站点和 IP 组

管理员可以将站点或 IP 地址分组,以便跨多个站点或网络地址简化通用应用程序策略,并且还可以用作报告的过滤器。

要查看区域、站点和 IP 组,请导航到配置 > 站点和 IP 组

地区、站点和 IP 组

区域

区域可以帮助您在大型网络中创建跨越数百到数千个站点的管理边界。如果贵组织有一个大型网络跨越多个管理 (或地理) 界限,可以考虑创建区域来分段网络。

区域

目前,每个区域最多支持 550 个站点。预计每个区域都有一个区域控制节点 (RCN),作为该区域的中心和 Controller。因此,如果您的网络中的站点数超过 500,通常可以考虑使用多区域部署。默认情况下,所有网络均为单区域网络,其中主控制节点 (MCN) 用作中心和所有站点的控制节点。添加一个或多个区域后,网络将成为多区域网络。与 MCN 关联的区域称为默认区域

多区域网络支持具有控制多个 RCN 的 MCN 的层次结构。每个 RCN 依次控制多个分支站点。即使在多区域部署中,您也可以将 MCN 加倍作为部分站点的直接中心节点,同时让其余站点使用各自的 RCN 作为中心节点。

由 MCN 直接管理的站点,即 RCN 以及可能由 MCN 直接管理的其他一些站点,据说位于默认区域。在添加其他区域之前,默认区域将是网络的唯一区域。添加其他区域后,您可以选择默认选项将所需的区域用作默认区域。

要创建区域:

  1. 点击 + 地区。提供区域名称和描述。

  2. 根据您是要强制内部 VIP 匹配还是允许外部 VIP 匹配启用间隔 VIP 匹配。

  • 强制内部 VIP 匹配:启用后,区域中的所有非私有虚拟 IP 地址都被强制与配置的子网匹配。
  • 允许的外部 VIP 匹配:启用后,允许来自其他区域的非私有虚拟 IP 地址与配置的子网匹配。
  1. 单击 + 子网 以添加子网。输入网络地址。网络地址是子网的 IP 地址和掩码。

  2. 选择站点。

  3. 单击查看,然后单击保存。新创建的区域将添加到现有的区域列表中。

注意

客户只能在区域内使用静态或动态虚拟路径。

地区详情

可以将站点放置在区域中,然后成功创建一个区域。

注意

不能在不同区域的分支机构之间建立动态虚拟路径。

单击验证配置以验证任何审计错误。

自定义群组

自定义组 使用户可以根据需要灵活地对站点进行分组用户可以一次性为站点组应用策略,而无需单独处理每个站点。组还可以用作控制板、报告或网络配置的过滤器。与区域不同,组可以在站点之间重叠。也就是说,相同的站点可以属于多个组。

自定义群组

例如,用户可以创建一个名为关键业务站点的组来为所有业务关键型站点配置通用策略。用户还可以作为一个组单独监控其运行状况和性能。例如,其中一些站点也可以是 大型分支机构 组的一部分。

自定义站点组 提供了一种将站点逻辑分组在一起以进行报告的方法可以创建自定义组并向每个自定义组添加站点。要创建自定义群组,请单击 + 自定义组。提供组名称并选择或添加站点。单击查看,然后单击保存

自定义群组详情

单击验证配置以验证任何审计错误。

IP 组

用户可以使用 IP 组对 IP 地址和网络地址进行分组。根据需要,可以在配置和策略中使用这些组,而无需每次都具有各个 IP 地址的密钥。

IP 组

可以创建 IP 组并向每个 IP 组中添加站点。可以根据 IP 地址对网络对象进行分组。要创建 IP 组,请选择 IP 组,然后单击 + IP 组。提供组名称。单击 + IP 地址,然后输入要添加到 IP 组的 IP 地址

IP 组详细信息

单击验证配置以验证任何审计错误

站点和 IP 组