国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

11
2019
07

如何用網(wǎng)橋模式實(shí)現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實(shí)現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實(shí)現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對(duì)端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對(duì)端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶(hù)機(jī)的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機(jī)或者路由器)上配置路由表轉(zhuǎn)發(fā),把對(duì)端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過(guò)上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶(hù)機(jī)往對(duì)端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶(hù)機(jī)的網(wǎng)關(guān)(三層交換機(jī)或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過(guò)IPSec隧道發(fā)到對(duì)端IPSec。

  4. 對(duì)端返回的數(shù)據(jù)包經(jīng)過(guò)IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶(hù)機(jī)。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
久久久亚洲国产精品主播| 另类小说亚洲综合和小说| 影音先锋亚洲成AⅤ人在| 国产a∨精品一区二区三区| 自拍偷拍亚洲一区二区三区| 老牛影视一区二区久久性| 日本在线观看一级高清片| 99r在线视频观看视频| 久久久久久久 亚洲精品| 九九热99视频在线观看| 91精品国产手机在线版| 国内外激情在线免费视频| 啊啊啊嗯嗯不要视频在线| 天天摸天天做天天添欧美| 色婷婷在线视频免费播放| 一本大道av伊人久久综合| 综合视频无码专区www| 亚洲精品中文字幕码专区| 91人妻午夜黄片免费看| 亚洲欧美自拍偷麻豆av| 国产第一页在线| 亚洲va欧美va人人爽大| 国产精品亚洲二区三区三州| 无码熟妇人妻AV在线影片免费| 一本大道东京热无码av| 欧美 国产 在线 一区| 国产亚洲一级特黄大片在线| 久久久久久久久久久一级片| 午夜福利网站久久久久久| 人妻妻人澡人人爽人人精品| 欧美一区二区三区啊100| 国产精品偷伦视频观看有| 国产毛A片啊久久久久久| 久久99亚洲精品久久电影| 日本午夜天堂视频在线观看| 日韩精品一级中文字幕在线| 天天射天天拍天天操天天| 精品日韩一区精品日韩国产| 色噜噜狠狠一区二区三区| 日韩欧美亚洲人妻诱惑另类| 日本中文字幕有码在线视频|