




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、SANGFOR WOC 高級部署模式紹培訓(xùn)內(nèi)容培訓(xùn)目標(biāo)WOC 高級部署模式介紹1.了解網(wǎng)橋vpn模式部署2.了解網(wǎng)橋多線路模式部署。3.了解雙網(wǎng)橋模式部署。4. 了解雙單臂模式部署。WOC高級部署模式選擇1.知道在哪些場景下,選擇這4種高級部署。2.掌握不同部署模式時的注意事項(xiàng)。網(wǎng)橋vpn模式部署網(wǎng)橋多線路模式部署深信服公司簡介雙網(wǎng)橋模式部署雙單臂模式部署SANGFOR ACPPT PPT 模板模板網(wǎng)橋VPN模式5網(wǎng)橋VPN模式部署應(yīng)用場景:客戶已近擁有了一條專線線路,在原有網(wǎng)絡(luò)環(huán)境不變的情況下,需要跑加速應(yīng)用,為了進(jìn)一步提高專線中的安全,需要在專線環(huán)境中還需要再建立一次IPSEC-VPN的連
2、接。網(wǎng)橋VPN部署模式選擇選擇啟用啟用VPN和加速和加速服務(wù)模式,再選擇部署模式為服務(wù)模式,再選擇部署模式為網(wǎng)橋模網(wǎng)橋模式式,如下圖:,如下圖:網(wǎng)橋VPN部署模式網(wǎng)橋網(wǎng)橋VPN部署模式部署模式1、選擇啟用VPN和加速服務(wù)模式,再選擇部署模式為網(wǎng)橋模式2、基本配置:正常配置網(wǎng)橋模式的工作IP、掩碼、網(wǎng)關(guān)等信息;3、正常配置VPN和加速;網(wǎng)橋VPN部署模式選擇選擇啟用啟用VPN和加速和加速服務(wù)模式,再選擇部署模式為服務(wù)模式,再選擇部署模式為網(wǎng)橋模式網(wǎng)橋模式,如下,如下圖:圖:9網(wǎng)橋網(wǎng)橋VPN注意事項(xiàng):注意事項(xiàng):1、網(wǎng)橋、網(wǎng)橋VPN可以跟可以跟WOC7.5及以上版本的網(wǎng)橋及以上版本的網(wǎng)橋VPN部署模
3、式連接,也能跟部署模式連接,也能跟7.5及及以上版本的其他部署模式設(shè)備建立以上版本的其他部署模式設(shè)備建立SANGFOR VPN連接連接 。2、網(wǎng)橋、網(wǎng)橋VPN不支持建立標(biāo)準(zhǔn)不支持建立標(biāo)準(zhǔn)IPSEC VPN連接,也不支持跟其他連接,也不支持跟其他WOC版本設(shè)備建版本設(shè)備建立立SANGFOR VPN連接。連接。3、兩個網(wǎng)橋設(shè)備處于同一個網(wǎng)段時不能建立、兩個網(wǎng)橋設(shè)備處于同一個網(wǎng)段時不能建立VPN連接。連接。4、在、在Vlan環(huán)境下不可使用網(wǎng)橋環(huán)境下不可使用網(wǎng)橋VPN功能。功能。5、網(wǎng)橋、網(wǎng)橋VPN不支持不支持PDLAN用戶接入。用戶接入。6、不支持在前后、不支持在前后30位掩碼環(huán)境中使用。位掩碼環(huán)境
4、中使用。網(wǎng)橋VPN部署模式注意事項(xiàng)PPT PPT 模板模板網(wǎng)橋多線路模式網(wǎng)橋多線路部署模式應(yīng)用場景:客戶已經(jīng)擁有了一條專線線路和Internet線路。想實(shí)現(xiàn)在專線線路沒有斷的時候數(shù)據(jù)走專線,這樣速度比較快。但是如果專線線路故障的時候可以切換到備用的Internet線路,優(yōu)先恢復(fù)業(yè)務(wù)。選擇選擇啟用啟用VPN和加速和加速服務(wù)模式,再選擇部署模式為服務(wù)模式,再選擇部署模式為網(wǎng)橋多線路網(wǎng)橋多線路模式模式,如下圖:,如下圖:網(wǎng)橋多線路部署模式網(wǎng)橋多線路部署網(wǎng)橋多線路部署1、選擇啟用VPN和加速服務(wù)模式,再選擇部署模式為網(wǎng)線多線路模式2、基本配置:正常配置網(wǎng)橋模式的工作IP、掩碼、網(wǎng)關(guān)等信息;3、正常配置
5、VPN和加速;網(wǎng)橋多線路部署模式14配置步驟:配置步驟:2、配置網(wǎng)橋接口工作、配置網(wǎng)橋接口工作IP、掩碼、網(wǎng)關(guān)和備份線路接口信息、掩碼、網(wǎng)關(guān)和備份線路接口信息1、選擇、選擇啟用啟用VPN和加速和加速服務(wù)模式,再選擇部署模式為服務(wù)模式,再選擇部署模式為網(wǎng)橋多線路模網(wǎng)橋多線路模式式,如下圖:,如下圖:備份接口備份接口eth3口用來設(shè)置連口用來設(shè)置連接接Internet線路線路可以是撥號、可以是撥號、固定固定IP或者接或者接其他路由器其他路由器DHCP分配分配IP地址。地址。注意:網(wǎng)橋多線路部署模式需要開通雙WAN口授權(quán);網(wǎng)橋多線路部署模式151、網(wǎng)橋多線路模式下、網(wǎng)橋多線路模式下SANGFOR V
6、PN只能跟只能跟7.5及以上及以上版本的網(wǎng)橋多線路模式建版本的網(wǎng)橋多線路模式建立立SANGFOR VPN連接。連接。2、網(wǎng)橋多線路模式下、網(wǎng)橋多線路模式下SANGFOR VPN不支持隧道間不支持隧道間NAT、隧道間路由、組播、隧道間路由、組播、廣播等功能,廣播等功能,不支持跟其他版本其他模式不支持跟其他版本其他模式SANGFOR設(shè)備建立設(shè)備建立SANGFOR VPN連連接,也不支持跟其他設(shè)備建立標(biāo)準(zhǔn)接,也不支持跟其他設(shè)備建立標(biāo)準(zhǔn)IPSEC VPN連接。連接。3、兩個網(wǎng)橋設(shè)備屬于同一個網(wǎng)段時,不能建立、兩個網(wǎng)橋設(shè)備屬于同一個網(wǎng)段時,不能建立SANGFOR VPN備份連接。備份連接。4、網(wǎng)橋多線路
7、模式下,流控功能在、網(wǎng)橋多線路模式下,流控功能在VPN線路不生效。線路不生效。5、網(wǎng)橋多線路模式同樣不支持部署在、網(wǎng)橋多線路模式同樣不支持部署在VLAN環(huán)境中。環(huán)境中。6、同樣不支持在前后、同樣不支持在前后30位掩碼環(huán)境中部署。位掩碼環(huán)境中部署。網(wǎng)橋多線路部署模式注意事項(xiàng)PPT PPT 模板模板雙網(wǎng)橋模式加速雙網(wǎng)橋模式客戶網(wǎng)絡(luò)環(huán)境中兩個防火墻和兩個核心路由器上跑VRRP做熱備。正常情況下,用戶均通過A1B1訪問分支網(wǎng)段;當(dāng)網(wǎng)絡(luò)切換時,通過A2B2訪問分支網(wǎng)段。SANGFOR WOC雙網(wǎng)橋部署在防火墻和核心路由器之間,在不改動原有網(wǎng)絡(luò)結(jié)構(gòu)的同時,對內(nèi)網(wǎng)訪問服務(wù)器的數(shù)據(jù)進(jìn)行加速。此部署模式可以使用
8、bypass功能,保障設(shè)備故障時快速恢復(fù)網(wǎng)絡(luò)。雙網(wǎng)橋模式部署配置思路雙網(wǎng)橋模式1、服務(wù)模式:只啟用加速 部署模式:雙網(wǎng)橋模式A、配置本地子網(wǎng)(先建連接的情況下,服務(wù)器與加速設(shè)備在不同網(wǎng)段)B、基本配置:正常配置雙網(wǎng)橋IP,網(wǎng)關(guān)等,啟用MAC跟蹤;C、加速連接配置(具體見手冊)2、加速配置雙網(wǎng)橋模式部署配置步驟選擇部署模式配置雙網(wǎng)橋IP,兩個網(wǎng)橋IP可以在同網(wǎng)段,也可以在不同網(wǎng)段,具體情況視客戶需求,WOC8.0開始雙網(wǎng)橋去除工作IP配置,默認(rèn)網(wǎng)橋IP就是加速工作IP;1、系統(tǒng)、系統(tǒng)-部署設(shè)置,選擇雙網(wǎng)橋純加速;部署設(shè)置,選擇雙網(wǎng)橋純加速;雙網(wǎng)橋模式部署配置步驟1、啟用、啟用MAC跟蹤,保證內(nèi)網(wǎng)
9、路由可達(dá);跟蹤,保證內(nèi)網(wǎng)路由可達(dá);雙網(wǎng)橋模式部署注意事項(xiàng)1. 網(wǎng)橋網(wǎng)橋BR0和網(wǎng)橋和網(wǎng)橋BR1的邏輯的邏輯IP地址可以在相同網(wǎng)段,也可以在不同網(wǎng)段。地址可以在相同網(wǎng)段,也可以在不同網(wǎng)段。2. WOC8.0開始雙網(wǎng)橋去除加速工作開始雙網(wǎng)橋去除加速工作IP配置,網(wǎng)橋配置,網(wǎng)橋IP就是加速工作就是加速工作IP。WOC8.0開始,雙網(wǎng)橋默認(rèn)啟用開始,雙網(wǎng)橋默認(rèn)啟用MAC跟蹤,保證內(nèi)網(wǎng)跨三層環(huán)境部署時,能跟蹤,保證內(nèi)網(wǎng)跨三層環(huán)境部署時,能路由可達(dá)。路由可達(dá)。WOC8.0開始網(wǎng)橋開始網(wǎng)橋/雙網(wǎng)橋部署模式新增雙網(wǎng)橋部署模式新增30位掩碼環(huán)境,只需要配置工作位掩碼環(huán)境,只需要配置工作IP,保證對端保證對端WO
10、C設(shè)備能有正確的路由訪問這個工作設(shè)備能有正確的路由訪問這個工作IP即可。(一般為內(nèi)網(wǎng)網(wǎng)段即可。(一般為內(nèi)網(wǎng)網(wǎng)段沒有人使用的沒有人使用的IP地址)地址)配置加速IP,保證對端WOC有路由訪問到這個IP即可;PPT PPT 模板模板 雙單臂模式加速雙單臂模式客戶網(wǎng)絡(luò)環(huán)境中兩個防火墻和兩個核心路由器上跑VRRP協(xié)議做備份。正常情況下,用戶通過A1B1、A2B2訪問分支網(wǎng)段;當(dāng)A1B1故障時,會自動切換到A1B2;當(dāng)A2B2故障時,會自動切換到A2B1,保證整個網(wǎng)絡(luò)的穩(wěn)定性。SANGFOR WOC雙單臂部署在兩個防火墻設(shè)備之間,在不改動原有網(wǎng)絡(luò)結(jié)構(gòu)的同時,對內(nèi)網(wǎng)訪問服務(wù)器的數(shù)據(jù)進(jìn)行加速。雙單臂模式部署
11、配置思路雙單臂模式1、服務(wù)模式:只啟用加速 部署模式:雙單臂模式A、配置本地子網(wǎng)(雙單臂模式下,需要把加速的網(wǎng)段填入本地子網(wǎng)中)B、配置CDP或WCCP或NQA中的一個,防止造成路由環(huán)路C、加速連接配置(具體見手冊)2、加速配置雙單臂模式部署配置截圖工作IP用來與對端加速設(shè)備建立加速連接。可以與單臂一和單臂二IP在相同網(wǎng)段,也可以在不同網(wǎng)段。配置單臂一的IP地址,用來與內(nèi)網(wǎng)服務(wù)器通信填寫設(shè)備LAN口方向的防火墻接口的IP地址。單臂二的IP地址可以和單臂一在同網(wǎng)段,也可以在不同網(wǎng)段,需根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境來設(shè)定。設(shè)置管理口以及管理口的IP地址如圖所示的環(huán)境,原有的單網(wǎng)橋、雙網(wǎng)橋、如圖所示的環(huán)境,原有
12、的單網(wǎng)橋、雙網(wǎng)橋、網(wǎng)關(guān)模式均無法順利部署,雙單臂模式,網(wǎng)關(guān)模式均無法順利部署,雙單臂模式,支持在這種環(huán)境下部署。支持在這種環(huán)境下部署。雙單臂只有純加速模式下才有并且不需雙單臂只有純加速模式下才有并且不需要多線路授權(quán)!要多線路授權(quán)!雙單臂同樣需要設(shè)置一個工作雙單臂同樣需要設(shè)置一個工作IP(6.0版版本的虛擬本的虛擬IP)雙單臂使用雙單臂使用eth0和和eth1口,無法更改!口,無法更改!雙單臂部署環(huán)境注意事項(xiàng)1、單臂、單臂1、單臂、單臂2和工作和工作IP,可以在相同的網(wǎng)段,也可以在不同的網(wǎng)段;(視網(wǎng)絡(luò),可以在相同的網(wǎng)段,也可以在不同的網(wǎng)段;(視網(wǎng)絡(luò)情況而定)情況而定)2、工作、工作IP跟單臂跟單
13、臂1和單臂和單臂2不在同網(wǎng)段時,工作不在同網(wǎng)段時,工作IP最好設(shè)置成一個內(nèi)網(wǎng)網(wǎng)段最好設(shè)置成一個內(nèi)網(wǎng)網(wǎng)段IP且沒且沒有被其他設(shè)備占用,同時有被其他設(shè)備占用,同時2臺交換機(jī)上需要添加一條靜態(tài)路由,目標(biāo)為工作臺交換機(jī)上需要添加一條靜態(tài)路由,目標(biāo)為工作IP,下,下一跳分別交給單臂一跳分別交給單臂1和單臂和單臂2;3、雙單臂時內(nèi)網(wǎng)有多個網(wǎng)段,設(shè)備上不用添加回包路由,只需要正確填寫每個單、雙單臂時內(nèi)網(wǎng)有多個網(wǎng)段,設(shè)備上不用添加回包路由,只需要正確填寫每個單臂網(wǎng)段的網(wǎng)關(guān)臂網(wǎng)段的網(wǎng)關(guān)IP地址即可;地址即可;4、雙單臂時,、雙單臂時,2臺交換機(jī)上都需要啟用臺交換機(jī)上都需要啟用PBR+CDP或者或者WCCP或者或者PBR+NQA,保,保證證TCP數(shù)據(jù)經(jīng)過加速設(shè)備;數(shù)據(jù)經(jīng)過加速設(shè)備;5、雙單臂時,如果需要使用管理口,注意不要把管理口跟單臂口接同一個交換機(jī)、雙單臂時,如果需要使用管理口,注意不要把管理口跟單臂口接同一個交換機(jī)(比如(比如eth0+eth2接一個交換機(jī),接一個交換機(jī),eth
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 45227-2025化工園區(qū)封閉管理系統(tǒng)技術(shù)要求
- GB/T 45126-2025鋼渣碳酸化固定二氧化碳含量的測定方法
- 出攤貨架轉(zhuǎn)讓合同范本
- 農(nóng)村田地征用合同范本
- 臨時股合同范本
- 代課老師合同范本
- 冰箱采購談判合同范本
- 半永久加盟合同范本
- 健身器合同范本
- 養(yǎng)殖鴿子合作合同范本
- 診斷學(xué)完整教案(共167頁)
- 《汽車文化》全套教案
- 會計(jì)英語專業(yè)詞匯全
- 拆除工程檢驗(yàn)批質(zhì)量檢驗(yàn)記錄
- 甲狀腺腫瘤PPT課件
- 怎樣把握文章線索
- LED與金鹵燈對比(共4頁)
- 鋁合金和工藝課件:硬質(zhì)陽極氧化處理
- (完整版)部編四年級語文下詞語表
- 高頻電子線路完整章節(jié)課件(胡宴如)
- 酒店熱水設(shè)計(jì)方案
評論
0/150
提交評論