- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPSEC2009年度渠道技术培训
案例三 9、分公司B添加隧道间路由,源地址为本端网段,目标地址为分公司A,目的路由用户为分公司B和总公司互连的用户 分公司B内网网段 分公司A内网网段 分公司B和总公司建立的用户 Thank You! 二零零九年三月 深信服电子科技有限公司 * * * * * SINFOR TECHNOLOGIES CO.,LTD. Page* SINFOR TECHNOLOGIES CO.,LTD. Page* 2009年3月IPSEC渠道培训 SINFOR TECHNOLOGIES CO.,LTD. 培训目的 通过对一些实际案例的分析,掌握设备在真实网络环境下的部署、实施、配置,进一步加深对SINFOR IPSEC VPN 4.x版本功能的了解及配置的掌握。 培训大纲 案例一:VPN替代专线 1、客户需求网络环境分析 2、设备部署及配置步骤 案例二:VPN做专线的备份 1、客户需求网络环境分析 2、设备部署及配置步骤 案例三:VPN4.x隧道间路由应用 1、客户需求网络环境分析 2、设备部署及配置步骤 案例一 客户原有拓扑 分公司和总公司之间通过专线进行互联。 专线成本太贵,因此需要VPN解决支公司和分公司互连问题,并且支公司能通过分公司访问总公司内网服务器。 案例一 设备部署后拓扑 分公司采用路由模式部署,直接接互联网出口。 支公司采用路由模式部署,既连接VPN,同时禁止支公司员工访问互联网。 VPN数据流 如何配置才能让支公司访问总公司的服务器? 案例一 具体配置步骤如下: 1、分公司和支公司设备配置好wan口ip或拨号信息、lan口ip (因均不允许上网,所以不需要添加防火墙代理上网规则) 2、分公司设置好webagent地址 3、分公司给支公司创建好VPN用户名和密码 4、支公司添加连接管理,填上分公司的webagent地址和分配给自己的用户名、密码 5、分公司将总公司内网网段(不包含lan所在网段)添加到分公司设备里的本地子网列表中 6、分公司如果也有多网段,也需要将其他网段添加到分公司设备的本地子网列表中 7、分公司在设备系统路由里添加一条路由,去往总公司网段的数据,下一跳交给分公司专线路由器 8、分公司专线路由器添加去往支公司网段路由,下一跳指向SINFOR VPN设备 9、总公司专线路由器添加去往各个支公司网段的路由条目,下一跳指向各自分公司路由器 案例一 1、分公司和支公司设备配置好wan口ip或拨号信息、lan口ip 案例一 案例一 2、分公司设置好webagent地址 设置分公司自己设备的webagent地址 分公司设备 案例一 3、分公司给支公司创建好VPN用户名和密码 给支公司设置账号和密码 分公司设备 案例一 4、支公司添加连接管理,填上分公司的webagent地址和用户名、密码 分公司的webagent地址 分公司设置好的用户名和密码 支公司设备 案例一 5、分公司将总公司内网网段添加到分公司设备里的本地子网列表中 分公司设备 添加总公司的全部内网网段 案例一 6、分公司在设备系统路由里添加一条路由,去往总公司网段的数据,下一跳交给分公司专线路由器 添加去往总公司内网网段的路由 分公司设备 案例二 客户原有拓扑 客户需求是VPN作为专线的备份,当专线出故障时能切换到VPN线路,专线恢复时走专线链路。 案例二 设备部署后拓扑 总部采用单臂模式部署。 各地分公司采用路由模式部署。 如何实现专线和VPN链路的自动切换? VPN数据流 案例二 具体配置步骤如下: 1、总部设置成单臂模式,并配置好lan口ip及网关,分公司配置好wan口ip和lan口ip 2、设备上设置好防火墙的代理上网规则 3、总部设置好webagent地址 4、总部给分公司创建好VPN用户名和密码 5、分公司添加连接管理,填上总部的webagent地址和分配给自己的用户名、密码 6、总部将总部内网网段(不包括lan接口所在网段)添加到总部设备里的本地子网列表中 7、分公司如果也有多网段,也需要将其他网段添加到分公司设备的本地子网列表中 8、总部交换机、路由器添加去往各个分公司网段静态路由,指向总部SINFOR 设备,metric值设置为255 9、分公司专线路由器添加浮动静态路由,去往总部网段的指向分公司SINFOR 设备 案例二 1、总部设置成单臂模式,并配置好lan口ip及网关,分公司配置好wan口ip和lan口ip 4.13版本之前,单臂模式下,WAN口无需接线。 选择以太网 IP随便填,但不得跟内网冲突 网关留空不填 DNS必须正确填写 案例二 在LAN口配上一个内网IP地址。 案例二 单臂模式下,在【系统信息设置】--【基本设置】--【系统路由设置】里一定要写上一条0.0.0.0/0.0.0.0的缺省路由指
您可能关注的文档
最近下载
- 引领时尚潮流的可持续时尚品牌.pptx VIP
- 一年级道德与法治教案(全套).pdf VIP
- 版鲁科版英语四年级上册教案.doc VIP
- 一种脱除1,3-丙二醇中微量醛基杂质的脱除方法.pdf VIP
- 国投证券-宁德时代-300750-全球锂电行业龙头全球化布局推动发展.pdf VIP
- 2023-2024学年上海市向明中学高二上学期10月月考数学试卷含详解.docx VIP
- 《婴幼儿动作发展与训练》教案 第8课 2~3岁幼儿精细动作的发展与训练.docx VIP
- MT-500系列说明书(济南华电)-20101216.pdf
- 养成亲社会行为++课件-2025-2026学年统编版道德与法治八年级上册.pptx VIP
- 开学第一课-初中开学第一课班会.ppt VIP
文档评论(0)