云服务器内容精选

  • 后续操作 创建IPsec VPN通道后,支持对IPsec VPN进行如下操作: 搜索:在IPsec VPN配置列表左上方搜索框输入名称、设备、设备站点或状态,单击左侧或按回车键直接搜索。 修改:选中目标IPsec VPN网络,单击列表中“编辑”,可修改当前IPsec VPN配置。 修改IPsec VPN会导致设备之前的IPsec VPN隧道中断,可能无法重新建立,请谨慎操作。 删除:选中目标IPsec VPN网络,单击列表中“删除”或选中多个IPsec VPN网络单击列表右上方“删除”,支持单个或批量删除IPsec VPN网络。 若设备为“未注册”或“离线”状态,将无法成功删除设备所在的VPN。 查看下发状态:单击列表中 “查看下发状态”,可查看当前站点间IPsec VPN配置下发状态。如需重新下发IPsec VPN配置,可单击“重新下发”。 IPsec VPN配置状态如下: 预配置:设备还未上线,配置待下发。 失败:设备上线成功,配置下发失败。 告警:设备上线成功,配置下发异常。 正在部署:设备上线成功,配置正在下发中。 成功:设备上线成功,配置下发成功。
  • 背景信息 根据实际情况,添加需要互联的分支、总部站点,并创建“点对点”或“点对多点”的VPN隧道,配置互联相关的信息。 为提升数据传输的安全性,用户可以在防火墙、AR与对端设备之间建立IPsec隧道,将需要保护的数据引流到该IPsec隧道。通过安全协议对IPsec隧道中的网络报文进行加密传输和验证,可以保障关键业务数据在Internet中安全传输,降低信息泄漏的风险。 在Hub-Spoke场景中,V500R005C00及以后版本的防火墙还支持IPsec智能选路功能。开启该功能后,防火墙会选用最先配置的链路建立IPsec隧道,并通过持续发送ICMP报文检测IPsec隧道内通信的时延和丢包率。当两个指标任意一项高于指定阈值,防火墙会切换到其他链路建立IPsec隧道,并继续检测IPsec隧道的时延和丢包率,直至隧道的时延和丢包率达标或者循环切换次数达到设定的上限(缺省为3次)。启用智能选路功能后,Hub和Spoke的选取规则如下: 设备角色 约束条件 Hub 当前只支持防火墙或第三方设备作为Hub设备。 已作为Spoke使用的设备不能同时作为Hub使用。 非智能选路场景下,只支持1台Hub设备,一个VPN中的Hub设备不能和其他VPN重复。 智能选路场景下,最多支持10台Hub设备。 子网数必须大于0,且不能大于16。 Spoke 已作为Hub使用的设备不能同时作为Spoke使用。 一个Spoke设备最多在3个VPN中。 一个VPN最多支持32台互访设备或者200台不互访设备。 Spoke子网网段不能重叠。 VPN最后一个Spoke节点不允许删除。 子网数必须大于0,且不能大于16。 当前仅支持一级租户下的用户进行“站点间互联”配置。 低于V300R003C10版本的AR设备不支持配置IPsec VPN。 AR设备不支持Mesh组网,也不支持作为Hub节点,可作为Spoke节点。 AR设备不支持开启IPsec 智能选路。 AR设备不支持通过设备SN和FQDN方式进行身份认证。
  • VPN监控页面介绍 表1 VPN监控页面介绍 模块名 模块说明 VPN连接状态统计 显示各个连接状态下VPN数。状态说明如下: 已连接:设备在线并且VPN连接正常。 未连接:设备在线但VPN无流量。 脱管:设备离线。 协商失败:设备在线但VPN连接协商失败。 部分连接:设备在线但只有部分子链路连接成功,如VPN上行链路连接正常,下行链路连接失败。 VPN丢包率占比统计 显示了VPN丢包率占比。VPN的丢包率低于5%时为正常,VPN的丢包率高于5%、低于30%时为告警,VPN的丢包率高于30%时为故障。 仅在智能选路场景下有统计数据。 VPN时延占比统计 显示VPN时延占比。VPN时延低于100ms时为正常,VPN时延高于100ms、低于500ms时为告警,VPN时延高于500ms时为故障。 仅在智能选路场景下有统计数据。 VPN隧道信息 列表展示了VPN隧道IP、站点、丢包率、时延、同步状态等信息,支持VPN快速搜索、同步操作。 搜索:单击列表左上角“高级搜索”,支持按VPN状态、同步状态、本端站点、本端隧道IP、对端站点和对端隧道IP进行隧道信息过滤。 说明: VPN设备IP地址变更之后,旧的VPN信息不会立即删除,在列表中显示为“未连接”状态。 对于防火墙和AR设备,只有设备重新上线或者单击操作列的“同步”之后,旧的VPN信息方可在列表删除。 对于AP设备,只有设备重新上线之后,旧的VPN信息方可删除。 同步:只能同步已发现的IPsec VPN状态信息。 选择需要同步的IPsec VPN,单击“同步”。 单击“一键同步”,同步所有IPsec VPN状态信息。