深信服科技如何实现双网接入

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了深信服科技如何实现双网接入相关的知识,希望对你有一定的参考价值。

是什么产品呢?上网行为管理的话,本机自带一条线路,如果要双网接入就加一个双线路模块就可以了。 参考技术A 开个链路授权就行了

两台深信服防火墙主备部署在出口,前置两台运营商线路接入交换机场景的配置方法

现有两台深信服防火墙,部署在公网出口,做HA,有电信、联通两条运营商线路,拓扑大概如下:

用户为了防止单台接入交换机故障,所以增加一台接入交换机,并且这两台接入交换机做堆叠。

交换机1的1口接电信线路,2口和3口做聚合,配置trunk,仅允许vlan100、vlan200通过,2口连接主防火墙的1口,3口连接备防火墙的1口。交换机2的1口接联通线路,2口和3口做聚合,配置trunk,仅允许vlan100、vlan200通过,2口连接主防火墙的5口,3口连备防火墙的5口。

主防火墙的1口和5口配置聚合口,二层透明口,新建vlan100配置电信公网IP地址,vlan200配置联通公网IP地址。2口、3口做聚合分别接下面两台核心交换机,4口为HA口连接备防火墙,备防火墙也做相同的连线方法。

下面两台核心交换机做堆叠,聚合模式要与防火墙的接口聚合模式一致。

防火墙上配置策略路由,第一条电信走电信,第二条联通走联通,第三条轮询,也可再配置一条走电信的默认路由,以防止策略路由失效。再配置代理上网,做放通策略,再配置用户防护策略和业务防护策略,再开启相关日志。

以上是关于深信服科技如何实现双网接入的主要内容,如果未能解决你的问题,请参考以下文章

深信服MIG-1200怎么设置

深信服MIG-1200怎么设置

深信服公布高校智慧校园云化架构设计路线图 加速推进教育行业智慧转型

深信服SDWAN跟其他家对比

负载均衡设备 f5 abocom友旺 深信服 三石科技 哪个品牌比较好

数据挖掘2022年深信服科技机器学习工程师笔试