在同一网关 (Gateway) 页面(操作员 (Operator) > 网关 (Gateways))中,通过选中合作伙伴网关 (Partner Gateway) 复选框来启用合作伙伴网关模式。取消选中安全 VPN 网关 (Secure VPN Gateway) 复选框(只有在您计划使用该 SD-WAN Gateway 建立到 Non VMware SD-WAN Site 的 IPSec 隧道时,才需要选中该复选框)。

gateways-gateways-partner-gateway-checkbox

  • 静态路由 (Static Routes):指定 SD-WAN Gateway 应向 SD-WAN Edge 通告的子网或路由以及切换模式和是否对流量进行加密。这是每个 SD-WAN Gateway 的全局配置,适用于所有客户。使用 BGP 时,通常仅当存在所有客户都需要访问的共享子网,并且需要 NAT 切换时,才使用此部分。

    如果您没有需要向 SD-WAN Edge 通告的任何子网,并且具有 NAT 类型的切换,请从上面的静态路由列表中移除未使用的子网。

    ICMP 探测参数是可选的;只有在您希望使用 ICMP 检查 SD-WAN Gateway 的运行状况时,才建议使用这些参数。通过合作伙伴网关上的 BGP 支持功能,不再需要使用 ICMP 探测来进行故障切换和路由聚合。

  • ICMP 故障切换探测 (ICMP Failover Probe):SD-WAN Gateway 可以使用 ICMP 探测检查能否访问特定的 IP。如果 SD-WAN Gateway 检测到无法访问特定的 IP,该网关可以通知 SD-WAN Edge 故障切换到辅助网关。
  • 已启用 ICMP 响应程序 (ICMP Responder Enabled):这允许 SD-WAN Gateway 在其隧道启动后响应来自下一跃点路由器的 ICMP 探测。
  • 模式=条件 (Mode=Conditional):只有在启动了 SD-WAN Gateway 服务并且启动了至少一个隧道时,该网关才会响应 ICMP 请求。
  • 模式=始终 (Mode=Always):SD-WAN Gateway 始终响应对等项发出的 ICMP 请求。