六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

11
2019
07

如何用網橋模式實現(xiàn)IPSec單臂VPN?

WSG上網行為管理(WFilter NGF)既可以做網關部署,也可以做網橋部署。在網橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網。網絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數要和對端IPSec的參數一致。

201907111562824370113944.png

參數配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網關并不是指向WSG,所以需要在網關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網段的數據包重定向到WSG網橋。如圖:

201907111562825586506922.png


經過上述配置后,數據包的路徑是這樣的:

  1. 客戶機往對端網段的數據包發(fā)到客戶機的網關(三層交換機或者路由器)

  2. 網關根據靜態(tài)路由表,把數據包轉發(fā)到WSG網橋。

  3. WSG把該數據包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數據包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數據包轉發(fā)給客戶機。

這樣就完成了數據包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
国产精品无码亚洲一区二区三区| 色窝窝无码一区二区三区| 国产成人精品一区二区3| 亚洲五十路中出在线播放| 人妻好久没做被粗大迎合| 日本在线精品视频一区二区| 久久高跟鞋夫妻俩骚网站| 精品毛片久久久久久久久| 国产成人盗摄精品a片在线观看| 欧美一区二区三区四五区| 91区精品日韩人妻久久| 国产精品日本无码久久一老a| 亚洲国产欧美另类自拍尤物| 国产欧美久久久一区二区| 亚洲日韩av无码中文字幕美国| 欧美成人三级伦在线观看| 久久婷综合五月天啪网夜| 亚洲av乱码国产精品乱码| 国产精品一区二区黄色片| 国产精品麻豆a啊在线播放| 国产精品宾馆在线精品酒店| 精华液一区二区三区区别| 亚洲一区二区三区女同性恋| 天天躁夜夜躁狠狠躁2021| 久久久久久久久久久久6| 国产亚洲欧美日韩激情一区| 国产欧美日韩精品专区黑人 | 啊哈疼不要在线尻笔视频| 久久综合久中文字幕青草| 老司机无码精品亚洲日韩| 激情电影三级片毛片久久| 欧美一区二区在线观看视频| 风流老熟女一区二区三区| 亚洲高清无专区日韩精品| 国产美女在线永久免费网站| 无码国内精品人妻少妇蜜桃视频| 天天干天天日天天草天天| 美国黄色片一区二区三区| 中文字幕亚洲精品乱码动漫| 丰满人妻妇伦又伦精品app| 日韩欧美亚洲第一第二区|