六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

11
2019
07

如何用網橋模式實現(xiàn)IPSec單臂VPN?

WSG上網行為管理(WFilter NGF)既可以做網關部署,也可以做網橋部署。在網橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網。網絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數要和對端IPSec的參數一致。

201907111562824370113944.png

參數配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網關并不是指向WSG,所以需要在網關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網段的數據包重定向到WSG網橋。如圖:

201907111562825586506922.png


經過上述配置后,數據包的路徑是這樣的:

  1. 客戶機往對端網段的數據包發(fā)到客戶機的網關(三層交換機或者路由器)

  2. 網關根據靜態(tài)路由表,把數據包轉發(fā)到WSG網橋。

  3. WSG把該數據包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數據包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數據包轉發(fā)給客戶機。

這樣就完成了數據包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
精品精品亚洲高清a毛片| 五月天亚洲色图热热成人| 天天综合网久久综合免费| 亚洲欧美综合另类13p| 久久久噜噜噜久久久蜜臀| 亚洲精品成人网久久久久久| 超碰超碰91免费在线观看| 亚洲高清专区| 好大好爽好想要被操视频| 久久精品免视着国产成人| 亚洲一区二区三区四区国产 | 久久99国产精品免费看| 日韩a级毛片一区二三区| 久久人妻一一区二区三区| 无码人妻av一区二区三区| 国产成人午夜91精品麻豆| 国产精品成人免费999| 亚洲av无码日韩精品影片| 天堂社区在线观看www| 欧美人妖久久久aaa片| 在线免费观看亚洲一级片| 国产一区欧美二区日韩三区| 国产精品美女www爽爽爽视频| 手机免费看国产欧美精品| 精国产品一区二区三区a片| 精品av无码国产一区二区 | 久久久久久久久久久毛片| 操亚洲女人大逼| 国产人成精品综合欧美成人| 一本一本久久a久久综合| 久久久久久精品在免线费观| 一二三四在线观看免费高清| 91久久精品凹凸一区二区| 久久午夜羞羞影院免费观看| 极品美女溜白浆喷水视频| 日韩视频一区二区三区四区| 久久伊人蜜桃av一区二区| 日本,亚洲,三级,视频| 亚洲中亚洲中文字幕无线| 无码国产激情在线观看| 亚洲日本乱码在线观看|