Woc实施指导
因下面文档涉及到客户资料,部分信息无法提供,仅供参考
一、登录地址 首先为 PC 机配置一个 10.111.222.34 ,掩码配置为 255.255.255.252 ,PC机网线接设备 eth0口,然后在 IE浏览器中输入WOC设备的默认登录IP(https 方式),默认的登录地址为: https://10.111.222.33。 注释:老版本WOC需要使用老Ie游览器访问 二、实施场景 【操作场景】 WOC 设备单臂模式部署主要在 Internet 或者专线环境下,不想改动原有网络结构时部署, 根据用户需求及环境的不同又可分为 Internet 环境下单臂模式部署和专线环境下单臂模式部署 两种。两种环境下的配置稍有不同,但两种场景在建立 SANGFOR VPN 之后都可做 SD-WAN 选路。 在 Internet 环境 WOC 设备单臂模式部署,示例拓扑如下: 在专线环境 WOC 设备单臂模式部署,示例拓扑如下: 1、互联网 SANGFOR VPN 加速场景: 1)出口设备需映射 TCP/UDP4009 端口给 WOC 设备。 2)将内网其他电脑网关指向 WOC 设备 LAN 接口,或者在前置交换机/路由器上配置 静态路由,将去往对端内网的数据转发给 SANGFOR WOC 设备。 沟通项目: 1、 woc设备管理地址(需要跟内网连通) 2、 需要客户配置策略路由:目的地址(对端网段)-掩码---------下一跳(本端woc地址)如有多条线路优先级数值越大优先级越低。 3、 客户主要加速办公OA业务,测试方式为传输文件多次。 4、 建立ipsecvpn需要出口路由地址 三、通用配置 (1)部署模式 (2)内网网段(如果有不跟woc在一个网段的地址需要配置这块) 四、vpn配置 [size=10.5000pt](1)总部配置 1、总部woc 新增vpn隧道用户,(总部woc单臂部署 需要映射下udp和tcp 协议的4009端口) 2、分支woc 配置连接管理,主webagent就是总部那边的公网ip加4009端口,账号与密码就是总部的建立的账号与密码。 三、加速端口(tcp/udp5400) woc总部配置,在WOC设备【加速服务端】配置【加速策略】-【加速策略组】-【加速用户】 [size=9.0000pt]2、在woc分支端 在【加速客户端】配置【连接中心端网关】 |