六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

11
2019
07

如何用網橋模式實現(xiàn)IPSec單臂VPN?

WSG上網行為管理(WFilter NGF)既可以做網關部署,也可以做網橋部署。在網橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網。網絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數要和對端IPSec的參數一致。

201907111562824370113944.png

參數配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網關并不是指向WSG,所以需要在網關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網段的數據包重定向到WSG網橋。如圖:

201907111562825586506922.png


經過上述配置后,數據包的路徑是這樣的:

  1. 客戶機往對端網段的數據包發(fā)到客戶機的網關(三層交換機或者路由器)

  2. 網關根據靜態(tài)路由表,把數據包轉發(fā)到WSG網橋。

  3. WSG把該數據包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數據包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數據包轉發(fā)給客戶機。

這樣就完成了數據包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
囯产精品久久久久久久久| 日本熟妇女视频在线观看| 午夜国产小视频| 好先生在线观看免费完整版| 久久人妻无码毛片a片麻豆| 东北女人大生喊逼痒死了| 欧美日韩亚洲精品瑜伽裤| 免费无码毛片一区二区app| 91精品久久久久久蜜桃| 久久婷婷五月天性感成人| 波多野结衣中文字幕久久| 亚洲综合性A∨私人影院| 天天日天天草天天干天天| 国产成人高清亚洲一区二区| 小色哥在线免费观看视频| 亚洲欧美激情综合15p| 亚洲黄色大片免费在线观看| 久久精品国产99国产精品亚洲| 天天操天天日天天干天天操| 蜜日韩欧美一区蜜桃视频| 欧美人与牲禽动交精品三级| 国产女主播女优在线观看| 欧美专区一区二区在线播放| 欧洲无码精品A码无人区| 牛牛影视在线观看片免费| 成人av一区二区三区区| 欧美丰满人妻一区二区三区| 白博美长大毛怎么变黄了| 午夜爱爱免费视频无遮挡| 亚洲欧洲自拍偷拍一区二区| 2012中文字幕国语版| 成人av无码无需播放器| 美女极品粉嫩美鲍20P| 老司机深夜福利在线观看| 亚洲欧美自拍偷麻豆av| 国产欧美日韩综合第三区| 国产一区二区三区精品片| 国产精品黄页网在线观看| 国产熟妇无码a片aaa毛片视频| 色婷婷亚洲婷婷亚洲最大| 一本久道久久综合久久鬼|