国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

11
2019
07

如何用網(wǎng)橋模式實(shí)現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實(shí)現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實(shí)現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對(duì)端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對(duì)端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶(hù)機(jī)的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機(jī)或者路由器)上配置路由表轉(zhuǎn)發(fā),把對(duì)端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過(guò)上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶(hù)機(jī)往對(duì)端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶(hù)機(jī)的網(wǎng)關(guān)(三層交換機(jī)或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過(guò)IPSec隧道發(fā)到對(duì)端IPSec。

  4. 對(duì)端返回的數(shù)據(jù)包經(jīng)過(guò)IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶(hù)機(jī)。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
91香蕉视频污污在线观看| 汇聚全球亚洲精美吹潮图| 无码中文av有码中文a| 国产高中生精品日韩在线| 在线日本欧美一区二区三区| 青春草在线视频免费观看| 在线观看国产精品的网站 | aⅤ高清无码免费看大片| 蜜臀av人妻久久无码精品麻豆| 麻豆一精品传媒媒短视频| 在线观看免费的成年网站| 亚洲日本va中文字幕无码| 亚洲日韩小电影在线观看| 国产人妇三级视频在线观看| 超清乱人伦中文视频在线| 无码中文字幕乱码免费2| 久久精品国产亚洲5555| 天天综合网天天综合色金| 国产高清在线精品一区小说| 久久久久久久久久久久久6| 无码中文av有码中文a| 国产精品久久99简爱亚洲| 一品道亚洲欧美日韩精品| 国产精品96久久久久久a| 欧洲精品乱码久久久久久| 丰满岳乱妇在线观看| 亚洲一区电影网站在线观看| 99久久国产精品免费一区二区| 欧美性野久久久久久久久| 久久久久亚洲AV佐山爱| 亚洲另类激情综合偷自拍图| 天堂a√中文在线地址网站| 福利电影网影院午夜福利| 亚洲自慰无码区| 午夜精品久久久久久av| 东京热国产精品一区二区| 国产精品一区二区在线电影| 亚洲综合五月天激动情网| 久久精品国产亚洲av麻豆蜜芽 | 国产欧美久久久久爽精品| 黄色片久久久久久久久久|