云杰通信助您了解行业,全方位掌握国际互联网最新资讯
SD-WAN 配置的元素协同工作,使您能够:
将共享公共目标的物理以太网接口分组到逻辑 SD-WAN 接口中。
指定链接速度。
指定通往 SD-WAN 的恶化路径(或断电或停电)保证选择新的最佳路径的阈值。
指定选择新的最佳路径的方法。
SD-WAN 配置的目标是通过指定某些应用程序或服务从分支到集线器或从分支到 Internet 的 VPN 隧道或直接 Internet 访问 (DIA) 来控制您的流量采用哪些链接。您对路径进行分组,以便在一条路径恶化时,防火墙会选择一条新的最佳路径。
一种 标签您选择的名称标识了一个链接;您可以通过将接口配置文件应用于接口来将标签应用于链接(接口)。一个链接只能有一个标签。在接口配置文件和流量分配配置文件中引用了一个标签。标签允许您控制接口用于流量分配的顺序。标签允许 Panorama 系统地配置许多具有 SD-WAN 功能的防火墙接口。
一个 SD-WAN 接口配置文件指定您应用于物理接口的标签,并指定该接口的链路类型(ADSL/DSL、电缆调制解调器、以太网、光纤、LTE/3G/4G/5G、MPLS、微波/无线电、卫星、WiFi , 或其他)。接口配置文件也是您指定 ISP 连接的最大上传和下载速度(以 Mbps 为单位)的地方。您还可以更改防火墙是否频繁监控路径;默认情况下,防火墙会适当地监视链接类型。
三层以太网 界面使用 IPv4 地址可以支持 SD-WAN 功能。您将 SD-WAN 接口配置文件应用于此接口以指示接口的特征。表示物理接口在虚拟 SD-WAN 接口中被引用和分组。
一个虚拟 SD-WAN 接口是一个 VPN 隧道或 DIA 组,由一个或多个接口组成,这些接口构成一个编号的虚拟 SD-WAN 接口,您可以将流量路由到该接口。属于 SD-WAN 接口的路径都通向相同的目标 WAN,并且都是相同的类型(DIA 或 VPN 隧道)。(Tag A 和 Tag B 表示虚拟接口的物理接口可以有不同的标签。)
一种 路径质量配置文件指定最大延迟、抖动和丢包阈值。超过阈值表示路径已经恶化,防火墙需要选择一条新的路径到达目标。高、中或低的敏感度设置让您可以向防火墙指示哪个路径监控参数对于配置文件适用的应用程序更重要。表示您在一个或多个 SD-WAN 策略规则中引用了路径质量配置文件;因此,您可以为应用于具有不同应用程序、服务、源、目的地、区域和用户的数据包的规则指定不同的阈值。
一种 流量分布配置文件指定如果当前首选路径超过路径质量阈值,防火墙如何确定新的最佳路径。您指定分发方法使用哪些标签来缩小其对新路径的选择;因此,从标签指向流量分布配置文件。流量分布配置文件指定规则的分布方法。
前面的元素聚集在一起 SD-WAN 策略规则。表示您在规则中引用了路径限定配置文件和流量分配配置文件,以及数据包应用程序/服务、源、目的地和用户,以明确指示防火墙何时以及如何执行基于应用程序的 SD-WAN 路径选择对于不属于会话的数据包。
文章标题:《SD-WAN 配置元素、目标、过程》
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如涉及侵权请联系邮箱:WangZW@gdyunjie.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时需注明来源:云杰通信:https://www.gdyunjie.cn/showinfo-114-4730-0.html