Konfigurieren von Link Monitoring im Firebox-Netzwerk

Gilt für: Cloud-verwaltete Fireboxen

Um den Verbindungsstatus des Netzwerks von einer Cloud-verwalteten Firebox aus zu überwachen, empfehlen wir dringend, Link Monitoring zu aktivieren. In den Link Monitoring-Einstellungen für ein Netzwerk konfigurieren Sie die Ziele von Link Monitor, d. h. entfernte Hosts außerhalb Ihres Netzwerks. Standardmäßig ist das Link Monitoring nicht aktiviert.

Wenn Link Monitoring aktiviert ist, sendet die Firebox Datenverkehr an ein Ziel von Link Monitor, um die Konnektivität des Netzwerks zu testen.

Link Monitoring ist für diese SD-WAN Funktionen erforderlich:

  • SD-WAN für interne Netzwerke oder Gastnetzwerke
  • Messwertbasiertes SD-WAN-Failover

Die Einstellungen für das Link Monitoring für externe Netzwerke unterscheiden sich von denen für interne und Gastnetzwerke.

Unterstützte Ziele

Link Monitor unterstützt diese Arten von Zielen:

  • Ping — Pingt eine IP-Adresse oder einen Domänennamen an
  • TCP — Sendet TCP-Probes an eine IP-Adresse oder einen Domänennamen und eine Port-Nummer
  • DNS — Fragt die IP-Adresse eines DNS-Servers für den angegebenen Domänennamen ab

Empfehlungen für das Externe Link Monitoring

Wenn Sie Link Monitoring für ein externes Netzwerk aktivieren, senden die Standard-Einstellungen einen Ping an das Netzwerk-Gateway. Um sicherzustellen, dass der Datenverkehr bei Netzwerk-Problemen auf eine andere Schnittstelle umgeleitet wird, empfehlen wir Ihnen, diese zu verwenden:

  • Konfigurieren Sie Link Monitoring, um den Datenverkehr an eine IP-Adresse außerhalb des Standard-Gateways zu senden.
  • Wählen Sie ein Ziel, das eine hohe Laufzeit aufweist, z. B. einen Server, der von Ihrem Internetdienstanbieter (ISP) gehostet wird.
  • Konfigurieren Sie unterschiedliche Link Monitoring Einstellungen für jedes externe Netzwerk.

Einige DNS-Server und Internetdienstanbieter (ISP) blockieren Pings, die über einen längeren Zeitraum andauern. Um dieses Problem zu vermeiden, konfigurieren Sie ein DNS-Ziel anstelle eines Ping-Ziels.

Um sicherzustellen, dass die Firebox den Verkehr vom Ziel von Link Monitor nicht blockiert, empfehlen wir außerdem, eine Ausnahme für blockierte Seiten mit der IP-Adresse des Ziels von Link Monitor hinzuzufügen. Informationen zum Hinzufügen von Ausnahmen finden Sie unter Hinzufügen von Ausnahmen in WatchGuard Cloud.

Konfigurieren der Link Monitoring Einstellungen

Um Link Monitoring für ein Netzwerk zu konfigurieren, müssen Sie Link Monitoring aktivieren und daraufhin die Einstellungen für Link Monitoring konfigurieren. Die Konfigurationsoptionen für das Link Monitoring hängen vom Netzwerktyp (Extern, Intern oder Gast) ab.

Link Monitoring für ein Netzwerk von WatchGuard Cloud aus aktieren:

  1. Wählen Sie Konfigurieren > Geräte.
  2. Wählen Sie die Cloud-verwaltete Firebox aus.
  3. Klicken Sie auf Gerätekonfiguration.
  4. Klicken Sie auf die Kachel Netzwerke.
    Die Netzwerkkonfiguration-Seite wird geöffnet.
  5. Klicken Sie auf die Kachel für das zu bearbeitende externe Netzwerk.
  6. Wählen Sie in den Netzwerkeinstellungen die Registerkarte Link Monitoring.

Screen shot of the Link Monitoring tab with Link Monitoring disabled

  1. Klicken Sie auf den Schalter Link Monitoring aktivieren.
  2. Konfigurieren Sie die Einstellungen für das Link Monitoring für Ihr externes, internes oder Gastnetzwerk.
  3. Klicken Sie auf Speichern, um Konfigurationsänderungen in der Cloud zu speichern.

Siehe auch

Über Firebox Netzwerk-Einstellungen