公司在其他地区有分公司,但是为了和公司的业务进行通信最开始使用了VPN的方式,但是连通率不行,速度达不够需求,如果组城域网,造价太高了,经过各种方案的尝试最终选择了SD-WAN。
首先我们来了解什么叫SD-WAN
SD-WAN是Software Defined Wide Area Network的简称即软件定义广域网,是将SDN技术应用到广域网场景中所形成的一种服务,这种服务用于连接广阔地理范围的企业网络、数据中心、互联网应用及云服务。
这次我们选择的是HKT的SD-WAN业务,运营商端由运营商那边搞定了,客户端就得由我自己来配置了,接下来我用一个分公司的具体配置来讲解一下
首先配置公网IP在GE1端口上
在配置上允许访问的局网IP段和对应的网关地址
配置好Wan口的IP地址和网关
划分好Vlan的IP地址
以上就是设备的调试了,接下来做策略路由
这里用的三层交换机是Cisco WS-C3850-48T
定义好策略路由的名称以及下一跳的IP地址(一般为SD-WAN设备的LAN IP地址)
编写好策略路由(也就是和上面SD-WAN设备上对应的允许访问的IP段)
进入Vlan配置添加上SD-WAN的策略路由名称
两端都按以上方法做好策略后就可以在外部通过SD-WAN来进行互通了。