天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

11
2019
07

如何用網(wǎng)橋模式實現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網(wǎng)關并不是指向WSG,所以需要在網(wǎng)關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經過上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶機往對端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶機的網(wǎng)關(三層交換機或者路由器)

  2. 網(wǎng)關根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數(shù)據(jù)包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉發(fā)給客戶機。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
亚洲国产成人一区二区精品区| 亚洲精华国产精华精华液网站| 我帮妺妺洗澡忍不住c了她| 韩国演艺圈悲惨一区二区| 锦衣之下免费观看电视剧完整版| 国产免费av在线免观看| 性色免费视频| 韩国欧美日本亚洲一区二区 | 亚洲欧美日韩中国v在线| 久久久综合亚洲AV无码| 欧美性视频一区百花视频| 性饥渴寡妇肉乱免费视频| 涩涩涩综合在线亚洲第一| 日韩午夜福利成人小视频| 国产人妻人伦精品一区二区网站| 国产高清一区二区三区视频| 久9久999精品亚洲国产| 久久精品国产免费一男女| 二人剧烈运动扑克视频| 日韩久久久久久久久精品| 国产综合亚洲区在线观看| 玩弄人妻少妇500系列网址| 强壮公次次弄得我好爽a片| 国产成人久久精品77777综合| 影音先锋中文字幕人妻| 国产精品无码免费专区午夜 | 日本免费高清一区二区三区 | 梦想的声音第三季| 艳妇乳肉豪妇荡乳av无码福利| 99热这里只有精品免费播放| 久久精品国产av一区二区| 老司机亚洲精品| 牛牛在线精品视频(正)| 欧美日韩一区二区三区五区| 乳色| 男生舔女生小穴欧洲在线| 全部免费毛片在线播放| 色哟哟无码一区二区久久| 亚洲欧洲日本无在线码| 三年片免费观看大全| 久久久中文字幕免费视频|