欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

11
2019
07

如何用網(wǎng)橋模式實(shí)現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實(shí)現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實(shí)現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對(duì)端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對(duì)端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機(jī)的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機(jī)或者路由器)上配置路由表轉(zhuǎn)發(fā),把對(duì)端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶機(jī)往對(duì)端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶機(jī)的網(wǎng)關(guān)(三層交換機(jī)或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過IPSec隧道發(fā)到對(duì)端IPSec。

  4. 對(duì)端返回的數(shù)據(jù)包經(jīng)過IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶機(jī)。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
主站蜘蛛池模板: 日韩精品中文字幕一区二区三区 | 嫩草视频免费 | 亚洲性视频网站 | 成人在线免费看 | 91视频免费视频 | a国产一区二区免费入口 | 99精品国产一区二区青青牛奶 | 中文字幕亚洲一区二区三区 | 欧美一区二区三区的 | 99这里只有精品视频 | 国产精品免费在线 | 亚洲国产一区二区三区四区 | 在线观看亚 | 久草色视频 | 国产精品久久欧美久久一区 | 午夜小电影 | a级片在线观看 | www.天堂av.com | 免费看大片bbbb欧美 | 亚洲国产精品久久久久婷婷老年 | 国产婷婷综合 | 久久的色 | 精品欧美一区二区在线观看视频 | 国产精品久久久久久久久 | 99视频网 | 欧美性生活网 | 日本成人片在线观看 | 亚洲欧美日本在线 | 成人午夜毛片 | 欧美精品免费观看二区 | 在线国产小视频 | 精品久久99 | 91电影在线播放 | 黄色一级免费 | 国产综合精品一区二区三区 | 成人精品一区亚洲午夜久久久 | 久久噜噜噜精品国产亚洲综合 | 免费看a| 成人国产综合 | 久久tv在线观看 | 在线一区视频 |