天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

11
2019
07

如何用網(wǎng)橋模式實現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網(wǎng)關并不是指向WSG,所以需要在網(wǎng)關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經過上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶機往對端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶機的網(wǎng)關(三層交換機或者路由器)

  2. 網(wǎng)關根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數(shù)據(jù)包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉發(fā)給客戶機。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
又黄又硬的视频| 中文字幕精品亚洲字幕成| 60岁老女人裸体毛茸茸| 亚洲精品午夜福利在线观看| 亚洲国产av一区二区三区| 国产成人精品福利一区二区| 老光棍手机影院一区二区| 日本一区二区三区在线播放| 出轨高h粗大拔不出来| 一炕四女被窝交换啪啪| 中文字幕亚洲欧美日韩高清| 加勒比无码Av一区二区| 麻麻在桌子下含着我的肉| 欧洲-级毛片内射八十老太婆| 久久99精品久久只有精品| 免费国产三级在线观看视频| 爱瑟瑟精品视频在线播放| 一亚洲一区二区中文字幕| 急招水电工400元一天| 综合成人网站| 精品欧美乱码久久久久久张柏芝| 精品成在人线av无码免费看| 色屁屁www影院免费观看入口| 日韩a人毛片精品无人区乱码| 国产免费毛不卡片| 国内自拍视频一区二区三区| 欧美精品狂躁| 亚洲国产片高清在线观看| 人人爱天天做夜夜爽毛片| 久久久久久久久久久伊人| 国产一级二级三级精品视频| 亚洲欧美日韩成人高清在线一区| 熟女人妻少妇精品视频| 国产六月婷婷爱在线视频| ysl水蜜桃口红色60101| 亚洲欧美日韩乱码中文字| 九九热综合视频在线播放| 色呦呦视频网站在线观看| 成人国产一区二区三区| 国产精品视频免费区二区| 亚洲欧洲精品成人久久曰影片|