مسیریابی
مسیریابی برنامه
یک برنامه واحد را از دری دیگر بیرون بفرستید. هر تطبیقی — برنامه، دسته، SNI، دامنه، کاربر یا جغرافیا — میتواند از هر خروجی خارج شود: یک WAN دوم، یک تونل رمزگذاریشده، یا یک رابط ساده.
GAهر خروجی
چگونه کار میکند
یک جریان را قدم به قدم دنبال کنید
- 1یک سیاست دستور خروجیای حمل میکند که یک هدف مسیر را نام میبرد. هدف یک پیوند WAN، یک تونل WireGuard یا OpenVPN یا GRE، یا یک کارت شبکه معمولی است.
- 2دستهبندی اول تمام میشود: جریان پیش از گرفته شدن تصمیم مسیریابی از قبل برنامه، دسته، SNI، کاربر و جغرافیایش را پیوست دارد.
- 3یک لایه ارسال با الگوی راهبرد خروجی فیزیکی را حل میکند — رابط مستقیم، جدول مسیریابی کرنل یا ترجمهشده — و آداپتورهای تونل سوکت را به تونلی که هدف نام میبرد متصل میکنند.
- 4کاوشهای سلامت هر پنج ثانیه هر هدف نامزد را بر اساس اتلاف، تأخیر و لرزش امتیاز میدهند. جابهجایی اتمی و آگاه از هیسترزیس است، پس پیوندی در مرز باعث نوسان نمیشود.
زیر کاپوت
یادداشتهای فنی
هر خروجی، نه فقط چند-WAN
هدفهای مسیر کاملاً عمومیاند: رابط بهعلاوه نوع بهعلاوه یک آداپتور پروتکل اختیاری. یک تونل VPN هدفی درجه یک است، نه حالتی خاص که به انتخابگر چند-WAN پیچ شده باشد.
نشانی مبدأ باقی میماند
جریانهای هدایتشده نشانی واقعی کلاینت را سر تا سر نگه میدارند، پس سیاست آگاه از هویت و لاگگیری در سر دیگر همچنان میبیند چه کسی ترافیک را آغاز کرده است.
سطح سلامت ساختیافته
داده سلامت در قالبی ماشینخوان برای داشبوردها و سیستمهای رصدپذیری شخص ثالث در معرض قرار میگیرد. هیچچیز پنهان نیست؛ همهچیز قابل بازرسی است.
مرتبط
قابلیتهای دیگری که اینجا وصل میشوند
مسیریابی
failover آپلینک با امتیاز SLA
کاوشهای ICMP / DNS / HTTP هر 5 ثانیه، یک امتیاز به ازای هر آپلینک؛ جریان در چرخه بعدی پیوند ناموفق را ترک میکند. آگاه از هیسترزیس.
مسیریابی
پوشش رمزگذاریشده روی مسیر سریع
درایور کرنل وصلهشده تا همتاهای پوشش رمزگذاریشده بتوانند به همان مسیر سریع بپیوندند. انتخابی روی استقرارهای فلزی؛ SASE استاندارد همچنان به صورت پیشفرض مسیر سوکت کرنل را میگیرد.