啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

11
2019
07

如何用網(wǎng)橋模式實現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機或者路由器)上配置路由表轉(zhuǎn)發(fā),把對端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶機往對端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶機的網(wǎng)關(guān)(三層交換機或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數(shù)據(jù)包經(jīng)過IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶機。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
无码精品动漫在线观看的| 国产精品久久久久久久婷婷| 亚洲精品日韩一区二区日本| 久久久久久成人国产精品| xl司令第一季动漫全集观看| 国产亲子乱了中文| 中文字幕乱码亚洲中在线| 国产女精品视频在ktv| 亚洲欧美日韩在线精品一区| 哪里有免费的毛片看| 最近最新的日本中文字幕| 久章草在线视频观看无码| 91人妻爽爽爽| 成年人的黄色录像| 国产精品久久久久久蜜月| 特大巨黑吊性xxxx| 国产亚洲精品久久久久一区| 国产精品偷乱一区二区三区| 99热这里国产免费久久 | 91青娱乐在线| 男婴交从小就做h高辣| 国产精品成人有码在线观看| 日韩AV喷水在线观看| 成+人+亚洲+综合天堂| 国产成人精品一区理论在线| 日韩A级特黄无码免费看| 2021av在线免费看| 不卡波多野吉衣一区二区| 欧美色视频免费在线观看| 北岛玲成人录像在线播放| WWW日韩AV大片| 综合久久一本| 热re99久久精品国产99热| 征服了同学的贵妇麻麻| 色噜噜综合熟女人妻一区| 国产码在线播放| 国产春药久久久AV实拍| 换着玩人妻hd中文字幕| 久久精品 亚洲 色无码| 女警察高清一级毛片| 在线日本一区二区免费观看|