GlobalProtect ゲートウェイの選択プロセス

GlobalProtect ゲートウェイの選択プロセス

64945
Created On 09/25/18 19:21 PM - Last Modified 03/27/24 05:05 AM


Symptom


複数のゲートウェイが単一のポータルで構成されている場合、GlobalProtect ゲートウェイの選択プロセスはどのように機能しますか。



Resolution


グローバル保護の1つのポータルで複数のゲートウェイが構成されている場合、以下に GlobalProtect ゲートウェイ選択アルゴリズムのしくみを示します。


ゲートウェイ選択アルゴリズム

ポータルに複数のゲートウェイが表示されている場合、クライアントは自動的に優先ゲートウェイに接続します。クライアントは、最適なゲートウェイを決定する要因として優先度と応答時間を使用します。以下のセクションでは、ゲートウェイ選択メカニズムのいくつかの例について説明します。

 

ケース 1

次のように、優先度と応答時間を持つ以下のゲートウェイを想定してみましょう。

ゲートウェイ名 優先順位 応答時間
ゲートウェイ-1      1           80ミリ秒
ゲートウェイ-2            2    25ミリ秒
ゲートウェイ-3350ミリ秒


この場合の平均応答時間は51ミリ秒です。この場合、応答時間は3つのゲートウェイの平均応答時間よりも小さいため、エージェントはゲートウェイ2に接続します。ゲートウェイ-1 は、高い優先度を持っているにもかかわらず、応答時間、51ミリ秒の平均応答時間よりも高くなっています。

 

ケース2

私たちは、優先順位と応答 timesas 以下のゲートウェイを想定してみましょう:

 

ゲートウェイ名 優先順位 応答時間
ゲートウェイ-1      1           30ミリ秒
ゲートウェイ-2            2    25ミリ秒
ゲートウェイ-3350ミリ秒


この場合の平均応答時間は35ミリ秒です。ゲートウェイ2は応答時間が最も低いにもかかわらず、応答時間が平均よりも少なく、最も優先度が高いため、エージェントはゲートウェイ1に接続します。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClVzCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language