SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","选路策略")}}

选路策略

更新时间:2022-01-08

SANGFOR VPN 网关提供了功能强大的 VPN 多线路选路策略,可基于多条线路的连接状况,动态的在多条线路中选择最优线路进行传输,并且可以设置多条线路同时进行传输,既能保证数据始终在连接状态较好的线路上传输,保证数据的传输质量,又能保证数据在多条链路同时传输,提高了线路的利用率。页面如下:

点新增,弹出【多线路选路策略编辑】页面,页面如下:

『策略名称』:用来定义策略的名称,可以自定义,方便理解记忆就行。

『策略描述』:对策略进行描述,帮助理解。

『本端线路数』:设置本端可用的多线路数目。

『对端线路数』:设置对端可用的多线路数目。

『有效负载线路选择阀值』:用来定义主线路组中判断各条线路连接状况的阀值。如 果主线路组中 2 条或多条线路之间的延时差距均小于此阀值,则认为主线路组中这些线路全部都为好线路,数据将同时在这些线路上进行传输;如果主线路组中有线路和其他线路之间的延时差距大于此阀值,则认为该线路为差线路,则数据不从该线路上传输。此阀值 只对主线路组内所有线路生效。

『主线路组』:用来定义哪些线路属于主线路组,哪些线路属于备线路组,当主线路组内的线路连接全部断掉时,VPN 会自动切换到备线路组进行连接,以确保 VPN 连接的可靠性。当主线路中的线路恢复时,VPN 将切回主线路组进行传输,以达到最佳传输效果。

『备线路组』:不属于主线路组的所有其他线路全部属于备线路组。备线路组内的线 路是不传 VPN 数据的,只有在主线路组内的全部连接均断开的情况下,才会通过备线路组内的线路进行 VPN 数据的传输。

『流量分配模式』:用来定义主线路组内多条链路同时传输 VPN 数据时的 VPN 流量分配方式,分为[按会话平均分配]和[按包平均分配]。

[按会话平均分配]指 VPN 隧道内一个会话始终通过一条链路传输,多个会话才会平均分配到多条链路同时传输。

[按包平均分配]指 VPN 隧道内对每一个 VPN 数据包都平均分配到不同的链路上进行传输。

设置好多线路策略之后,再在『用户管理』里针对不同的用户启用多线路策略即可。