安全HCIP之智能选路上

    科技2024-11-16  7

    智能选路上

    智能选路概述:智能选路功能包括策略路由智能选路和全局智能选路,两种选路功能可以同时使用,不会产生冲突,因为两个选路过程存在选后顺序; NGFW进行流量转发时,查询路由的先后顺序是策略路由、明细路由、缺省路由;策略路由只能选路发生在流量命中策略路由时,如果有多个出接口则需要进行选路;全局智能选路发生在流量命中缺省路由时,如果有多条缺省路由则需要进行选路; 路由优先程度: 策略路由(特殊情况:策略路由多出口智能选路) --> 基于运营商(明细路由) --> 全局智能选路(默认路由);全局智能选路:缺省路由有两个等价的下一跳,即两条优先级一样的缺省路由,此时会根据智能选路进行路由。例如:做了ISP就近选路后,然后再做一条全局智能选路(主备)访问8.8.8.8的流量就会按照全局智能选路转发,因为8.8.8.8不属于中国的运营商;

    全局智能选路(只用在选用缺省路由的情况下才会生效)

    根据链路带宽负载分担:

    根据带宽大小进行分担,根据链路带宽负载分担是默认的智能选路方式,当企业从不同ISP处获得多条带宽不等的链路是,为了充分利用各链路的带宽,提高链路的利用率,可以选择此种选路方式;

    根据链路权重负载分担:

    当企业从不同ISP出获得多条性能不等的链路时,为了优先使用转发性能最优的链路,保证大多数用户的访问体验,且不浪费其他性能稍差的链路,可以选择此种选路方式;默认的权重比为1:1,在配置权重负载时自定义;

    根据链路质量负载分担:

    当企业从不同ISP处获得多条链路时,为了使用户获得最佳的访问体验,需要NGFW能够根据各链路的实时传输质量动态调整流量的分配,此时可以选择此种选路方式;

    根据链路优先级主备备份

    当企业从不同ISP处获得多条链路时,如果个链路的带宽、转发时延、链路租借费用等因素存在较大差异,那么可以优先使用某些链路传输流量,并利用其它链路作为备份链路或负载分担链路,提高业务的可靠性,此时可以选择此种选路方式只有优先级最高的链路转发流量,如果该链路挂了,才选择次优先级的链路转发流量,依次类推;优先级在配置的时候自定义(范围:1 ~ 8);
    Processed: 0.037, SQL: 8