为账户创建浮动范围

Prev Next

浮动范围是全局 IP 范围,与特定站点无关,但可以从任何具有 BGP 邻居的站点学习。 有关更多信息,请参阅使用在Cato云中的BGP。

浮动范围

浮动范围是全局 IP 范围,与特定站点无关,但可以从任何具有 BGP 邻居的站点学习。 例如,在灾难恢复 (DR) 场景中,许多应用程序(例如 VMware NSX)可以在保持其 IP 地址的同时将服务器从一个位置移动到另一个位置。 在这些情况下,BGP 帮助更新剩余的网络对象并声明这些服务器现在的位置。

浮动范围被定义为全局对象。 浮动范围不与特定站点关联,必须在安全性或网络规则中定义(站点关联可以动态更改)。 您可以利用全局对象定义根据组织的政策需求明确创建网络和/或安全规则。

为了使BGP动态范围继承站点的安全或网络策略,必须完全匹配浮动范围。 例如,如果 BGP 动态范围定义为 192.168.1.0/24,浮动范围定义为 192.168.1.1/32,则它们之间没有连接,BGP 动态范围不继承浮动范围的访问权限策略。

注意: 浮动范围不能与静态范围重叠。

newfloatingrange.png

定义浮动范围:

  1. 从导航菜单中,点击 资源 > 浮动范围。

  2. 单击 新建。 新建浮动范围面板打开。

  3. 在Cato管理应用程序中,为浮动范围全局对象输入一个名称。

  4. 定义子网范围。

  5. 点击 应用。

删除浮动范围对象:

  1. 从导航菜单中,点击 资源 > 浮动范围。

  2. 点击Delete.png(删除)浮动范围旁边。 浮动范围已删除。

  3. 单击 保存。 浮动范围已删除。