日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

11
2019
07

如何用網橋模式實現IPSec單臂VPN?

WSG上網行為管理(WFilter NGF)既可以做網關部署,也可以做網橋部署。在網橋部署模式下,WSG的IPSec VPN和OpenVPN一樣是可用的,可以實現單臂模式的VPN組網。網絡結構如下圖:

ipsec.png

本文將結合WSG介紹如何實現IPSec VPN的單臂部署。

1. 首先,要在防火墻(路由器)配置端口映射。

把IPSec的端口(UDP 500和UDP 4500)映射到WSG上。如圖:

201907111562824250447440.png

2. 在WSG上配置IPSec隧道

隧道的配置參數要和對端IPSec的參數一致。

201907111562824370113944.png

參數配置正確后,應用新配置,即可連接到對端IPSec隧道。

201907111562824606915727.png

3. 配置靜態(tài)路由表

在單臂部署模式下,客戶機的網關并不是指向WSG,所以需要在網關(三層交換機或者路由器)上配置路由表轉發(fā),把對端網段的數據包重定向到WSG網橋。如圖:

201907111562825586506922.png


經過上述配置后,數據包的路徑是這樣的:

  1. 客戶機往對端網段的數據包發(fā)到客戶機的網關(三層交換機或者路由器)

  2. 網關根據靜態(tài)路由表,把數據包轉發(fā)到WSG網橋。

  3. WSG把該數據包通過IPSec隧道發(fā)到對端IPSec。

  4. 對端返回的數據包經過IPSec隧道發(fā)到WSG。

  5. WSG再把數據包轉發(fā)給客戶機。

這樣就完成了數據包的閉環(huán)傳輸。


? 上一篇 下一篇 ?
欧美精品一区二区三区在线观看| 国产精品永久免费| 国产jizzjizz麻豆全部免费| 日韩精品黄页视频在线观看| 亚洲av成人中文无码专区| 久久久久久国产精品免费免费| 亚洲色素色无码专区| 色综合久久无码五十路人妻| 性一交一乱一乱一区二区| 亚洲欧美中文日韩一区二区| 久久久国产成人一区二区| 风流少妇又紧又爽又丰满| 久久伊人五月丁香狠狠色| 亚洲国产成人自拍视频网 | 精品久久久久久无码人妻热| 国产精品久久久久久有女 | 日韩av一区二区在线影视| 亚洲va国产va天堂va久久| 我要吃骚穴视频无码在线| 久久99精品国产麻豆婷婷| 中国体育生gary飞机| 晚秋影院手机在线观看免费| 精品成人国产欧美日韩系| 对白脏话肉麻粗话av| 办公室里呻吟的丰满老师| 老熟妇一区二区三区啪啪| 亚洲 小说 欧美 激情 另类| 又大又粗进去爽a片免费| 被各种陌生人np调教灌尿| 樱花草WWW日本在线观看| 97无码精品人妻一区二区| 日本伦理在线观看中文字幕| 被老外添嫩苞添高潮np| 国产女人的高潮国语对白入口| 让少妇高潮无乱码高清在线观看| 精品久久久久久无码中文字幕| 高h粗口调教羞辱sm文女王| 无码h黄肉3d动漫在线观看| 人人妻人人爽人人添夜夜| 性色av蜜臀av人妻无码| 黄色亚洲青娱乐|