下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","虚拟线路配置")}}

虚拟线路配置

更新时间:2022-01-06

虚拟线路列表

虚拟线路列表,显示当前的虚拟线路,此处用于将设备的物理网络接口和通道配置中需要调用的生效线路对应起来,指明数据从哪个接口(哪条生效线路)出去时才匹配流控通道,点击新增,弹出【新增虚拟线路】的设置页面,设置如下:

[外出接口]:指明数据从哪个接口出去时才匹配此虚拟线路,只能选择属性是 WAN 口的接口。

[上行]:配置该物理线路的上行带宽,此处一定要按照出口的实际带宽设置, 否则可能导致流控效果不理想。

[下行]:配置该物理线路的下行带宽,此处一定要按照出口的实际带宽设置, 否则可能导致流控效果不理想。

如果有多个外网接口都需要做流控,则需要定义多条虚拟线路,点击新增继续添加其他的虚拟线路。

注意:定义好虚拟线路之后,一定要设置对应的虚拟线路规则,引用该虚拟线路, 否则流控通道设置是无效的。

虚拟线路规则

虚拟线路规则是流控通道生效的必要设置,可以根据不同的协议、内网范围和外网范围、出接口来匹配不同的虚拟线路规则。

在『策略』→『流量管理』→『虚拟线路配置』→『虚拟线路规则』中,点击新增,弹出【虚拟线路规则编辑】页面,设置页面如下:

[协定设置]用于指定数据包的协定;

[内网范围]用于设置数据包的源 IP 和源端口条件;

[外网范围]用于设置数据包的目标 IP 和目标端口条件;

[目标线路]:指定匹配该虚拟线路规则的数据包匹配哪条虚拟线路,即从哪个接口转发。

当虚拟线路成为某条虚拟线路规则的目标线路后,针对该线路作的流控通道才生效。