Interfaz Virtual BOVPN con Enrutamiento SD-WAN

Puede configurar el enrutamiento SD-WAN en una política para que esta siempre enrute el tráfico a través de una interfaz virtual BOVPN específica.

En este ejemplo de configuración, dos instalaciones de una empresa están conectadas con túneles de la interfaz virtual BOVPN. El sitio A tiene una conexión de red externa. El sitio B tiene dos conexiones de red externa con distinta latencia. Esta empresa desea utilizar SD-WAN para enviar tráfico sensible a la latencia, como VoIP, a través del túnel con menor latencia.

En este ejemplo, no se muestra el enrutamiento SD-WAN y la conmutación por error basada en pérdida, latencia y métrica de oscilaciones. Para conocer un ejemplo de enrutamiento SD-WAN basado en la métrica con conmutación por error, consulte Conmutación por Error SD-WAN desde un Enlace MPLS a un Túnel de Interfaz Virtual BOVPN.

La configuración que se muestra en este ejemplo requiere Fireware v12.4 o una versión superior.

En Fireware v12.3 o superior, SD-WAN reemplaza el enrutamiento basado en la política. En Fireware v12.2.1 o anterior, para enrutar el tráfico a una interfaz externa distinta, debe usar el enrutamiento basado en la política. Cuando actualiza a Fireware v12.3 o superior, el enrutamiento basado en la política sin conmutación por error se convierte en una acción SD-WAN con una sola interfaz. El enrutamiento basado en la política con la conmutación por error se convierte a una acción SD-WAN con múltiples interfaces. En Policy Manager, aún está disponible el ajuste del enrutamiento basado en la política para la compatibilidad con versiones anteriores de Fireware OS. Para obtener más información sobre el enrutamiento basado en la política, consulte Configurar Enrutamiento Basado en la Política en Fireware v12.2.1 o inferior en la Base de Conocimiento de WatchGuard.

Topología de Red

Este diagrama muestra la topología de red para este ejemplo de configuración.

Diagrama de Topología de Red

Cómo Funciona

En este ejemplo, cada Firebox tiene dos interfaces virtuales BOVPN hacia un par Firebox. Una política personalizada de filtrado de paquetes SIP en cada Firebox enruta el tráfico VoIP a través de la interfaz virtual BOVPN con la menor latencia. El enrutamiento SD-WAN tiene prioridad sobre cualquier otra ruta de multi-WAN o interfaz virtual BOVPN.

Configuración

Ver También

Acerca de SD-WAN

Configurar SD-WAN

Acerca del Monitor de Enlace

Configurar un Monitor de Enlace

Configurar una Interfaz BOVPN Virtual

Ejemplos de Interfaz BOVPN Virtual

Configurar Direcciones IP de Interfaz Virtual BOVPN