حول تجمعات عناوين العميل لتكوينات نقطة إلى موقع WAN الظاهرية
توضح هذه المقالة إرشادات Virtual WAN ومتطلبات تخصيص مساحات عناوين العميل. يتم نشر بوابات VPN من نقطة إلى موقع في مركز Virtual WAN مع مثيل بوابة واحد أو أكثر من مثيلات البوابة عالية التوفر. يمكن أن يدعم كل مثيل لبوابة VPN من نقطة إلى موقع ما يصل إلى 10000 اتصال متزامن. ونتيجة لذلك، بالنسبة لوحدات المقياس الأكبر من 40 (دعم لأكثر من 10000 اتصال متزامن)، تنشر شبكة WAN الظاهرية مثيل بوابة إضافي لخدمة كل 10000 مستخدم إضافي متصل.
عندما يتصل مستخدم بشبكة WAN الظاهرية، يتم موازنة تحميل الاتصال تلقائيا بجميع مثيلات البوابة الخلفية. للتأكد من أن كل مثيل بوابة يمكنه خدمة الاتصالات، يجب أن يحتوي كل مثيل بوابة على تجمع عناوين فريد واحد على الأقل. على سبيل المثال، إذا اخترت وحدة مقياس من 100، يتم نشر 5 مثيلات بوابة. يمكن أن يدعم هذا النشر 50000 اتصال متزامن وتحتاج إلى تحديد 5 تجمعات عناوين مميزة على الأقل .
تجمعات العناوين ومجموعات المجموعات متعددة التجمعات/المستخدمين
إشعار
لا توجد وحدة مقياس دنيا مطلوبة لميزة مجموعة متعددة التجمعات/المستخدمين طالما يتم تخصيص تجمعات عناوين كافية. يجب إعادة تنزيل ملف تعريف VPN لتمكين متعدد المواقع.
عند تكوين بوابة باستخدام ميزة مجموعة متعددة التجمع/المستخدم، يتم تثبيت تكوينات اتصال متعددة على نفس بوابة VPN من نقطة إلى موقع. يمكن للمستخدمين من أي مجموعة الاتصال بأي مثيل بوابة، ما يعني أن كل تكوين اتصال يحتاج إلى تجمع عناوين واحد على الأقل لكل مثيل بوابة خلفية. على سبيل المثال، إذا تم اختيار وحدة مقياس من 100 (5 مثيلات بوابة) على بوابة بثلاثة تكوينات اتصال منفصلة، يحتاج كل تكوين إلى 5 تجمعات عناوين على الأقل (إجمالي 15 تجمعا).
تكوين الاتصال | مجموعات المستخدمين المقترنة | الحد الأدنى لعدد قائمة العناوين |
---|---|---|
التكوين 1 | التمويل والموارد البشرية | 5 |
التكوين 2 | الهندسة، إدارة المنتجات | 5 |
التكوين 3 | Marketing | 5 |
وحدات القياس المتوفرة
يلخص الجدول التالي خيارات وحدة المقياس المتوفرة لبوابات VPN لمستخدم P2S.
وحدة القياس | مثيلات البوابة | الحد الأقصى من العملاء المدعومين | الحد الأدنى لعدد تجمعات العناوين لكل تكوين اتصال |
---|---|---|---|
1-20 | 1 | 500-10000 | 1 |
40 | 2 | 20000 | 2 |
60 | 3 | 30000 | 3 |
80 | 4 | 40000 | 4 |
100 | 5 | 50000 | 5 |
120 | 6 | 60000 | 6 |
140 | 7 | 70000 | 7 |
160 | 8 | 80000 | 8 |
180 | 9 | 90000 | 9 |
200 | 10 | 100000 | 10 |
تحديد قائمة العناوين
تقوم شبكة WAN الظاهرية تلقائيا بإنشاء تعيينات تجمع عناوين VPN من نقطة إلى موقع. راجع الإرشادات الأساسية التالية لتحديد قائمة العناوين.
- يسمح مثيل بوابة واحدة بحد أقصى 10،000 اتصال متزامن. على هذا النحو، يجب أن يحتوي كل تجمع عناوين على ما لا يقل عن 10000 عنوان IPv4 فريد. إذا تم تعيين أقل من 10000 عنوان لكل مثيل، رفض الاتصالات الواردة بعد تعيين جميع عناوين IP المخصصة.
- يتم تلقائياً دمج نطاقات تجميع العناوين المتعددة وتعيينها إلى مثيل بوابة واحد. تتم هذه العملية بطريقة دورية لجميع مثيلات البوابة التي تحتوي على أقل من 10000 عنوان IP. على سبيل المثال، يمكن دمج تجمع يحتوي على 5000 عنوان تلقائياً بواسطة شبكة WAN الظاهرية مع مجموعة أخرى بها 8000 عنوان ويتم تخصيصها لمثيل بوابة واحدة.
- يتم تعيين تجمع عناوين واحد فقط لمثيل بوابة واحدة بواسطة Virtual WAN.
- يجب أن تكون قائمة العناوين مميزة. لا يمكن أن يكون هناك تداخل بين قائمة العناوين.
إشعار
إذا كان تجمع العناوين مقترنا بمثيل بوابة يخضع للصيانة، فلا يمكن إعادة تعيين تجمع العناوين إلى مثيل آخر.
مثال
يصف المثال التالي موقفاً حيث تدعم 60 وحدة مقياس حتى 30000 اتصال ولكن ينتج عن تجمعات العناوين المخصصة أقل من 30000 اتصال متزامن.
إجمالي عدد الاتصالات المتزامنة المعتمدة في هذا الإعداد هو 28192. يدعم مثيل البوابة الأولى 10000 عنوان، ويدعم المثيل الثاني 8192 اتصالاً، ويدعم المثيل الثالث أيضاً 10000 عنوان.
رقم قائمة العناوين | قائمة العناوين | الاتصالات التي تم دعهما |
---|---|---|
1 | 10.12.0.0/15 | 10000 |
2 | 10.13.0.0/19 | 8192 |
3 | 10.14.0.0/15 | 10000 |
التوصيات
- تأكد من أن تجمع العناوين رقم 2 يحتوي على الأقل على 10000 عنوان IP مميز. (مثال: 10.13.0.0/15)
- أضف تجمع عناوين آخر. (مثال: مجموعة العناوين رقم 4 10.15.0.0/21 مع 2048 عنواناً). سيتم دمج مجمعي العناوين 2 و4 تلقائياً والسماح لمثيل البوابة هذه بدعم 10000 اتصال متزامن.
تكوين أو تعديل هذا الإعداد
يتم تكوين هذا الإعداد في صفحة Point to site عند إنشاء المحور الظاهري. يمكنك تعديله لاحقاً.
لتعديل ذلك الإعداد:
انتقل إلى Virtual HUB -> User VPN (التوجيه إلى الموقع).
انقر فوق القيمة بجوار وحدات مقياس البوابة لفتح صفحة تحرير بوابة VPN للمستخدم.
في صفحة Edit User VPN gateway ، قم بتحرير الإعدادات.
انقر فوق "Edit" في الجزء السفلي من الصفحة للتحقق من صحة إعداداتك.
انقر فوق "Confirm" لحفظ إعداداتك. قد تستغرق أي تغييرات في هذه الصفحة ما يصل إلى 30 دقيقة لإكمالها.
الخطوات التالية
للحصول على خطوات التكوين، راجع تكوين شبكة ظاهرية خاصة لمستخدم P2S.