有两条拨号上网的电信线路,想利用AD实现链路的负载,目前 10

250513 3750

{{ttag.title}}
有两条拨号上网的电信线路,想利用AD实现链路的负载,目前线路是一条接入了AF,一条接入了低端路由器,我想把AD挂在防火墙和路由器下面,怎么实现链路负载?

该疑问已被 解决,获得了 30 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励10S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

建议把设备直接接到两条链路的出口上,防火墙接AD的下面,简单易用安全。入站链路负载配置链接
http://bbs.sangfor.com.cn/plugin ... abase&tid=25366
出站链路负载配置链接:
智能路由配置思路:http://bbs.sangfor.com.cn/plugin ... abase&tid=25371
1、基础网络配置:配置LAN口地址,配置WAN口接口地址和网关(配置链路带宽,健康检查机制等),配置静态路由(保证AD能够和用户网段通信),配置代理上网
2、配置DNS代理:让内网用户从两条链路的公网DNS解析域名,充分利用带宽
3、配置ISP地址段:设备默认有电信、联通、中国移动、教育网四个运营商IP地址库
4、配置智能路由:根据需求进行智能路由的配置(根据源IP、端口,目标IP、端口选路)
单臂部署AD出站链路负载不支持
应用负载配置链接:
七层负载:http://bbs.sangfor.com.cn/plugin ... abase&tid=19740
四层负载:http://bbs.sangfor.com.cn/plugin ... abase&tid=19685
本答案是否对你有帮助?
你猜啊 发表于 2017-9-14 09:26
  
这个没什么特殊的,把ad设备配置成路由模式,配置两个wan口分别接前面的两台设备AF和路由器,然后在路由配置里面添加智能路由就可以了
我自己 发表于 2017-9-14 14:25
  
你把两条线路都接到AD上面做配置,然后就可以实现你想要的出站链路负载或者入站链路负载了;

当然要看AD的链路授权是不是够,一般AD默认线路授权是两条;

可以把你的防火墙变成类似于网桥模式的,这样防火墙的功能也可以用上,防火墙可以放在AD的上面或AD的下面,具体防火墙要如何改,你去询问一下你们防火墙的供货商就可以了;

你看看这个方法能不能解决你遇到的问题;
携手旅游 发表于 2017-9-14 14:49
  
建议把设备直接接到两条链路的出口上,防火墙接AD的下面,简单易用安全。入站链路负载配置链接
http://bbs.sangfor.com.cn/plugin ... abase&tid=25366
出站链路负载配置链接:
智能路由配置思路:http://bbs.sangfor.com.cn/plugin ... abase&tid=25371
1、基础网络配置:配置LAN口地址,配置WAN口接口地址和网关(配置链路带宽,健康检查机制等),配置静态路由(保证AD能够和用户网段通信),配置代理上网
2、配置DNS代理:让内网用户从两条链路的公网DNS解析域名,充分利用带宽
3、配置ISP地址段:设备默认有电信、联通、中国移动、教育网四个运营商IP地址库
4、配置智能路由:根据需求进行智能路由的配置(根据源IP、端口,目标IP、端口选路)
单臂部署AD出站链路负载不支持
应用负载配置链接:
七层负载:http://bbs.sangfor.com.cn/plugin ... abase&tid=19740
四层负载:http://bbs.sangfor.com.cn/plugin ... abase&tid=19685
Sangfor闪电回_小丸子 发表于 2017-9-14 17:46
  
您好 楼上@我自己 @携手旅游 给的方法可以考虑尝试一下的哦
谢谢
观星仙 发表于 2017-9-15 08:20
  
如果把AD不放在出口做出站链路负载的话,而放在路由器或者防火墙的后端,需要两个设备上分别做一次NAT,整个网络出口做了两次NAT,这样做还是麻烦自己。建议把AD放在出口,防火墙放在后面做桥接,路由器如果没有特殊用途就不要了吧。
250513 发表于 2017-9-23 09:13
  
线路是拨号上网的,最好还是部署在防火墙之后,用户不建议改变网络现状。
南瓜山吴彦祖 发表于 2017-9-23 12:14
  
无所谓的,你把防火墙和路由器当做是外网线路就好了
新手664893 发表于 2019-5-19 12:28
  
如果把AD不放在出口做出站链路负载的话,而放在路由器或者防火墙的后端,需要两个设备上分别做一次NAT,整个网络出口做了两次NAT,这样做还是麻烦自己。建议把AD放在出口,防火墙放在后面做桥接,路由器如果没有特殊用途就不要了吧。
从现在开始 发表于 2019-5-19 13:57
  
有两条拨号上网的电信线路,想利用AD实现链路的负载,目前线路是一条接入了AF,一条接入了低端路由器,我想把AD挂在防火墙和路由器下面,怎么实现链路负载?

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
新版本体验
标准化排查
纪元平台
功能体验
产品连连看
【 社区to talk】
高手请过招
GIF动图学习
安全效果
信服课堂视频
平台使用
测试报告
授权
秒懂零信任
社区新周刊
答题自测
专家分享
畅聊IT
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人