深信服防火墙多出口的方法

公司使用的深信服防火墙,支持多个WAN口,而且支持多种不一样的方式来进行负载,那么咱们如何来实现呢?ide

首先,须要将IP地址填入接口,配置正确,让设备可以上网。测试

1. 须要配置静态路由,这里我只展现了出口路由,即作两条0.0.0.0 0.0.0.0的默认路由,分别指向电信和联通的网关3d

clipboard

2. 可以上网之后,咱们在策略路由处,指定某些特定的机器只使用一个SP,好比财务部须要使用网银,若是他们也使用动态的两个SP,则会提示出错,致使网银不能正常使用。blog

clipboard[1]

3. 多线路规则的设置,通过几回测试,咱们如今使用的是使用带宽比例来作多线路策略,好比公司使用100M电信,50M联通,使用此种策略。则会将2/3的用户流量分给电信,1/3的用户流量分给联通。这样,才能使得带宽的利用最大化。总带宽流量能够大于100M,至关于重叠了两条外网链路的带宽。接口

clipboard[2]

clipboard[3]

可能有人要问,若是只是使用两条外线的带宽,我手动进行分配便可,好比2/3的IP分给电信线路,1/3的用户分给联通线路,不也能利用两条外线的带宽,使其叠加么? 使用深信服的带宽比例有一个好处就是,当一条外线链路断开,全部内网用户会切换到能使用的那条链路上去,不会形成内网用户上不了网。而手动指定的话,当一条外线故障,会致使使用这条外线的用户没法上网。ip

相关文章
相关标签/搜索