云杰通信助您了解行业,全方位掌握国际互联网最新资讯
规划支持 SD-WAN 的分支和集线器防火墙接口的完整拓扑,然后将配置推送到防火墙。
确定每个防火墙(分支或集线器)的角色。
确定哪些分支将与哪些集线器通信;相互通信的分支和集线器防火墙的每个功能组都是一个 VPN 集群。例如,您的 VPN 集群可能按地理或按功能组织。
确定每个分支机构和集线器支持的 ISP 链路类型:ADSL/DSL、电缆调制解调器、以太网、光纤、LTE/3G/4G/5G、MPLS、微波/无线电、卫星和 WiFi。
确定链接类型支持的最大下载和上传带宽 (Mbps) 以及您希望如何将这些速度控制应用于链接,如步骤 2 中所述。记录 ISP 链接的最大下载和上传带宽 (Mbps)。如果您需要配置 QoS 以控制应用程序带宽,则此信息将用作参考出口最大值。
收集分支防火墙的公共 IP 地址,无论它们是静态分配的还是动态分配的。防火墙必须具有 Internet 可路由的公共 IP 地址,以便它可以启动和终止 IPSec 隧道以及路由进出 Internet 的应用程序流量。
收集分支和集线器防火墙的专用网络前缀和序列号。
确定每个防火墙接口的链路类型。
确定站点和 SD-WAN 设备的命名约定。
如果在配置 SD-WAN 之前已经有区域,请决定如何将这些区域映射到 SD-WAN 用于路径选择的预定义区域。您将现有区域映射到名为 zone-internal、zone-to-hub、zone-to-branch 和 zone-internet 的预定义区域。
文章标题:《sdwan产品怎么配置?》
作 者:云杰小编。本文部分资料来源于网络,转载目的在于传递更多信息及学习参考:https://www.gdyunjie.cn/showinfo-115-4725-0.html