多 WAN > 关于使用多个外部接口
关于使用多个外部接口
可以使用 XTM 设备创建外部接口的冗余支持。 如果必须保持一条不间断的 Internet 连接,则此选项非常有用。
使用多 WAN 功能,最多可以配置四个外部接口,并且让每个接口位于不同的子网上。 这样,可以将 XTM 设备连接到多个 Internet 服务提供商 (ISP)。 在配置第二个接口时,会自动启用多 WAN 功能。
多 WAN 的要求和条件
必须拥有两个 Internet 连接和多个外部接口,才能使用大多数多 WAN 配置选项。
使用多 WAN 的条件和要求包括:
- 如果配置的策略在其配置中使用单个外部接口的别名,则必须将配置更改为使用别名 Any-External,或者使用为外部接口配置的其他别名。 如果不这样做,则防火墙策略可能会拒绝某些流量。
- 多 WAN 设置不会应用于传入流量。 在为入站流量配置策略时,可以忽略所有多 WAN 设置。
- 要替代单个策略中的多 WAN 配置,请为此策略启用基于策略的路由。 有关基于策略的路由的详细信息,请参阅配置基于策略的路由。
- 将公司的完全限定域名映射到排序最低的外部接口 IP 地址。 如果将多 WAN XTM 设备添加到 Management Server 配置,则添加设备时,必须使用其排序最低的外部接口来标识它。
- 要使用多 WAN,必须为网络配置使用混合路由模式。 这一功能在 Drop-in 或桥接模式网络配置下无法运行。
- 要使用“接口溢出”方法,必须具有升级到 Pro 版的 Fireware XTM。 此外,如果使用循环法并为 XTM 设备的各个外部接口配置不同的权重,也必须具有 Fireware XTM Pro 许可证。
- 要在 XTM 2 Series 设备上使用除串行调制解调器故障转移以外的多 WAN 选项,则必须拥有升级到 Pro 版的 Fireware XTM。
可以使用四个多 WAN 配置选项中的一个来管理网络流量。
有关各个选项的详细信息,请参阅关于多 WAN 选项。
如果启用多 WAN,XTM 设备会监视每个外部接口的状态。 确保为每个接口定义链路监视器主机。 建议为每个接口配置两个链路目标。
有关详细信息,请参阅关于 WAN 接口状态。
多 WAN 和 DNS
请确保可以通过每一个 WAN 访问 DNS 服务器。 否则必须按如下方式修改 DNS 策略:
- “自”列表包括“Firebox”。
- 选中“使用基于策略的路由”复选框。
如果只能通过其中一个 WAN 访问 DNS 服务器,请在旁边的下拉列表中选择该接口。
如果多个 WAN 可访问 DNS 服务器,则选择其中任意一个,接着依次选择“故障转移”、“配置”,然后选择所有可访问 DNS 服务器的接口。 选择的顺序无关紧要。
必须具有升级到 Pro 版的 Fireware XTM 才能使用基于策略的路由。
另请参阅
关于多 WAN 选项
关于高级多 WAN 设置
关于 WAN 接口状态
关于 MX(邮件交换)记录