啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

11
2019
07

如何用網(wǎng)橋模式實現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機或者路由器)上配置路由表轉(zhuǎn)發(fā),把對端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶機往對端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶機的網(wǎng)關(guān)(三層交換機或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數(shù)據(jù)包經(jīng)過IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶機。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
亚洲一区二区女秘书av| 欧美xxx黑人xxx| 黑人大荫道bbwbbb高潮潮喷| 97天天操视频| 美女让男人桶一区二区三区| 晚娘2罪色| 黄色亚洲大片免费在线观看| 挡不住的风情任达华| 精品国产18久久久久久| 樱花草涩涩www在线播放| 欧美日韩精品成人影院在线| 黑人大荫道bbwbbb高潮潮喷| 公妇乱淫小说| 国产精品亚洲香蕉第五区| 邻居(高h,双性,饥渴受)| 亚洲中文久久久精品无码| 下面被别人摸好爽| 影音先锋一区二区三区视频| aaa毛片手机在线现看| 出差我被公高潮A片久久| 国产女同百合91刺激| 日本一区二区三区东京热| 伊人久久超碰网| 男生艹女生高潮在线观看| 欧美一区日韩一区亚洲一区| 色网成人电影| Jan极品人妻videos| WWW日韩AV大片| 欧美日韩 在线观看播放| 丝袜一区在线观看| 精品无码久久久久国产app| 精品人妻精品| 和岳每晚弄的高潮嗷嗷叫视频 | 极品粉嫩少妇| 七种贱电影| 婷婷五色天| 夜夜爽一区二区三区| 樱花草涩涩www在线播放| 国产同事露脸对白在线视频| 在秘 无码一区二区在线| www五月婷|