跳至內容

新增 SD-WAN 連線群組

在建立連線群組之前,您需要了解以下內容:

  • 您必須選取在 SFOS 18.5 MR1 或更新版本上具有 Central Orchestration 授權的防火牆。
  • SD-WAN 連線群組中的防火牆無法用於其他連線群組。
  • 您必須至少選擇兩個防火牆才能建立連線群組。

要建立連線群組,請執行以下動作:

  1. 請移至防火墻管理 > SD-WAN 連線群組
  2. 按一下建立連線群組

    這將打開 SD-WAN 連線群組建立助手。助手會引導您建立群組。

    建立連線群組

  3. 首先,選取防火牆。若要執行此操作,請依照以下步驟操作。

    1. 輸入群組的名稱。
    2. 可選:輸入描述。
    3. 至少選擇兩個防火牆。

    以下是一個範例:

    新建 SD-WAN 連線群組

  4. 按一下下一步

  5. 新增資源。您可以新增多個資源。您也可以檢閱先前新增的任何資源。若要新增資源,請依照以下步驟操作:

    1. 選取包含要在群組中共用之資源的防火牆。
    2. 輸入要共用之資源的 IP 位址或網路範圍。
    3. 選擇服務類型和選項。
    4. 如果需要,打開自動建立防火牆規則
    5. 如果需要,打開限制對已驗證使用者的存取
    6. 打開設定同步活動訊號並設定選項。

      例如,您可以將允許的最小源 HB 設定爲綠色 ,並打開阻擋沒有活動訊號的用戶端

    7. 按一下儲存以新增資源。

      以下是一個範例:

      SD-WAN 資源

    8. 按一下下一步。我們會檢查您選擇的設定是否存在任何網路衝突。該表顯示了所有網路衝突。

      以下是一個範例:

    存在網路衝突的防火牆

  6. 您需要解決所有衝突。按一下解決衝突,然後嘗試以下方法之一:

    • 開啟或關閉子網。
    • 將新的 NAT 地址附加到現有子網。
    • 將自訂網路附加到防火牆。按一下新增網路以執行此操作。
    • 選擇 WAN 鏈路。
    • 選擇備份閘道。
    • 變更 XFRM IP 位址。
    • 覆寫閘道位址。

    例如,您可以透過重命名顯示衝突的資源來解決名稱衝突。或者,您也可以透過選擇 NAT 來解決子網衝突。或者,您可以覆寫閘道位址以解決衝突,如下圖所示。

    覆寫閘道位址以解決衝突的範例

    注意

    如果資源共用防火牆存在網路衝突,則可能需要爲子網選取不同的設定。您需要在 Sophos Firewall 中執行此動作。或者,在 Sophos Central 中,您也可以選擇不使用群組中的衝突子網。

  7. 解決衝突後,按一下儲存

    這會使用您選擇的防火牆建立群組。您也可以查看其狀態。下圖顯示連線群組的範例。

    SD-WAN 連線群組的範例