国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

11
2019
07

如何用網(wǎng)橋模式實(shí)現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實(shí)現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實(shí)現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對(duì)端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對(duì)端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶(hù)機(jī)的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機(jī)或者路由器)上配置路由表轉(zhuǎn)發(fā),把對(duì)端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過(guò)上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶(hù)機(jī)往對(duì)端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶(hù)機(jī)的網(wǎng)關(guān)(三層交換機(jī)或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過(guò)IPSec隧道發(fā)到對(duì)端IPSec。

  4. 對(duì)端返回的數(shù)據(jù)包經(jīng)過(guò)IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶(hù)機(jī)。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
国产大学生三级在线视频| 三级国产国语三级在线2| 日韩精品亚洲专区在线电影| 久久精品一区二区三区综合| 亚洲国产精品自产在线播放| 中文字幕第一页在线视频| 欧美一区二区三区999| 太骚了视频网站在线观看| 男人插女人下面在线观看| 亚洲欧洲一区二区综合精品| 欧美大尺度视频一区二区| 精品极品国产呦在线观看| 色呦色呦色精品| 精品国产一区=区三区乱码| 亚洲AV中文无码字幕色| 天天夜夜激情综合六月天| 午夜成人无码免费看网站| 亚洲一区小说区中文字幕| 久久久久久久久久不能色| 99久久久一区二区三区| 欧美日韩三级片在线观看| 国产在线无码精品电影网| 久久久一区二区日韩精品| 无码少妇一区二区三区| 99蜜桃在线观看免费视频网站| 久久97国产综合精品免费| 自拍另类欧美一区二区三区| h视频网站免费在线 白| 蜜桃麻豆WWW久久国产| 久久精品伦理一区二区三区| 啦啦啦www在线观看| 国产在线欧美日韩精品一区| 思思99热在线观看精品| 在线观看视频黄| 精品熟女碰碰人人a久久| 97视频免费公开在线播放| 奇米影视第四色在线观看| 成人一区二区三区久久精品 | 国产99视频精品免视看9| 久久精品国产自在天天现| 亚洲AV永久无码精品的|