国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

11
2019
07

如何用網(wǎng)橋模式實(shí)現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實(shí)現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實(shí)現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對(duì)端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對(duì)端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶(hù)機(jī)的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機(jī)或者路由器)上配置路由表轉(zhuǎn)發(fā),把對(duì)端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過(guò)上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶(hù)機(jī)往對(duì)端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶(hù)機(jī)的網(wǎng)關(guān)(三層交換機(jī)或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過(guò)IPSec隧道發(fā)到對(duì)端IPSec。

  4. 對(duì)端返回的數(shù)據(jù)包經(jīng)過(guò)IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶(hù)機(jī)。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
久久久精品国产亚洲成人满| 无码国精品一区二区免费| 欧美不卡视频在线免费观看| 一区二区三区不卡av视频| 18以上岁毛片在线播放| 国产97在线 | 中文| 欧美v亚洲v另类v综合v| 精品人妻系列无码区久久| 国产精品清纯校花与男友| 免费在线观看欧美小黄片| gogo亚洲高清人体艺术| 男人的天堂亚洲高清av| 成人国产亚洲精品一区二区| 久久久性爱视频| 精品免费久久久国产一区| 手机在线播放网址你懂的| 国内偷拍高清精品免费视频| 亚洲熟妇色xxxxx亚洲| 97精品国产高清自在线| 日韩美女成人伦在线观看| 亚洲国产成人久久精品网站| 亚洲之爱青娱乐| 国产精品久久久久久87| 熟女另类欧美亚洲一区日韩| 成人黄色2区天堂在线看| 美女啪啪啪网站一区二区| 久久精品女?的天堂AV| 伊在人香蕉精品播放亚洲| 国产av欧美精品高潮网站| 亚洲欧美一区二区精品性色| 国产精品久久人妻拍拍水牛影视 | 无码专区文字幕无码野外| 色婷婷久久一区二区三区| 和黑人中出一区二区三区| juliaann精品艳妇| 91精品国产成人992| 朝桐光在线视频| 亚洲欧美另类激情综合小说| 精品无码一区二区三区爱欲九九| 韩国大尺度av在线观看| 欧美一区二区三区不卡视频|