当 GlobalProtect 网关设置为“仅手动”优先级与“高/中/低”优先级时,网关选择的行为是什么。
13883
Created On 06/12/23 17:41 PM - Last Modified 06/28/24 20:00 PM
Question
当 GlobalProtect 网关优先级设置为“仅手动”与“高/中/低”且网关选择设置为“手动”时,网关选择的行为是什么。
Environment
- 帕洛阿尔托防火墙
- 支持的泛操作系统
- 仅手动网关的网关选择
- GlobalProtect (GP) 应用程序版本 5.2、6.0 和 6.1
Answer
- 当网关优先级设置为“仅手动”时,GP 5.2、6.0、6.1 中会发生以下情况。
- Portal认证需要用户认证
- 门户认证成功后,GP 等待最终用户从列表中选择网关。
- GP连接用户选择的网关
- 下次用户尝试连接时,GP 会要求用户选择网关
- 如果刷新连接,则会进行门户身份验证(如果未保存凭据,可能会要求用户输入凭据)并且 GP 等待最终用户选择网关
- 如果网关选择设置为“手动”且优先级设置为“高/中/低”,则 GP 5.2、6.0、6.1 中会发生以下情况:
- Portal认证需要用户认证
- 门户认证成功后,GP根据优先级、延迟来选择最佳可用网关,以确定权重并连接到权重最高的网关。
- 对于后续连接,如果权重平局,则使用最后连接的网关来打破平局。