Conoce el componente ISP Link Selection en un firewall USG6000E II

62 0 0 0

Sean bienvenidos al Foro Enterprise de Huawei, continuamos con la descripción sobre la funcionalidad Intelligent Uplink Selection que forma parte del núcleo de funciones de los firewall de la familia USG6000E. En esta ocasión explicaremos a detalle el componente ISP Link Selection. Pasemos a la información.


Antes de configurar el componente ISP Link Selection, debe escribir las direcciones IP de cada red ISP en un archivo .csv (archivo de dirección ISP) e importar estos archivos al FW.

134335epitajkm1p3xpcpj.png?image.png


Los archivos de direcciones ISP importados se almacenan en la carpeta ISP en el directorio raíz. Después de importar un archivo de dirección de ISP, debe crear un nombre para el archivo. Por lo general, puede usar el nombre del ISP. Cada archivo de dirección de ISP generará automáticamente un grupo de direcciones de ISP (también denominado grupo de direcciones de operador) después de ser importado. El grupo de direcciones ISP contiene todas las direcciones IP en el archivo de direcciones ISP. Puede hacer referencia al grupo de direcciones como la dirección de origen o de destino en las políticas de seguridad.


Después de vincular una interfaz de salida a un nombre de ISP, el FW generará rutas estáticas en un lote a la red de ISP. La dirección de destino de las rutas es una dirección IP en el archivo de dirección del ISP, y la dirección del siguiente salto de las rutas es la dirección de puerta de enlace especificada en la interfaz de salida. Una ruta de ISP también se denomina ruta de operador. En una tabla de enrutamiento, el tipo de protocolo de una ruta ISP es la ruta de red del usuario (UNR), y el valor de prioridad es 70, que es mayor que el (60) de una ruta estática. Aparentemente, en comparación con la recolección manual de rutas masivas, usar la selección de enlaces ISP es más conveniente.


134431nguufgvugwhgwd9x.png?image.png


Para mejorar la confiabilidad del reenvío de tráfico, la selección de enlaces de ISP puede funcionar con una comprobación de estado para garantizar que el tráfico no se reenvíe a enlaces defectuosos. Si el resultado de la comprobación de estado indica que un enlace es defectuoso, el FW eliminará la entrada de ruta del ISP. Por lo tanto, el tráfico no coincidirá con esta ruta ni se reenviará al enlace defectuoso. Cuando se recupera el enlace, se vuelve a crear la entrada de ruta ISP y se puede reenviar el tráfico en esta ruta.


De momento nos detendremos en la explicación de este interesante tema y estén pendientes de las próximas publicaciones que tendremos para ti.


FIN


Comunidad Huawei Enterprise
https://forum.huawei.com/enterprise/es/forums


#ComunidadEnterprise


#OneHuawei

  • x
  • convención:

Comentar

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente
¡Ingresa y disfruta de todos los beneficios para los miembros!

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión