如果您已在 XTM 设备上启用串行调制解调器故障转移,则可以配置 Branch Office VPN,以便在所有外部接口无法连接时故障转移到调制解调器。 如果您的环境中拥有一个中心机构,并接受来自一个或多个使用调制解调器进行故障转移的远程机构的 Branch Office VPN 连接,则 Branch Office VPN 故障转移到调制解调器会很有用。
只有 XTM 25、26、XTM 3 Series 和 XTM 5 Series 设备支持调制解调器故障转移。
要为 Branch Office VPN 配置调制解调器故障转移,您必须先在网络设置中启用和配置调制解调器故障转移。 有关详细信息,请参阅串行调制解调器故障转移。 启用调制解调器故障转移后,当您添加或编辑 Branch Office VPN 网关时,在网关端点列表下方会显示将调制解调器用于故障转移复选框。
您至少需要添加一个网关端点,将调制解调器用于故障转移复选框才会启用。
要使用调制解调器进行 VPN 故障转移,Branch Office VPN 网关配置必需满足以下要求:
由于启用了调制解调器故障转移的设备使用 ID 进行隧道认证,因此该设备必须建立 VPN 连接。 这意味着您无法为配置为同一 Branch Office VPN 隧道的网关端点的两台设备启用调制解调器故障转移。
上述过程中的步骤假定远程网关使用静态 IP 地址。 如果远程网关使用动态 IP 地址,则使用以下步骤为每个网关端点对配置远程网关端点:
此配置使启用了调制解调器故障转移的设备可以使用域名查找要连接的 IP 地址。
有关这些网关端点配置设置的更多详情,请参阅定义网关端点。
配置隧道另一端的设备以使用相同的认证设置。 确保域名与您在第一台设备上配置的域名相匹配。
配置完网关后,按照与其他 Branch Office VPN 相同的方式配置网关端点之间的隧道。 有关详细信息,请参阅在网关端点之间创建隧道。
XTM 设备只有在无法通过任何外部接口发送流量的情况下,才会为 Branch Office VPN 使用调制解调器。 如果所有外部接口都失效,则 XTM 设备在两个站点之间启动串行调制解调器连接。 然后基于调制解调器连接建立 VPN 连接。 XTM 设备使用为外部接口配置的第一个本地网关 ID 作为调制解调器连接的本地网关 ID。 由于基于调制解调器的 Branch Office VPN 连接使用与外部接口连接相同的认证 ID,因此不需要更改远程网关的配置即可启用通过调制解调器的连接。