CSO SD-WAN 部署工作流程
CSO 利用 SD-WAN 部署所用设备的高级功能。为了使用基于应用识别的链路交换或在 vSRX 系列设备上远程访问 IPsec VPN 等功能,您必须购买所需的许可证。但是,无需特殊许可即可建立底层和叠加网络以及 SD-WAN 连接。
从 6.0.0 版开始,CSO 站点支持以下 SD-WAN 服务类型:
-
安全 SD-WAN 基础知识 — 提供基本的 SD-WAN 服务。此服务非常适合希望在分支机构站点简化网络管理和提供全面 NGFW 安全服务的小型企业。SD-WAN Essentials 服务允许互联网流量在本地分流,从而避免了通过成本高昂的 VPN 或 MPLS 链路回传 Web 流量的需要。该服务支持以下功能:基于意图的防火墙策略、WAN 链路管理和控制、通过静态 VPN 连接的站点之间受 CSO 控制的路由,以及通过 MPLS 或互联网链路进行站点到站点通信。具有 SD-WAN Essentials 服务级别的租户只能创建 SD-WAN Essentials 站点。
注意:如果已购买相应的许可证,则可以通过从 CSO 管理门户编辑租户信息,将租户的SD-WAN服务级别从 SD-WAN Essentials 升级到 SD-WAN Advanced。
-
安全 SD-WAN 高级 — 提供完整的 SD-WAN 服务。此服务非常适合拥有一个或多个数据中心且需要灵活拓扑结构和动态应用引导的企业。您可以使用中心辐射型拓扑中的中心,或者通过静态或动态全网状 VPN 隧道,建立站点到站点连接。基于意图的企业范围 SD-WAN 策略和服务级别协议 (SLA) 度量允许区分不同应用的流量并动态路由流量。
注意:CSO 5.4 或更早版本上的 SD-WAN 站点被视为 SD-WAN 高级站点。您无法将租户的 SD-WAN 服务级别从 SD-WAN 高级降级到 SD-WAN 基本版。
在执行本主题中概述的过程 之前 ,请确保执行与 SD-WAN 相关的部署前任务。请参阅 CSO SD-WAN 和新一代防火墙的预部署任务。
必须在客户门户的租户范围内执行以下配置 SD-WAN 的任务。