Multi-WAN et SD-WAN

Si vous avez activé le multi-WAN mais souhaitez que votre Firebox envoie toujours certains types de trafic sortant via une interface externe spécifique, vous pouvez utiliser le SD-WAN. Par exemple, si votre serveur DNS n'est accessible que via l'une des interfaces externes, vous pouvez créer une stratégie DNS et activer le SD-WAN pour envoyer tout le trafic DNS vers l'interface capable d'atteindre le serveur DNS. Le SD-WAN crée une exception aux paramètres globaux de la configuration multi-WAN.

Dans Fireware v12.3 et les versions ultérieures, le SD-WAN remplace le routage basé sur stratégie. Dans Fireware v12.2.1 et les versions antérieures, pour acheminer le trafic vers une autre interface externe, vous devez utiliser le routage basé sur stratégie. Lorsque vous effectuez une mise à niveau vers Fireware v12.3, le routage basé sur stratégie sans basculement est converti en une action SD-WAN avec une seule interface. Le routage basé sur stratégie avec basculement est converti en action SD-WAN à interfaces multiples. Dans Policy Manager, le paramètre de routage basé sur stratégie demeure disponible à des fins de rétrocompatibilité avec les anciennes versions de Fireware OS.

Pour obtenir des informations détaillées concernant le fonctionnement du SD-WAN, consultez À propos du SD-WAN.

N'activez pas le SD-WAN pour les stratégies BOVPN-Allow ni pour les stratégies applicables au trafic Mobile VPN et au trafic entrant.

Pour utiliser le SD-WAN :

  1. créez une action SD-WAN.
  2. Créez une stratégie sortante pour le type de trafic que vous voulez envoyer vers une interface externe spécifique.
  3. Activez le SD-WAN dans la stratégie.
  4. Sélectionnez l'action SD-WAN qui sera utilisée par la stratégie.

Pour plus d'informations sur la configuration du SD-WAN, consultez Configurer SD-WAN.

Pour plus d'informations concernant les rapports SD-WAN dans la Web UI, consultez Informations d'Interface et Surveillance SD-WAN. Pour plus d'informations sur les rapports SD-WAN dans Policy Manager, consultez Surveillance SD-WAN, État et Restauration Manuelle (Firebox System Manager).