SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","分布式部署")}}

分布式部署

更新时间:2022-01-08

WEBUI 路径:在『系统设置』→『SSLVPN 选项』→『分布式部署』。分布式部署可以对 Internet 中不同地点的设备实现负载均衡。

界面如下所示:

『启用分布式部署』可以开启或关闭 SSL VPN 的分布式部署功能。

『节点名称』节点的名称。点击检测有效性,则会到 webagent 服务器上验证节点名称是否有效。

『节点类型』用来标识节点的类型。如果勾选[主节点]说明当前配置的节点被定义为

[主节点];若勾选[从节点]说明当前配置的节点被定义为从节点。

『节点描述』用来描述节点。

『虚拟 IP 池同步策略』用来同步各个节点的虚拟 IP 池。

[节点共享虚拟 IP 池配置]即各分布式节点采用相同的虚拟 IP 池设置,适用于绑定 IP 的虚拟 IP 池分配策略。用户登录到不同的分布式部署节点,分配的是绑定的虚拟 IP,该策略不适用于虚拟 IP 动态分配,因其可能导致虚拟 IP 节点间的分配冲突。

[节点独立配置虚拟 IP 池]各分布式节点分别配置不同的虚拟 IP 池段,适用于虚拟 IP 动态分配策略。用户登录到不同的分布式部署节点,分配的是不同的虚拟 IP,不存在虚拟IP 节点间分配冲突的问题。

点击虚拟 IP 池设置可以设置分布式部署中所需用到的虚拟 IP。具体设置参考章节虚拟 IP 池。

点保存使配置生效。

『分布式部署状态』中会显示分布式部署中主节点和从节点的各种实时状态信息,包 括节点名称,节点 IP,节点类型,描述,授权数,在线人数,状态等。

点击登陆此节点打开这个节点控制台界面。

只有启用 WebAgent,才可以启用分布式部署。

注意:若配置了登录策略,则不能启用分布式部署。