設定方法SDWAN: 加重セッション分散を使用したトラフィック分散
3706
Created On 06/01/22 02:06 AM - Last Modified 04/14/25 20:42 PM
Objective
- の構成を提供するSDWANトラフィック エンジニアリング用。
- 情報は例とともに提供されます
- この例では、緑色のトンネル (tunnel.928 および tunnel.929) で表されているイーサネット リンク タイプは、黄色のトンネルである低速の Microware 無線リンクよりもはるかに多くの帯域幅容量を持っています。
- 上記の仮定では、tunnel.928 および tunnel.929 を通過するトラフィックは、Branch_2 の 10.3.0.0/16 からHubの 10.1.0.0/16 ネットワーク。
- 黄色で表される Tunnel.930IPSECトンネル、10% を運びます。
Environment
- サポートするパロアルト ファイアウォールSDWAN.
- PAN-OS 10.1.3
- SDWAN プラグイン 2.1.2
Procedure
- 上記の目的に基づいて、トラフィック分散プロファイルを構成します。
デバイス グループ:支店2
GUI :オブジェクト >SD-WANリンク管理 > トラフィック分散プロファイル > 追加
名前:TDP-加重
トラフィック分布: 加重セッション分布
リンクタグ: 追加SDWAN-90 そのままのブロードバンド高速重さ
リンクタグ: 追加SDWAN-10 そのまま電子レンジ重さ
GUI :オブジェクト >SD-WANリンク管理 > トラフィック分散プロファイル > 追加
名前:TDP-加重
トラフィック分布: 加重セッション分布
リンクタグ: 追加SDWAN-90 そのままのブロードバンド高速重さ
リンクタグ: 追加SDWAN-10 そのまま電子レンジ重さ
- を構成しますSD-WANポリシー。着信トラフィックが によってどのように処理されるかを決定します。firewall .
デバイス グループ:支店2
GUI :ポリシー >SD-WAN > 事前ルール > 追加
一般 > 名前: 信頼するHub
ソース> ソースゾーン: 信頼元アドレス: 10.3.0.0/16
目的地>目的地ゾーン: ゾーンからhub>宛先アドレス: 10.1.0.0/16
パス品質プロファイル: 管理
アプリケーション/サービス > アプリケーション: 任意 >サービス: どれでも
パスの選択> トラフィック分布プロファイル:TDP-加重
GUI :ポリシー >SD-WAN > 事前ルール > 追加
一般 > 名前: 信頼するHub
ソース> ソースゾーン: 信頼元アドレス: 10.3.0.0/16
目的地>目的地ゾーン: ゾーンからhub>宛先アドレス: 10.1.0.0/16
パス品質プロファイル: 管理
アプリケーション/サービス > アプリケーション: 任意 >サービス: どれでも
パスの選択> トラフィック分布プロファイル:TDP-加重
結果:
上記の結果を達成するために、少なくとも 14 の同時 ping が Branch2 からhub.
Additional Information
設定方法SDWAN:基本接続