更新时间:2023-10-13
VPN线路配置
-
设备开启多线路授权的情况下,网络接口处配置了多个WAN接口,可以通过该配置项新增多条VPN线路。点击<新增线路>,对VPN线路进行配置,如图。
各配置项说明:
- [线路复用]:支持Sangfor VPN线路复制,并且支持8条VPN线路,主要为了适配SASE全球骨干网加速场景。开启之后,可以基于相同物理接口创建多条VPN线路。
-
配置完成之后,点击<确定>,VPN线路会保留在线路列表中,如下图所示。
-
同时可以对VPN线路做[删除线路]、[启用]、[禁用]的操作。
多线路定制策略
用于设置本端线路与对端指定线路建立SANGFOR VPN连接,未选中的线路不会建立SANGFOR VPN连接。防止跨运营商之间(或者跨线路类型之间)连接SANGFOR VPN连接。例如:总部端线路1为中国电信专线,线路2为中国电信互联网线路;分支端线路1为中国电信专线,线路2为中国电信互联网线路;此时要求总部与分支之间只存在两条SANGFOR VPN连接,分别是总部专线与分支专线之间的SANGFOR VPN连接、总部互联网与分支互联网之间的SANGFOR VPN连接。
-
点击[设置多线路定制策略],进入多线路定制策略的配置界面,如下所示。
-
通过勾选[启用VPN多线路定制策略]启用该功能,根据实际线路情况,选择对端VPN线路数量。
-
根据案例对端线路数量选择为2,通过[可选线路]中的[操作]来移动相应的VPN线路到[当前使用线路]中,设备通过[当前使用线路]中的VPN线路来建立SANGFOR VPN连接的。本案例中将[可选线路]中的“GE3 专线(中国电信) 线路1”,“GE4 互联网固定IP(中国电信) 线路2”移动到[当前使用线路]。如下图所示:
-
多线路定制策略配置完成之后,点击[确定]即可。