国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

11
2019
07

如何用网桥模式实现IPSec单臂VPN?

WSG上网行为管理(WFilter NGF)既可以做网关部署,也可以做网桥部署。在网桥部署模式下,WSG的IPSec VPN和OpenVPN一样是可用的,可以实现单臂模式的VPN组网。网络结构如下图:

ipsec.png

本文将结合WSG介绍如何实现IPSec VPN的单臂部署。

1. 首先,要在防火墙(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如图:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置参数要和对端IPSec的参数一致。

201907111562824370113944.png

参数配置正确后,应用新配置,即可连接到对端IPSec隧道。

201907111562824606915727.png

3. 配置静态路由表

在单臂部署模式下,客户机的网关并不是指向WSG,所以需要在网关(三层交换机或者路由器)上配置路由表转发,把对端网段的数据包重定向到WSG网桥。如图:

201907111562825586506922.png


经过上述配置后,数据包的路径是这样的:

  1. 客户机往对端网段的数据包发到客户机的网关(三层交换机或者路由器)

  2. 网关根据静态路由表,把数据包转发到WSG网桥。

  3. WSG把该数据包通过IPSec隧道发到对端IPSec。

  4. 对端返回的数据包经过IPSec隧道发到WSG。

  5. WSG再把数据包转发给客户机。

这样就完成了数据包的闭环传输。


? 上一篇 下一篇 ?
主站蜘蛛池模板: 亚洲av日韩精品一区二区三区 | 成人性欧美丨区二区三区 | 久久国产高潮流白浆免费观看 | 一级片在线观看 | 成人免费区一区二区三区 | 成人无码影片精品久久久 | 天堂亚洲欧美日韩一区二区 | 国产91刮伦脏话对白 | 免费精品99久久国产综合精品 | 欧美丰满熟妇xxxx性大屁股 | 激情在线网| 日韩日韩日韩日韩 | 黑人巨大精品欧美一区二区 | 少妇无码一区二区三区免费 | 国产男女猛烈视频在线观看 | 久久国产色av免费看 | 亚洲欧美另类综合 | 成年人小视频在线观看 | 亚洲人成影院在线高清 | 999久久久免费精品国产牛牛 | 国产特级毛片aaaaaa | 亚洲色偷拍另类无码专区 | 99re8这里有精品热视频免费 | 日韩欧美自拍 | 小明精品国产一区二区三区 | 久久亚洲aⅴ精品网站婷婷 久久亚洲av成人出白浆无码国产 | 亚洲 欧美 国产 日韩 精品 | 亚洲欧美色图 | 精品一区二区三区免费播放 | 国产在线观看精品 | 婷婷在线播放 | 日本人妻丰满熟妇久久久久久 | 亚洲欧洲色天使日韩精品 | 大岛优香久久中文字幕 | 亚洲伊人久久一次 | 久久久久国产一级毛片高清版 | 精品无码一区二区三区爱欲九九 | 久久久久久曰本av免费免费 | 国内精品久久久久影院中国 | 精品久久久久久中文字幕 | 国产亚洲精品久久久久秋 |