没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
第 4 章 SD-WAN ❀ 1
FortiOS 管理员手册 6.0.6 老梅子 QQ:57389522
第 4 章 SD-WAN
Fortinet 安全软件定义广域网(SD-WAN)解决方案是一种支持应用程序的多路径广域网解决方案,集成
NGFW 安全。
SD-WAN 是一个虚拟接口,它由一组可以连接到不同链接类型的成员接口组成。FortiGate 将所有物理成
员接口分组为一个虚拟接口,即 SD-WAN 接口。SDWAN 简化了网络配置,因为你配置了一组路由和防火
墙策略,并将它们应用于所有成员接口。你还配置了各种类型的标准,然后 FortiGate 使用这些标准为你的
网络流量选择最佳链接。
部署 SD-WAN 的主要动机之一是使用多个 WAN 链接有效地使用 WAN,你可以使用各种负载平衡算法,
例如带宽使用、会话和应用程序感知路由,以确保业务关键型应用程序的高可用性。
4.1 配置 SD-WAN
对于 Fortinet 安全 SD-WAN 有许多不同的部署,这取决于你组织的网络和你想要部署的解决方案。
SD-WAN 需求
Fortinet 安全 SD-WAN 解决方案有以下要求:
⚫ 每个 VDOM 只允许一个 SD-WAN 接口
⚫ 在 CLI 支持 IPv6 的 SD-WAN 配置
⚫ 全局和每个 VDOM 都支持多达 4000 个链接健康监视器
⚫ 全局和每个 VDOM 都支持多达 4000 条 SD-WAN 规则
配置基本的 SD-WAN 部署
基本的 SD-WAN 部署使用静态路由和 FortiGate 上的 WAN 接口。基本 SD-WAN 布署的一种可能的用途
是为你的网络配置冗余 Internet 连接。这允许你负载均衡多个 ISP 链接之间的 Internet 流量,并在主 ISP
不可用时为网络的 Internet 连接提供冗余。
要配置基本的 SD-WAN 部署,请完成以下步骤:
⚫ 删除对接口的现有配置引用
⚫ 创建 SD-WAN 接口
⚫ 配置 SD-WAN 负载均衡
⚫ 为 SD-WAN 接口创新一个静态路由
⚫ 为 SD-WAN 配置安全策略
⚫ 配置链路健康状况监视
⚫ 配置 SD-WAN 规则
使用 SD-WAN 冗余 Internet 是一个基本的 SD-WAN 部署示例。
删除对接口的现有配置引用
删除或重定向任何现有的配置引用到要用作 SD-WAN 成员的接口。这包括默认的 Internet 访问策略,它包
第 4 章 SD-WAN ❀ 2
FortiOS 管理员手册 6.0.6 老梅子 QQ:57389522
含在许多 FortiGate 型号中。在将接口配置为 SD-WAN 成员之前,必须这样做。
将路由和策略重定向到引用其他接口,可以避免以后再次创建它们。配置 SD-WAN 之后,可以重新配置路
由和策略以引用 SD-WAN 接口。
删除路由中的接口引用 - GUI
1. 切换到 网络 > 静态路由。
2. 选择每个引用要用于 SD-WAN 接口的端口的路由。
3. 选择 删除。
4. 选择 确认。
删除路由中的接口引用 – CLI
config router static
delete <sequence_number>
end
其中<sequence_number>是要删除的静态路由的序列号。
创建 SD-WAN 接口
指定至少两个 SD-WAN 成员接口及其关联网关。
创建 SD-WAN 接口 – GUI
1. 切换到 网络 > SD-WAN。
2. 在 SD-WAN 部分,设置 状态 字段为 启用。
3. 在 SD-WAN 接口成员 部分,选择 +,选择向下箭头以打开下拉菜单。选择要添加到 SD-WAN 接口
的第一个端口。
4. 在 网关 字段,输入这个接口的默认网关。
5. 确保将 状态 字段设置为 启用。
6. 重复步骤 3 到 5,添加剩余的 SD-WAN 成员接口。
第 4 章 SD-WAN ❀ 3
FortiOS 管理员手册 6.0.6 老梅子 QQ:57389522
7. 选择 应用。
8. 选择 网络 >接口,以验证 SD-WAN 的虚拟接口是否出现在接口列表中。在 SD-WAN 接口部分,列
出了 SD-WAN 接口。选择 - 查看此接口中包含的端口。
第 4 章 SD-WAN ❀ 4
FortiOS 管理员手册 6.0.6 老梅子 QQ:57389522
创建 SD-WAN 接口 – CLI
config system virtual-wan-link
set status enable
config members
edit <sequence_number>
set interface <interface_name>
set {gateway | gateway6} <ip_address>
next
edit <sequence_number>
set interface <interface_name>
set {gateway | gateway6} <ip_address>
next
end
end
配置 SD-WAN 负载均衡
指定你希望 FortiGate 对 SD-WAN 接口成员之间的所有 Internet 通信使用的 SD-WAN 负载平衡方法。
指定 SD-WAN 负载均衡方法 - GUI
1. 切换到 网络 > SD-WAN 规则。
2. 选择 新建。
将显示负载均衡选项。
3. 在负载均衡算法字段中,选择以下选项之一:
第 4 章 SD-WAN ❀ 5
FortiOS 管理员手册 6.0.6 老梅子 QQ:57389522
GUI 选项
描述
额外的配置步骤
源 IP
FortiGate 在 SD-WAN 接口中包含的接
口之间平均分配流量。
但是,从相同源 IP 地址开始的会话使用
相同的路径。这是默认值。
没有
GUI 选项
描述
额外的配置步骤
会话
FortiGate 根据通过接口连接的会话数
分配工作负载。
FortiGate 使用分配给每个接口的权重
来计算允许通过每个接口连接的总会话
的百分比。然后 FortiGate 在接口之间相
应地分配会话数量。
在 权重 列中,为每个接口设置一个权重
分布(整数值)。
饼图显示了分布在接口之间的会话的百分
比。
剩余24页未读,继续阅读
资源评论
- 李诗旸2023-07-27文件中的示例和实际案例非常实用,能够帮助管理员更好地应用SD-WAN技术。
- BellWang2023-07-27这个文件的组织结构非常清晰,很容易找到你需要的信息。
- 萌新小白爱学习2023-07-27这本管理员手册非常详细,涵盖了SD-WAN的方方面面。
- 武藏美-伊雯2023-07-27阅读这个文件可以帮助你快速理解FortiOS管理员的工作流程。
- 李多田2023-07-27我们团队在使用这个文件时遇到了一些问题,但通过仔细阅读和实践,我们最终解决了。
飞塔老梅子
- 粉丝: 2742
- 资源: 29
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- HCIP-Datacom笔记 (1).pdf
- yolov5,SSD 可能使用到的一些代码
- bbbbbbbbbbbbbbbbbb
- 安卓逆向学习笔记之Frida Stalker 还原OLLVM AES.docx
- 安卓逆向学习笔记之unicorn来trace还原OLLVM Base64.docx
- 最新版本私钥助记词碰撞器大富豪使用python进行制作通过接口的方式进行验证支持多币种多链多网络一分钟万次验证高出货率
- 介绍离散性制造行业的MES系统流程
- Arduino IDE压缩包版本,2024年4月26日,最新版本
- 基于IDEA-CCNL/Randeng-Pegasus-238M-Summary-Chines微调的中文文本摘要任务源码+数据集
- 自动驾驶-状态估计和定位之直方图滤波(Histogram+Filter)定位应用和源码.pdf
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功