六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

11
2019
07

如何用網橋模式實現(xiàn)IPSec單臂VPN?

WSG上網行為管理(WFilter NGF)既可以做網關部署,也可以做網橋部署。在網橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網。網絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數要和對端IPSec的參數一致。

201907111562824370113944.png

參數配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網關并不是指向WSG,所以需要在網關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網段的數據包重定向到WSG網橋。如圖:

201907111562825586506922.png


經過上述配置后,數據包的路徑是這樣的:

  1. 客戶機往對端網段的數據包發(fā)到客戶機的網關(三層交換機或者路由器)

  2. 網關根據靜態(tài)路由表,把數據包轉發(fā)到WSG網橋。

  3. WSG把該數據包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數據包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數據包轉發(fā)給客戶機。

這樣就完成了數據包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
国产一区二区三区成人欧美日韩在线观看 | 久久久久这里只有精品网站| 有美女日B短视频看吗?| 夜夜操天天操天天操天天操| 综合自拍亚洲综合图区高清| 久久天天躁夜夜躁狠狠综合| 中文字幕乱偷无码av先锋| 日本伦理视频在线观看高清| 99爱在线精品免费观看| 人妻久久久久区二区三区| 无码一区二区三区| 久久夜精品一区二区三区| 一级午夜福利视频免费区| 国产美女粉嫩泬在线观看| 大香伊人久久精品一区二区| 亚洲乱码老熟女一区二区| 亚洲欧美日韩在线www| 亚洲国产成人自拍视频网| 久久久综合久久久鬼88| 亚洲精品国产偷五月天丁| 超短裙嫩模白浆高潮在线| 午夜欧美成人久久久久久| 欧美日韩一区二区色综合| 亚洲色欲色欲www在线播放| 久久综合之合合综合久久| 国语对白刺激真实精品| 中文 日韩 欧美 天堂| 精品人妻一区二区三区浪潮在线| 久久久久久久久久久后入| 女人劈开双腿让男人去桶| 午夜精品久久久久久久无码 | 女同久久精品国产99国| 久久久国产亚洲欧美日韩| 久久免费观看归女高潮特黄| 欧美午夜精品一区二区蜜桃| 日韩精品毛片直接看视频| 香蕉久久精品日日躁夜夜躁| 精品露脸国产偷人在视频| 亚洲一区二区av在线观看| 国产人伦精品一区二区三| 国产精品欧美大片在线观看|