Branch Office VPN > 配置 VPN 调制解调器故障转移

配置 VPN 调制解调器故障转移

如果您已在 XTM 设备上启用串行调制解调器故障转移,则可以配置 Branch Office VPN,以便在所有外部接口无法连接时故障转移到调制解调器。 如果您的环境中拥有一个中心机构,并接受来自一个或多个使用调制解调器进行故障转移的远程机构的 Branch Office VPN 连接,则 Branch Office VPN 故障转移到调制解调器会很有用。

只有 XTM 25、26、XTM 3 Series 和 XTM 5 Series 设备支持调制解调器故障转移。

开始之前

要为 Branch Office VPN 配置调制解调器故障转移,您必须先在网络设置中启用和配置调制解调器故障转移。 有关详细信息,请参阅串行调制解调器故障转移。 启用调制解调器故障转移后,当您添加或编辑 Branch Office VPN 网关时,在网关端点列表下方会显示将调制解调器用于故障转移复选框。

您至少需要添加一个网关端点,将调制解调器用于故障转移复选框才会启用。

Branch Office VPN 配置要求

要使用调制解调器进行 VPN 故障转移,Branch Office VPN 网关配置必需满足以下要求:

由于启用了调制解调器故障转移的设备使用 ID 进行隧道认证,因此该设备必须建立 VPN 连接。 这意味着您无法为配置为同一 Branch Office VPN 隧道的网关端点的两台设备启用调制解调器故障转移。

配置 Branch Office VPN 网关以实现调制解调器故障转移

  1. 选择 VPN > Branch Office VPN
  2. 要添加网关,单击网关列表旁边的添加
    将显示网关设置页面。
  3. 配置 VPN 网关名称和凭据方法。
    有关详细信息,请参阅配置网关
  4. 网关端点部分中,单击添加
    将显示网关端点设置对话框。
  1. 本地网关部分中,选择按域名
  2. 在相邻的文本框中,输入接口用于进行隧道网关认证的 ID。
    该 ID 不需要与实际域名匹配。
  1. 外部接口下拉列表中选择要为此网关使用的外部接口。
  2. 远程网关设置中,选择静态 IP 地址
  3. 在相邻的文本框中,输入远程网关的 IP 地址。
  4. 选择按 IP 地址以指定用于隧道认证的 IP 地址。
  5. 在相邻的文本框中,输入远程网关的 IP 地址。
  6. 单击确定
    网关端点列表中将显示该网关端点对。
  1. 如果设备包含多个物理外部接口,则重复上述步骤以便为每个外部接口添加网关端点对。 确保为每个外部接口使用唯一的本地 ID。
  2. 网关端点列表下方,选中将调制解调器用于故障转移复选框。
  3. 单击确定

上述过程中的步骤假定远程网关使用静态 IP 地址。 如果远程网关使用动态 IP 地址,则使用以下步骤为每个网关端点对配置远程网关端点:

  1. 远程网关设置中,选择动态 IP 地址
  2. 选择按域名
  3. 在相邻的文本框中,输入可解析域名。
  4. 选中尝试解析复选框。

此配置使启用了调制解调器故障转移的设备可以使用域名查找要连接的 IP 地址。

有关这些网关端点配置设置的更多详情,请参阅定义网关端点

在远程设备上配置网关

配置隧道另一端的设备以使用相同的认证设置。 确保域名与您在第一台设备上配置的域名相匹配。

配置隧道

配置完网关后,按照与其他 Branch Office VPN 相同的方式配置网关端点之间的隧道。 有关详细信息,请参阅在网关端点之间创建隧道

关于调制解调器故障转移

XTM 设备只有在无法通过任何外部接口发送流量的情况下,才会为 Branch Office VPN 使用调制解调器。 如果所有外部接口都失效,则 XTM 设备在两个站点之间启动串行调制解调器连接。 然后基于调制解调器连接建立 VPN 连接。 XTM 设备使用为外部接口配置的第一个本地网关 ID 作为调制解调器连接的本地网关 ID。 由于基于调制解调器的 Branch Office VPN 连接使用与外部接口连接相同的认证 ID,因此不需要更改远程网关的配置即可启用通过调制解调器的连接。

请参阅

配置 VPN 故障转移

提供反馈  •   获得支持  •   全部产品文件  •   知识库