现上网和VPN数据传输,也可以实现链路的主备切换,负载分担等需求