حول تجمعات عناوين العميل لتكوينات نقطة إلى موقع Virtual WAN
توضح هذه المقالة إرشادات ومتطلبات Virtual WAN لتخصيص مساحات عناوين العميل. يتم نشر بوابات VPN من نقطة إلى موقع في مركز Virtual WAN مع مثيل بوابة واحد أو أكثر من مثيلات البوابة عالية التوفر. يمكن لكل مثيل لبوابة VPN من نقطة إلى موقع دعم ما يصل إلى 10000 اتصال متزامن. ونتيجة لذلك، بالنسبة لوحدات المقياس الأكبر من 40 (دعم لأكثر من 10000 اتصال متزامن)، تنشر شبكة WAN الظاهرية مثيل بوابة إضافي لخدمة كل 10000 مستخدم إضافي متصل.
عندما يتصل مستخدم بشبكة Virtual WAN، يتم موازنة تحميل الاتصال تلقائيا بجميع مثيلات البوابة الخلفية. للتأكد من أن كل مثيل بوابة يمكنه خدمة الاتصالات، يجب أن يحتوي كل مثيل بوابة على تجمع عناوين فريد واحد على الأقل. على سبيل المثال، إذا اخترت وحدة مقياس من 100، يتم نشر 5 مثيلات بوابة. يمكن أن يدعم هذا النشر 50000 اتصال متزامن وتحتاج إلى تحديد 5 تجمعات عناوين مميزة على الأقل .
تجمعات العناوين ومجموعات متعددة التجمعات/المستخدمين
ملاحظة
لا توجد وحدة مقياس دنيا مطلوبة لميزة مجموعة متعددة التجمعات/المستخدمين طالما تم تخصيص تجمعات عناوين كافية. يجب إعادة تنزيل ملف تعريف VPN لتمكين تعدد المواقع.
عند تكوين بوابة باستخدام ميزة مجموعة متعددة التجمع/المستخدم، يتم تثبيت تكوينات اتصال متعددة على نفس بوابة VPN من نقطة إلى موقع. يمكن للمستخدمين من أي مجموعة الاتصال بأي مثيل بوابة، ما يعني أن كل تكوين اتصال يحتاج إلى تجمع عناوين واحد على الأقل لكل مثيل بوابة خلفية. على سبيل المثال، إذا تم اختيار وحدة مقياس من 100 (5 مثيلات بوابة) على بوابة مع ثلاثة تكوينات اتصال منفصلة، يحتاج كل تكوين إلى 5 تجمعات عناوين على الأقل (إجمالي 15 تجمعا).
تكوين الاتصال | مجموعات المستخدمين المقترنة | الحد الأدنى لعدد قائمة العناوين |
---|---|---|
التكوين 1 | التمويل، الموارد البشرية | 5 |
التكوين 2 | الهندسة، إدارة المنتجات | 5 |
التكوين 3 | Marketing | 5 |
وحدات القياس المتوفرة
يلخص الجدول التالي خيارات وحدة المقياس المتوفرة لبوابات VPN لمستخدم P2S.
وحدة القياس | مثيلات البوابة | الحد الأقصى من العملاء المدعومين | الحد الأدنى لعدد تجمعات العناوين لكل تكوين اتصال |
---|---|---|---|
1-20 | 1 | 500-10000 | 1 |
40 | 2 | 20000 | 2 |
60 | 3 | 30000 | 3 |
80 | 4 | 40000 | 4 |
100 | 5 | 50000 | 5 |
120 | 6 | 60000 | 6 |
140 | 7 | 70000 | 7 |
160 | 8 | 80000 | 8 |
180 | 9 | 90000 | 9 |
200 | 10 | 100000 | 10 |
تحديد قائمة العناوين
تنشئ شبكة WAN الظاهرية تلقائيا تعيينات تجمع عناوين VPN من نقطة إلى موقع. راجع الإرشادات الأساسية التالية لتحديد قائمة العناوين.
- يسمح مثيل بوابة واحدة بحد أقصى 10،000 اتصال متزامن. على هذا النحو، يجب أن يحتوي كل تجمع عناوين على ما لا يقل عن 10000 عنوان IPv4 فريد. إذا تم تعيين أقل من 10000 عنوان لكل مثيل، فسيتم رفض الاتصالات الواردة بعد تعيين جميع عناوين IP المخصصة.
- يتم تلقائياً دمج نطاقات تجميع العناوين المتعددة وتعيينها إلى مثيل بوابة واحد. تتم هذه العملية بطريقة دورية لجميع مثيلات البوابة التي تحتوي على أقل من 10000 عنوان IP. على سبيل المثال، يمكن دمج تجمع يحتوي على 5000 عنوان تلقائياً بواسطة شبكة WAN الظاهرية مع مجموعة أخرى بها 8000 عنوان ويتم تخصيصها لمثيل بوابة واحدة.
- يتم تعيين تجمع عناوين واحد فقط لمثيل بوابة واحدة بواسطة Virtual WAN.
- يجب أن تكون قائمة العناوين مميزة. لا يمكن أن يكون هناك تداخل بين قائمة العناوين.
ملاحظة
إذا كان تجمع العناوين مقترنا بمثيل بوابة يخضع للصيانة، فلا يمكن إعادة تعيين تجمع العناوين إلى مثيل آخر.
مثال
يصف المثال التالي موقفاً حيث تدعم 60 وحدة مقياس حتى 30000 اتصال ولكن ينتج عن تجمعات العناوين المخصصة أقل من 30000 اتصال متزامن.
إجمالي عدد الاتصالات المتزامنة المعتمدة في هذا الإعداد هو 28192. يدعم مثيل البوابة الأولى 10000 عنوان، ويدعم المثيل الثاني 8192 اتصالاً، ويدعم المثيل الثالث أيضاً 10000 عنوان.
رقم قائمة العناوين | قائمة العناوين | الاتصالات التي تم دعهما |
---|---|---|
1 | 10.12.0.0/15 | 10000 |
2 | 10.13.0.0/19 | 8192 |
3 | 10.14.0.0/15 | 10000 |
التوصيات
- تأكد من أن تجمع العناوين رقم 2 يحتوي على الأقل على 10000 عنوان IP مميز. (مثال: 10.13.0.0/15)
- أضف تجمع عناوين آخر. (مثال: مجموعة العناوين رقم 4 10.15.0.0/21 مع 2048 عنواناً). سيتم دمج مجمعي العناوين 2 و4 تلقائياً والسماح لمثيل البوابة هذه بدعم 10000 اتصال متزامن.
تكوين أو تعديل هذا الإعداد
يتم تكوين هذا الإعداد في صفحة Point to site عند إنشاء المحور الظاهري. يمكنك تعديله لاحقاً.
لتعديل ذلك الإعداد:
انتقل إلى Virtual HUB -> User VPN (التوجيه إلى الموقع).
انقر فوق القيمة الموجودة بجانب Gateway scale units لفتح صفحة Edit User VPN gateway
في صفحة Edit User VPN gateway، قم بتحرير الإعدادات .
انقر فوق Editفي الجزء السفلي من الصفحة للتحقق من صحة الإعدادات الخاصة بك.
انقر فوق Confirmلحفظ إعداداتك. قد يستغرق إكمال أي تغييرات في هذه الصفحة ما يصل إلى 30 دقيقة.
الخطوات التالية
للحصول على خطوات التكوين، راجع تكوين شبكة ظاهرية خاصة لمستخدم P2S.