WOC-9.1R2
先做个大胆的预测,预测WOC-9.1R3的升级包将于11月份发布。依据:2014年11月9.1发布,15年11月发布了9.1R1,16年11月发布了9.1R2,那么按照规律,就在这个月。9.1R3就要出世了。
一、客户需求 在A(WOC总部)、B(WOC分支)两地之间部署WOC,对视频会议进行加速!
二、WOC服务端部署 先说下网络拓扑,出口是一台AF防火墙,下接WOC,然后接二层交换机,之后是视频服务器,全网只有一个网段。 1、部署设置 按照在不更改客户网络环境的实施前提下,实现客户的需求,最终选择WOC设备以单网桥模式部署。 Eth0和Eth2组成一对桥,Eth2上接AF,Eth0下接核心交换机。
加速本地子网(对该网段的数据进行加速):
2、Sangfor VPN 配置VPN的作用是在A地与B地间搭建一条虚拟的专用网络。
注:WOC总部并不是VPN服务端,而是VPN客户端!!!两者并不冲突!!!
3、加速 新建加速用户,并关联加速策略。
4、流控设置 针对视频会议的流量开启带宽保证。
三、WOC客户端部署 客户端网络结构:出口防火墙,下接WOC,WOC下连核心交换机。 1、部署设置 WOC单网桥部署,Eth0(LAN)--Eth2(WAN)。
加速本地子网: 注意:这里的两条本地子网条目是不允许被编辑的,这是因为在“某公司 VPN“添加了本地子网,这里会自动调用。
路由设置(保证内网用户可以访问本设备):
2、SNAGFOR VPN (1)服务端(配置Webagent)
用户管理:新增分支用户
3、加速 客户端,连接中心端网关。
4、流控 针对视频会议应用开启流量保证。
四、状态查看 1、VPN状态
2、加速状态
因为WOC的桥IP不能直接在公网访问,需要在VPN服务端的WOC设备的出口网关映射4009端口(TCP&UDP),WOC的加速端口5400不需要映射到公网,因为其加速走的是VPN隧道。
|