在相同的閘道 (Gateway) 頁面 (操作員 (Operator) > 閘道 (Gateways)) 中,選取合作夥伴閘道 (Partner Gateway) 核取方塊,以啟用合作夥伴閘道模式。取消選取安全 VPN 閘道 (Secure VPN Gateway) 核取方塊 (只有在您計畫使用此 SD-WAN Gateway 來建立對 Non VMware SD-WAN Site 的 IPSec 通道時才需要)。

gateways-gateways-partner-gateway-checkbox

  • 靜態路由:指定 SD-WAN Gateway 應向 SD-WAN Edge 通告的子網路或路由,以及遞交模式與是否要加密流量。這是對每個 SD-WAN Gateway 而言為全域,且適用於所有客戶。使用 BGP 時,僅在具有所有客戶需要存取的共用子網路以及需要 NAT 遞交時,才會使用此區段。

    如果您沒有任何需要向 SD-WAN Edge 通告的子網路,且具有類型為 NAT 的遞交,請從上方的靜態路由清單中移除未使用的子網路。

    ICMP 探查參數為選用,且僅在您想要使用 ICMP 來檢查 SD-WAN Gateway 的健全狀況時才建議使用。有了合作夥伴閘道上的 BGP 支援,您不再需要對容錯移轉和路由聚合使用 ICMP 探查。

  • ICMP 容錯移轉探查:SD-WAN Gateway 可以使用 ICMP 探查來檢查特定 IP 的連線能力。如果 SD-WAN Gateway 偵測到特定 IP 無法連線,則可以通知 SD-WAN Edge 容錯移轉至次要閘道。
  • ICMP 回應程式已啟用:這將允許 SD-WAN Gateway 在其通道已開啟時回應來自下一個躍點路由器的 ICMP 探查。
  • 模式=條件式:只有在服務已啟動且至少有一個通道已開啟時,SD-WAN Gateway 才會回應 ICMP 要求。
  • 模式=一律:SD-WAN Gateway 將一律回應來自其對等的 ICMP 要求。