更新时间:2022-01-12
『多线路』,在使用多条 WAN 口线路或者需要在单臂模式下启用多线路功能时,都需要在此处添加“多条线路”,这里可以对线路的信息进行增删和修改。
WEBUI 路径:『系统设置』→『网络配置』→『多线路』。“单臂模式”下的多线路配置页面如下图所示:
“网关模式”下的多线路配置页面如下图所示:
『IPSEC VPN 多线路传输』使用 IPSEC VPN 互联时,需要设置多线路。勾选[启用 IPSEC VPN 多线路传输],即开启 IPSEC VPN 多线路传输功能。
在『IPSEC VPN 多线路传输』下点击新增,设置线路名称, 选择线路和连接模式,若公网有固定的 IP 地址,则勾选[具有固定的 Internet IP],并配置固定的公网 IP 地址。
在『故障检测设置』下设置相应的域名和 DNS 服务器地址,用于检测该线路的通讯状态是否正常。显示如下:
注意:
1、该处设置的 DNS,主要用来检测线路的状态,线路状态是否检测,看是否勾选『启用线路故障检测』。
2、以上界面是网关模式下设置 IPSEC VPN 多线路的页面,在单臂模式下界面稍有不同,具体可参考案例集 10.4.4 章节
『SSL VPN 多线路传输』可配置 SSL VPN 多线路功能。在有多条外网线路,且 SSLVPN接入也需要使用多线路时,则可以启用该功能来提升 SSL VPN 的传输速度和接入稳定性。
勾选[启用 SSL VPN 多线路],即开启 SSL VPN 多线路选路功能。启用多线路后,用户登录 SSL VPN 时,将会自动探测,并选择最快的线路接入。SSL 多线路选路里面添加SSL 多线路信息。SSLVPN 多线路接入方式有两种,一种是 SSL VPN 设备网关模式部署, 直接连公网,SSL VPN 用户通过设备的公网地址直接接入。另一种是 SSL VPN 设备放在内网,前面还有其它的网关设备,SSL VPN 用户通过前置设备接入。需要在前端设备中将外网地址映射给我们 SSL 设备,显示如下:
点击设置,设置线路优先级以及支持配置域名消除终端用户接入 SSL 时弹出证书告警框,界面如下:
勾选[消除浏览器安全证书告警],填写相应线路域名,即可设置终端用户接入 SSL 时, 不弹出设备证书告警框。
若选择[SSL VPN 用户通过前置设备接入],需要添加线路,如下图:
点击新增,设置线路的 IP/域名,选择优先级和 SSL 接入的端口,如下图:
『线路上的 IP/域名』设置的是外网链路的 IP 地址或者域名,
『优先级』设置该链路的等级,优先级高的链路优先被选。
『HTTP 端口』填写前置设备映射给 SSL 设备的 HTTP 端口。
『HTTPS 端口』填写前置设备映射给 SSL 设备的 HTTPS 端口。
注意:
1.SSL VPN 设备以网关模式部署,当开启 SSL 多线路功能时,也需要同时开启和设置 IPSEC VPN 的多线路,SSL VPN 将引用 IPSEC VPN 里设置的多线路。
2.当设备在『系统配置』→『SSLVPN 选项』→『登陆策略』选择虚拟门户时,将禁用 SSL 多线路功能,SSL 多线路传输将无法启用,提示如下:
注意:SSL 多线路的具体配置案例,请参考部署模式
需要使用多线路选路。用户上网的选路策略分为以下四种,如下图:
[按每条线路的剩余下行带宽优先选择线路],系统自动根据每条线路的剩余带宽(下行带宽)自动选择剩余带宽较大的线路,充分利用剩余带宽;
[按每条线路的剩余上行带宽优先选择线路],系统自动根据每条线路的剩余带宽(上行带宽)自动选择剩余带宽较大的线路,充分利用剩余带宽;
[平均分配所有连接到每条线路],系统把所有的连接平均分配到每条线路,此时不考虑每条线路的剩余带宽;
[优先选择前面的线路(有利于 VPN 部署)],默认使用最先启用并且是有效的线路, 当该线路断线或者不可用时,自动切换到下一条可以使用的线路;