This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
区域
您可以在网络中配置区域并定义策略以控制流量进出区域的方式。默认情况下,将创建以下区域:
- Internet_Zone
- 适用于使用受信任界面进出 Internet 服务的流量。
-
Untrusted_Internet_Zone
- 适用于使用不受信任界面进出 Internet 服务的流量。
-
Default_LAN_Zone
- 适用于流入或流出具有可配置区域的对象(其中尚未设置区域)的流量。
您可以创建自己的区域并将它们分配给以下类型的对象:
-
虚拟网络接口 (VNI)
-
内联网服务
-
GRE 通道
-
局域网 IPsec 通道
数据包的目标区域根据目标路由匹配确定。SD-WAN 设备在路由表中查找目标子网时,数据包将匹配一个路由,路由分配了一个区域。
-
源区
-
非虚拟路径:通过在接收虚拟网络接口数据包确定。
-
虚拟路径:通过数据包流头中的源区域字段确定。
-
虚拟网络接口-在源站点上接收数据包。
-
-
目的地区
- 通过数据包的目标路由查找确定。
与 SD-WAN 中的远程站点共享的路由会维护有关目标区域的信息,包括通过动态路由协议(BGP、OSPF)学习的路由。利用这种机制,区域在 SD-WAN 网络中具有全局意义,并允许在网络中进行端到端过滤。使用区域为网络管理员提供了根据客户、业务单位或部门分割网络流量的有效方法。
SD-WAN 防火墙的功能允许用户筛选单个区域内的服务之间的流量,或创建可在不同区域内的服务之间应用的策略,如下图所示。在下面的例子中,我们有区域 _A 和区域 B,每个区域都有一个 LAN 虚拟网络接口。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.