站点和 IP 组

管理员可以将站点或 IP 地址分组,以便跨多个站点或网络地址简化通用应用程序策略,并且还可以用作报告的过滤器。

要查看区域、站点和 IP 组,请导航至“配置”>“站点和 IP 组”。

地区、站点和 IP 组

区域

区域可以帮助您在大型网络中创建跨越数百到数千个站点的管理边界。如果贵组织有一个大型网络跨越多个管理 (或地理) 界限,可以考虑创建区域来分段网络。

区域

目前,每个区域最多支持550个站点,每个区域都应具有一个区域控制节点 (RCN),该节点用作区域的中心和控制器。因此,如果您的网络中的站点数超过 500,通常可以考虑使用多区域部署。默认情况下,所有网络均为单区域网络,其中主控制节点 (MCN) 用作中心和所有站点的控制节点。添加一个或多个区域后,网络将成为多区域网络。与 MCN 相关联的区域称为默认区域

多区域网络支持具有控制多个 RCN 的 MCN 的层次结构。每个 RCN 依次控制多个分支站点。即使在多区域部署中,您也可以让 MCN 双倍作为站点子集的直接中心节点,同时让其余站点将其各自的 RCN 用作中心节点。由 MCN 直接管理的站点是指由 MCN 直接管理的 RCN 以及可能的某些其他站点在默认区域中。在添加其他区域之前,默认区域将是网络的唯一区域。添加其他片段后,您可以选择“默认”选项,将所需片段用作默认区域。

要创建区域,请执行以下操作:

  1. 单击 + 区域。提供区域名称和说明。

  2. 根据您是想要 强制内部 VIP 匹配还是允许外部 VIP 匹配启用间隔 VIP 匹配

    • 强制内部 VIP 匹配:启用后,区域中的所有非专用虚拟 IP 地址都将强制匹配配置的子网。
    • 允许的外部 VIP 匹配:启用后,允许来自其他区域的非私有虚拟 IP 地址与配置的子网匹配。
  3. 单击 + 子网 以添加子网。输入网 地址。网络地址是子网的 IP 地址和掩码。

  4. 选择站点。

  5. 单击查看,然后单击保存。新创建的区域将添加到现有的区域列表中。

注意:

客户只能在区域内具有静态或动态虚拟路径。

区域详细信息

可以将站点放置在区域中,然后成功创建一个区域。

注意

在不同地区的各个分支之间无法建立动态虚拟路径。

单击验证配置以验证任何审核错误。

自定义组

自定义组 为用户提供了根据需要对站点进行分组的灵活性。用户可以一次性为站点组应用策略,而无需单独处理每个站点。组还可以用作控制板、报告或网络配置的过滤器。与区域不同,组可以在站点之间重叠。也就是说,相同的站点可以属于多个组。

自定义组

例如,用户可以创建一个名为业务关键站点的组,以配置所有关键业务站点的公用策略,并且还能够以组的形式单独监视其运行状况和性能。例如,其中某些站点也可以属于大型分支机构组。

自定义站点组提供了一种将站点组织在一起以进行报告的方式。可以创建自定义组并向每个自定义组添加站点。要创建自定义组,请单击 + 自定义组。提供组名称并选择或添加站点。单击查看,然后单击保存

自定义组详细信息

单击验证配置以验证任何审核错误。

IP 组

用户可以使用 IP 组对 IP 和网络地址进行分组。根据需要,可以在配置和策略中使用这些组,而无需每次都具有各个 IP 地址的密钥。

IP 组

可以创建 IP 组并向每个 IP 组中添加站点。网络对象可以根据 IP 地址进行分组。要创建 IP 组,请选择 IP 组 ,然后单击 + IP 组。提供组名称。单击 + IP 地址并输入要添加到 IP 组的 IP 地址

IP 组详细信息

单击验证配置以验证任何审核错误

站点和 IP 组