国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

11
2019
07

如何用網(wǎng)橋模式實(shí)現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實(shí)現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實(shí)現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對(duì)端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對(duì)端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶(hù)機(jī)的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機(jī)或者路由器)上配置路由表轉(zhuǎn)發(fā),把對(duì)端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過(guò)上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶(hù)機(jī)往對(duì)端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶(hù)機(jī)的網(wǎng)關(guān)(三層交換機(jī)或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過(guò)IPSec隧道發(fā)到對(duì)端IPSec。

  4. 對(duì)端返回的數(shù)據(jù)包經(jīng)過(guò)IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶(hù)機(jī)。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
丰满少妇一区二区三区专区| 日本美人妻中文字幕在线| 一区二区三区在线日本视频| 成本人在线观看视频网站| 亚洲区欧美区图片区小说区| 中文字幕在线亚洲日韩页| 国产激情av一区二区三区| gogo亚洲高清人体艺术| 色综合久久久久综合99| 国产精品久久女同磨豆腐| 啵多野结衣无码在线观看| 91人妻午夜黄片免费看| 韩国av免费在线观看网站| 在线视频免费播放你懂的| 亚洲论理片Av无码午夜| 美女少妇久久久久久久久久| 日本福利片国产午夜久久| 黑人欧美色视频在线观看| 日本三级片在线观看| 骚的不行的视频在线观看| 最新章节九九久久精品伊人| 久久久久国产精品嫩草影院| 亚洲国产精品无码久久久秋霞1| 欧美性大战xxxxx久久久| 九九热在线观看中文字幕| 91超级碰免费在线视频| 色婷婷亚洲十月十月色天| 纯爱无遮挡h肉动漫在线播放| 97久久精品人人澡人人爽| 亚洲精品国男人在线视频| 久久久无码精品亚洲日韩蜜臀浪潮| 欧美日韩国产另类一区二区| 精品久久久久久中字幕天码 | 中文字幕第一页在线视频| 久热久视频免费在线观看| 亚洲国产成人久久精品大牛影视| 国产精品毛片一区视频播| 在线观看玩肥胖女人的屄| 亚洲人av成一区二区电影| 久久人妻av一区二区三区| 欧美日韩亚洲精品第一页|