国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

11
2019
07

如何用網(wǎng)橋模式實(shí)現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實(shí)現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實(shí)現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對(duì)端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對(duì)端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶(hù)機(jī)的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機(jī)或者路由器)上配置路由表轉(zhuǎn)發(fā),把對(duì)端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過(guò)上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶(hù)機(jī)往對(duì)端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶(hù)機(jī)的網(wǎng)關(guān)(三層交換機(jī)或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過(guò)IPSec隧道發(fā)到對(duì)端IPSec。

  4. 對(duì)端返回的數(shù)據(jù)包經(jīng)過(guò)IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶(hù)機(jī)。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
在线观看免费人成视频| 亚洲成人欧美日韩在线观看| 蝌蚪国产精品视频第一页| 粉色视频污在线网站入口| 久久久久久国产精品三区| 99久久国产这里只有精品| 91精品国产手机在线版| 欧美日韩高清精品一区二区| 日韩 欧美 亚洲一区二区| 日本一区二区不卡高清视频| 国产欧美精品久久久久久| 国产在线观看网站你懂得| 国产伦理片大全在线观看| 日产亚洲一区二区三区| 手机亚洲第一页| 亚洲精品无码久久久久苍井空| 亚洲狠狠爱Av综合影院| 国产成人av大片在线观看| 国产亚洲一区区二区在线| 国产精品久久久精品首页 | 国产综合精品女| 国产a爽一区二区久久久| 亚洲国产成人精品久久久久| 97天天拍天天爱天天爽| 日韩免费一区二区三区精品 | 91亚洲区国产区精品区| AV热蜜柚婷婷久久野草| 日韩精品99一区二区高清| АⅤ的天堂网最新版在线 | 精品国产黑色丝袜高跟鞋| 成人s级片子在线观看网| 亚洲4438丁香五月天| 久久精品一区二区三区综合| 极品教师在线观看免费完整版| 中文字幕在线不卡一线播放| 日本精品区二区三区高清| 日韩精品欧美国产一区二区| 哺乳期人妻少妇在线奶水| 亚洲国产精品自产在线播放| 97精品国产高清自在线| 久久久精品国产免大香伊|