啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

11
2019
07

如何用網(wǎng)橋模式實現(xiàn)IPSec單臂VPN?

WSG上網(wǎng)行為管理(WFilter NGF)既可以做網(wǎng)關(guān)部署,也可以做網(wǎng)橋部署。在網(wǎng)橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現(xiàn)單臂模式的VPN組網(wǎng)。網(wǎng)絡(luò)結(jié)構(gòu)如下圖:

ipsec.png

本文將結(jié)合WSG介紹如何實現(xiàn)IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數(shù)要和對端IPSec的參數(shù)一致。

201907111562824370113944.png

參數(shù)配置正確后,應(yīng)用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網(wǎng)關(guān)并不是指向WSG,所以需要在網(wǎng)關(guān)(三層交換機或者路由器)上配置路由表轉(zhuǎn)發(fā),把對端網(wǎng)段的數(shù)據(jù)包重定向到WSG網(wǎng)橋。如圖:

201907111562825586506922.png


經(jīng)過上述配置后,數(shù)據(jù)包的路徑是這樣的:

  1. 客戶機往對端網(wǎng)段的數(shù)據(jù)包發(fā)到客戶機的網(wǎng)關(guān)(三層交換機或者路由器)

  2. 網(wǎng)關(guān)根據(jù)靜態(tài)路由表,把數(shù)據(jù)包轉(zhuǎn)發(fā)到WSG網(wǎng)橋。

  3. WSG把該數(shù)據(jù)包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數(shù)據(jù)包經(jīng)過IPSec隧道發(fā)到WSG。

  5. WSG再把數(shù)據(jù)包轉(zhuǎn)發(fā)給客戶機。

這樣就完成了數(shù)據(jù)包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
三级做爰高潮接吻床戏| 日日躁夜夜躁狠狠躁天天躁| 一级特黄性生交免费观看视频 | 国产三级国产精品国产专区| 娇妻张妍交换高潮| 最爽的激情乱岳小说| 欧美人妻一区今日已更新| 人妻一区二区三区在线观看| ktv激情做爰视频在线观看| 99国产欧美久久久精品| fuqer14| 91sao在线看片水片| 熟女黄色网| 伊人天天色| 亚洲成人免费黄色电影| 黑色丝袜美腿娇妻被狂躁长篇| 丰满少妇做爰视频免费看| 91欧美日韩综合| 欧美一区二区自拍| 亚洲成人午夜激情电影| 国产高清对白探花| 日本不卡不码视频| 国产欧美一区二区竹菊| 午夜福利国产剧在线观看| 国产农村艳色舞裸体歌舞团| 国产大屁股喷水视频在线| 成人性色生活片免费看爆迷你毛片| 久草福利新在线| 尤物193国产在线精品| 国语啪啪| 98国产成人综合久久精品| 在线观看 日韩av| 女人被狂躁爽的动态gif| 夜夜爽一区二区三区| 国产精品入口在线看麻豆| 国产美女包臀裙一区二区| 国精精品一区| 无码熟妇人妻av在线网站| 激情欧美一区二区三区精品| 永久免费不卡在线观看黄网站 | 国产日产精品久久久久快鸭|