安智路由器SDW-R

.
SDW-R4.0.80
{{sendMatomoQuery("安智路由器SDW-R","VPN线路配置")}}

VPN线路配置

更新时间:2023-10-13

VPN线路配置

  1. 设备开启多线路授权的情况下,网络接口处配置了多个WAN接口,可以通过该配置项新增多条VPN线路。点击<新增线路>,对VPN线路进行配置,如图。

各配置项说明:

  • [线路接口]:网关部署下,选择相应的WAN口作为线路接口。单臂部署,则需要选择eth0口或虚拟单臂多线路。

  • [线路类型]:可以选择设备预先设置好的类型,也可以点击添加进行自定义线路类型名称,页面如下图所示。

  • [运营商]:可以选择设备预先设置好的运营商类型,也可以点击添加进行自定义运营商名称,页面如下。

  • [公网IP]:填写相应的公网IP,若设备单臂模式部署或者网关模式NAT部署WAN口未配置公网IP的情况,需要填写对应的公网映射IP。

  • [可用带宽比例]:用于设置VPN线路带宽占用物理线路带宽的比率。例如:物理线路带宽准备分配50%给VPN线路使用,就配置50%;开启了线路复用后,多条复用的VPN线路带宽比例之和不能超过物理线路的100%,否则会因带宽跑满导致VPN丢包,此时复用的VPN线路可以按照一定比率分配物理带宽。

  • [线路复用]:支持Sangfor VPN线路复制,并且支持8条VPN线路,主要为了适配SASE全球骨干网加速场景。开启之后,可以基于相同物理接口创建多条VPN线路。

  • [启用状态]:启用或禁用该VPN线路

  1. 配置完成之后,点击<确定>,VPN线路会保留在线路列表中,如下图所示。

  2. 同时可以对VPN线路做[删除线路]、[启用]、[禁用]的操作。

多线路定制策略

用于设置本端线路与对端指定线路建立SANGFOR VPN连接,未选中的线路不会建立SANGFOR VPN连接。防止跨运营商之间(或者跨线路类型之间)连接SANGFOR VPN连接。例如:总部端线路1为中国电信专线,线路2为中国电信互联网线路;分支端线路1为中国电信专线,线路2为中国电信互联网线路;此时要求总部与分支之间只存在两条SANGFOR VPN连接,分别是总部专线与分支专线之间的SANGFOR VPN连接、总部互联网与分支互联网之间的SANGFOR VPN连接。

  1. 点击[设置多线路定制策略],进入多线路定制策略的配置界面,如下所示。

  2. 通过勾选[启用VPN多线路定制策略]启用该功能,根据实际线路情况,选择对端VPN线路数量。

  3. 根据案例对端线路数量选择为2,通过[可选线路]中的[操作]来移动相应的VPN线路到[当前使用线路]中,设备通过[当前使用线路]中的VPN线路来建立SANGFOR VPN连接的。本案例中将[可选线路]中的“GE3 专线(中国电信) 线路1”,“GE4 互联网固定IP(中国电信) 线路2”移动到[当前使用线路]。如下图所示:

  4. 多线路定制策略配置完成之后,点击[确定]即可。