Při vytváření nebo aktualizaci pravidla a akce podnikových zásad můžete nastavit Síťové služby (Network Service) na hodnoty Přímé (Direct), Vícecestné (Multi-Path) a Páteřní připojení (Internet Backhaul).
Přímé (Direct)
- NAT musí zasahovat provoz v tabulce směrování Edge s dalším přeskokem (Next Hop) jako cloudová VPN nebo cloudová brána.
- NAT funguje pouze pro provoz na veřejné IP adresy, i když podnikové zásady umožňují nakonfigurovat jako cíl privátní IP adresy.
Vícecestné (Multi-Path)
Odesílá provoz z jednoho Zařízení SD-WAN Edge do jiného Zařízení SD-WAN Edge a z Zařízení SD-WAN Edge do Brána SD-WAN Gateway.
Páteřní připojení (Internet Backhaul)
- Páteřní huby (Backhaul Hubs)
- Cíle jiné než SD-WAN prostřednictvím brány (Non SD-WAN Destinations via Gateway)
- Cíle jiné než SD-WAN prostřednictvím Edge / služby pro zabezpečení cloudu (Non SD-WAN Destinations via Edge/Cloud Security Service)
- Brána VMware Cloud Web Security
Poznámka: Možnost brány VMware Cloud Web Security je k dispozici pouze v případě, že uživatel odebírá používání služby VMware Cloud Web Security.
Další informace naleznete v části Průvodce konfigurací webového zabezpečení cloudu VMware SD-WAN dostupné na adrese https://docs.vmware.com/cz/VMware-Cloud-Web-Security/index.html.
Pokud je na úrovni profilu povolena možnost podmíněného páteřního připojení (Conditional Backhaul), ve výchozím nastavení se použije pro všechny podnikové zásady nakonfigurované pro tento profil. Podmíněné páteřní připojení pro vybrané zásady lze za účelem vyloučení vybraného provozu (přímý, vícecestný a CSS) z tohoto chování deaktivovat zaškrtnutím pole Deaktivovat podmíněné páteřní připojení (Disable Conditional Backhaul) v oblasti Akce (Action) na obrazovce Konfigurace pravidla (Configure Rule) pro vybrané podnikové zásady.
Více informací o tom, jak aktivovat funkci podmíněného páteřního připojení, naleznete zde: Podmíněné páteřní připojení.