天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

11
2019
07

如何用網(wǎng)橋模式實現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網(wǎng)關并不是指向WSG,所以需要在網(wǎng)關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經過上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶機往對端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶機的網(wǎng)關(三層交換機或者路由器)

  2. 網(wǎng)關根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數(shù)據(jù)包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉發(fā)給客戶機。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
最新国产精品拍自在线播放| 九九99久久精品国产麻豆| 色婷婷亚洲一区二区三区 | 久久久精品欧美一区二区免| 亚洲日韩精品无码av海量| 国产无套内射又大又猛又粗又爽| 好爽好黄的视频| 亚洲日韩乱码中文字幕在| 丰满肥臀大屁股熟妇激情视频| 麻豆av一区二区三区久久| 粗长道具进菊羞耻调教| 国产精品久久久久久伊人| 亚洲福利姬自慰| 午夜福利诱惑在线免费看| 国精品人妻无码一区二区三区软件| 欧美大屁股在线观看视频| 日本饥渴人妻欲求不满| 日日噜噜夜夜爽爽| 小蓝视频男男勇敢做自己最新| 亚洲人成在线影院| 国自产拍偷拍精品啪啪一区二区| 亚洲欧美中文日韩v日本| 免费观看污网站| 精品啪啪视频一区二区三区| 性做爰全部免费播放| 亚欧洲精品在线视频免费观看| 国产精品久久久久9999小说| 精品一区二区三区18p| 亚洲无人区一卡2卡三卡| 少妇性l交大片免费看| 久久亚洲精品无码爱剪辑| gogogo高清免费观看日本电影| 久久久久久久黄色小视频| 91麻豆福利片在线观看| 国产精品一区二区亚洲av| 又大又紧又粉嫩18p少妇| 大桥久未无码吹潮在线观看| ysl口红水蜜桃色号6998| 久久视频在线观看精品| 大地资源二中文在线播放免费| 色综合久久久久久久久五月 |