SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","多线路")}}

多线路

更新时间:2022-01-12

『多线路』,在使用多条 WAN 口线路或者需要在单臂模式下启用多线路功能时,都需要在此处添加“多条线路”,这里可以对线路的信息进行增删和修改。

WEBUI 路径:『系统设置』→『网络配置』→『多线路』。“单臂模式”下的多线路配置页面如下图所示:

“网关模式”下的多线路配置页面如下图所示:

『IPSEC VPN 多线路传输』使用 IPSEC VPN 互联时,需要设置多线路。勾选[启用 IPSEC VPN 多线路传输],即开启 IPSEC VPN 多线路传输功能。

在『IPSEC VPN 多线路传输』下点击新增,设置线路名称, 选择线路和连接模式,若公网有固定的 IP 地址,则勾选[具有固定的 Internet IP],并配置固定的公网 IP 地址。

在『故障检测设置』下设置相应的域名和 DNS 服务器地址,用于检测该线路的通讯状态是否正常。显示如下:

注意:
1、该处设置的 DNS,主要用来检测线路的状态,线路状态是否检测,看是否勾选『启用线路故障检测』。
2、以上界面是网关模式下设置 IPSEC VPN 多线路的页面,在单臂模式下界面稍有不同,具体可参考案例集 10.4.4 章节

『SSL VPN 多线路传输』可配置 SSL VPN 多线路功能。在有多条外网线路,且 SSLVPN接入也需要使用多线路时,则可以启用该功能来提升 SSL VPN 的传输速度和接入稳定性。

勾选[启用 SSL VPN 多线路],即开启 SSL VPN 多线路选路功能。启用多线路后,用户登录 SSL VPN 时,将会自动探测,并选择最快的线路接入。SSL 多线路选路里面添加SSL 多线路信息。SSLVPN 多线路接入方式有两种,一种是 SSL VPN 设备网关模式部署, 直接连公网,SSL VPN 用户通过设备的公网地址直接接入。另一种是 SSL VPN 设备放在内网,前面还有其它的网关设备,SSL VPN 用户通过前置设备接入。需要在前端设备中将外网地址映射给我们 SSL 设备,显示如下:

点击设置,设置线路优先级以及支持配置域名消除终端用户接入 SSL 时弹出证书告警框,界面如下:

勾选[消除浏览器安全证书告警],填写相应线路域名,即可设置终端用户接入 SSL 时, 不弹出设备证书告警框。

若选择[SSL VPN 用户通过前置设备接入],需要添加线路,如下图:

点击新增,设置线路的 IP/域名,选择优先级和 SSL 接入的端口,如下图:

『线路上的 IP/域名』设置的是外网链路的 IP 地址或者域名,

『优先级』设置该链路的等级,优先级高的链路优先被选。

『HTTP 端口』填写前置设备映射给 SSL 设备的 HTTP 端口。

『HTTPS 端口』填写前置设备映射给 SSL 设备的 HTTPS 端口。

注意:
1.SSL VPN 设备以网关模式部署,当开启 SSL 多线路功能时,也需要同时开启和设置 IPSEC VPN 的多线路,SSL VPN 将引用 IPSEC VPN 里设置的多线路。
2.当设备在『系统配置』→『SSLVPN 选项』→『登陆策略』选择虚拟门户时,将禁用 SSL 多线路功能,SSL 多线路传输将无法启用,提示如下:

注意:SSL 多线路的具体配置案例,请参考部署模式

需要使用多线路选路。用户上网的选路策略分为以下四种,如下图:

[按每条线路的剩余下行带宽优先选择线路],系统自动根据每条线路的剩余带宽(下行带宽)自动选择剩余带宽较大的线路,充分利用剩余带宽;

[按每条线路的剩余上行带宽优先选择线路],系统自动根据每条线路的剩余带宽(上行带宽)自动选择剩余带宽较大的线路,充分利用剩余带宽;

[平均分配所有连接到每条线路],系统把所有的连接平均分配到每条线路,此时不考虑每条线路的剩余带宽;

[优先选择前面的线路(有利于 VPN 部署)],默认使用最先启用并且是有效的线路, 当该线路断线或者不可用时,自动切换到下一条可以使用的线路;