六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

11
2019
07

如何用網橋模式實現(xiàn)IPSec單臂VPN?

WSG上網行為管理(WFilter NGF)既可以做網關部署,也可以做網橋部署。在網橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網。網絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數要和對端IPSec的參數一致。

201907111562824370113944.png

參數配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網關并不是指向WSG,所以需要在網關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網段的數據包重定向到WSG網橋。如圖:

201907111562825586506922.png


經過上述配置后,數據包的路徑是這樣的:

  1. 客戶機往對端網段的數據包發(fā)到客戶機的網關(三層交換機或者路由器)

  2. 網關根據靜態(tài)路由表,把數據包轉發(fā)到WSG網橋。

  3. WSG把該數據包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數據包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數據包轉發(fā)給客戶機。

這樣就完成了數據包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
精品爆乳一区二区三区无码av| AV日韩精品久久久久久| 国产成人丝袜网站在线看| 欧美精品欧美一区二区少| 爱啪欧美啪精品一区二区| 狠狠久久五月综合色和啪| 亚洲日韩av无码中文字幕美国| 免费人成a大片在线观看| 国产红桃视频一二三区久| 久久久久久精品天堂无码| 91麻豆国产极品在线播放| 福利利视频在线观看免费| 新番里h肉3d动漫在线观看网站| 日韩精品一区二区三区三州| 午夜色大片在线免费观看| 色婷婷六月亚洲婷婷丁香| 国产精品69堂凸凹视频| 精品国产女同疯狂摩擦2| 一本加勒比hezyo无码专区| 露脸超嫩97后在线播放| 俺来也六月噜噜噜久久久| 欧亚精品卡一卡二卡三| 外国美女被日的黄片在线| 国内国外精品影片无人区| 老熟女午夜一区二区三区| 亚洲性色av日韩在线观看| 台湾佬精品一区二区三区| 又黑又粗免费看一级视频| 国产精品无码一区免费看| 亚洲欧美动漫卡通另类bt | 五月六月福利在线不卡了| 日本中文字幕一区二区视频| 超碰人人超人人超碰国产| 国产精品亚洲四区在线观看| 日嗷嗷直叫网站在线观看| 最近免费中文字幕高清片| 欧美日韩久久精品一区二区| 女同69式互添在线观看| 欧美激情亚洲日本在线视频| 久久不见久久见中文字幕| 国内精品久久久久电影网|