Sangfor Athena SASE ใช้งานได้ 2 แบบ คือแบบ Software ที่ติดตั้ง Omnipoint Secure Client บนเครื่องผู้ใช้ และแบบ Hardware ที่ส่ง Traffic ของทั้งสาขาเข้า SASE ผ่านอุปกรณ์เครือข่ายที่สาขา เมนู Branches และ Connection Tunnels ใช้กับแบบ Hardware เท่านั้น บทความนี้อธิบายภาพรวมของทั้งสองหน้า ขั้นตอนการเชื่อมอุปกรณ์ด้วย Connection Key และเมนูอื่นที่เกี่ยวข้องกับผู้ใช้ที่สาขา สำหรับผู้ดูแลระบบที่วางแผนเชื่อมสาขาเข้า Athena SASE
สารบัญ
ตำแหน่งของเมนู
ไปที่ Platform Management › System หมวด Connections จะเห็นการ์ด Branches, Connection Tunnels, Traffic Forwarding Policies และ Trusted Networks
ผู้ใช้ที่ติดตั้ง Omnipoint Secure Client บนเครื่อง ไม่ต้องตั้งค่าในหน้า Branches หรือ Connection Tunnels การส่ง Traffic ของ Client กำหนดที่ Traffic Forwarding Policies
หน้า Branches
- มุมขวาบนแสดง Licensed Bandwidth Usage ในรูปแบบที่ใช้ไปเทียบกับทั้งหมด ใช้ตรวจว่า License สำหรับสาขายังเพียงพอ
- แผงด้านซ้ายจัดสาขาเป็นกลุ่ม (Groups) เพิ่มกลุ่มได้ด้วยปุ่ม +
- ปุ่ม Add มีสองตัวเลือก คือ Connect to Network Secure Device (สำหรับอุปกรณ์ Sangfor Athena NGFW พร้อมลิงก์ View Guide) และ Manually Add Device
- ตารางแสดง Name, Max Bandwidth, Device Name, Gateway ID, Network Device Status, Path Status, Associated Policies, Location, IPsec Tunnel และ Associated GRE/VXLAN Tunnels พร้อมปุ่ม Edit และ Delete ของแต่ละสาขา
หลังเชื่อมต่อแล้ว ตรวจสถานะได้จากคอลัมน์ Network Device Status และ Path Status
หน้า Connection Tunnels
มี 2 แท็บ
| แท็บ | รายละเอียด |
|---|---|
| Connection Keys | รายการอุปกรณ์ที่เชื่อมด้วย Connection Key พร้อมคอลัมน์ Device SN, Device Name, Type, Hardware Model, Status, Path, Forwarding Template, Forwarding Mode, Associated Branches และ Last Accessed ปุ่มบนแถบเครื่องมือได้แก่ Switch Mode, Switch Template, Refresh และ Delete Device หน้านี้แนะนำให้จัดการสาขาและอุปกรณ์ที่หน้า Branches ซึ่งปรับ Max Bandwidth และ Location ได้ และมีลิงก์ Guide for Deploying Network Devices |
| IPsec Tunnels | สร้างการเชื่อมต่อระหว่างอุปกรณ์ Routing กับ Athena SASE ด้วย IPsec Tunnel ตารางแสดง Tunnel Name, Description, PoP Path, Authentication Method และ Associated Branches |
ขั้นตอนเชื่อมอุปกรณ์ด้วย Connection Key
หน้า Connection Keys สรุปขั้นตอนไว้ 3 ขั้น
ดูและคัดลอก Connection Key ของสาขาจาก Console
นำเข้า Connection Key ในอุปกรณ์ที่ทำหน้าที่ส่ง Traffic ของสาขา ตามขั้นตอนจากลิงก์ View Guide และ Guide for Deploying Network Devices ใน Console
กลับมาที่ Console แล้วตรวจสถานะการเชื่อมต่อในหน้า Branches และ Connection Keys
Connection Key ใช้ยืนยันอุปกรณ์ของสาขากับ Athena SASE ให้เก็บเป็นความลับ และส่งต่อเฉพาะผู้ที่ติดตั้งอุปกรณ์
เมนูอื่นสำหรับผู้ใช้ที่สาขา
| เมนู | ใช้ทำอะไร |
|---|---|
System › Connections › Traffic Forwarding Policies แท็บ SIER Device Traffic และ Sundray Device Traffic |
กำหนดการส่ง Traffic ของอุปกรณ์ Hardware |
Identity Management › Authentication Policies › Branch Users |
กำหนดการยืนยันตัวตนของผู้ใช้ที่สาขา |
Dashboard › User Status มุมมอง Online Branch Users |
ดูผู้ใช้ที่สาขาที่ออนไลน์อยู่ |
Logs › User Access › Login/Logout แท็บ Branch Users |
ดูประวัติการ Login และ Logout ของผู้ใช้ที่สาขา |
System › Troubleshooting แท็บ Branch Bypass |
Bypass การส่ง Traffic ของสาขาชั่วคราวตาม Location เพื่อแยกสาเหตุเมื่อสาขาใช้งานอินเทอร์เน็ตผิดปกติ และควรปิดเมื่อตรวจเสร็จ |
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น