SD-WAN

从R81.10.10版本开始,SD-WAN功能可在本地管理的Quantum Spark设备中使用。

SD-WAN将特定应用的流量通过指定的接口进行路由。它使用预先配置的推荐通用设置,无需手动配置。特定应用的流量使用不同的链路,以优化所有可用链路的性能和利用率。没有SD-WAN时,流量会根据目标IP地址自动路由。

SD-WAN配置为将大部分流量通过主要ISP路由,并在主链路故障时使用备用ISP(例如LTE关闭 长期演进 - 基于GSM/EDGE和UMTS/HSPA技术的移动设备和数据终端无线宽带通信标准。它使用不同的无线电界面以及核心网络改进来增加容量和速度。)作为备份。

访问策略>防火墙部分 > SD-WAN页面上,你可以配置SD-WAN规则并监控流量。

说明- 从R81.10.05开始,可以使用适用于集中管理设备的SD-WAN。更多信息,请参阅Quantum SD-WAN Administration Guide

网关先决条件

  • 配置了多个互联网连接。

  • 连接到互联网。

SD-WAN已知限制

  • Smart SD-WAN不支持VTI。

    有4种可能的解决方法:

  • SD-WAN策略不支持自定义应用程序。

  • SD-WAN不支持Bond、Bridge和Alias接口。

  • SD-WAN不支持配置了IPv6地址的互联网连接。

SD-WAN入门

预定义转向行为对象

该设备有几个预定义的转向行为对象:

  1. 从左侧树中单击访问策略

  2. 在中间窗格中,展开防火墙部分并单击SD-WAN。

  3. 向下滚动直到看到性能策略选项卡。

  4. 单击性能选项卡。此选项卡显示预定义的转向对象及其执行方式。

  5. 单击预定义对象即可查看其完整设置。

    • 此对象使用的应用程序的图标。

    • 此对象使用的互联网SD-WAN链接。

    • 显示每个SD-WAN链接状态的图标。

    • 当你将鼠标悬停在每个SD-WAN链接上时,工具提示会显示其质量(抖动、延迟、数据包丢失)。

    你不能更改预定义对象的设置。

配置用户定义的转向行为对象

该设备有几个预定义的转向行为对象:

  1. 从左侧树中单击访问策略

  2. 在中间窗格中,展开防火墙部分并单击SD-WAN。

  3. 向下滚动直到看到性能策略选项卡。

  4. 单击策略选项卡。

  5. 从顶部工具栏中,单击管理行为

  6. 在顶部工具栏中,单击新建

  7. 名称字段中,输入描述性名称。

  8. 可选:在注释字段中输入适用的文本。

  9. 阈值部分,配置转向行为所需的标准。

  10. Steering Candidates部分中,选择所需的SD-WAN接口:

  11. 链接利用率部分中,配置所需的设置:

  12. 探测部分,你可以覆盖全局探测设置。

    该设备并行向所有配置的主机发送ping,并根据抖动、延迟和数据包丢失测量ISP链路质量。

    1. 第一台主机第二台主机第三台主机输入适用的目标IP地址或主机名。

    2. 探测模式字段中,从以下选项中选择适用的结果:最佳平均最差

  13. 点击保存

静态路由和SD-WAN