- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SANGFOR-DLAN互联基础配置
培训内容 培训目标 DLAN 基础配置 掌握总部和分支的配置 DLAN 基础综合实验 能根据客户的实际的情况进行上架部署。 DLAN 基础配置 DLAN 基础综合实验 SANGFOR IPSEC 一、DLAN基础配置 说明:DLAN分为总部、分支和移动三类角色。 总部与分支或移动正常建立VPN连接的基本配置如下: (1)DLAN总部:需要配置webagent、虚拟IP池(非必配)、用户管理。 (2)DLAN分支:只需配置连接管理。 (3)DLAN移动:安装DLAN移动端软件,配置基本设置与主连接参数设置。 DLAN总部的配置 设置主备webagent信息 当外网是固定IP时,webagent填写格式为:IP:4009,备份webagent保留为空; 当外网是ADSL拨号时,webagent可向深信服客服中心申请 此处若填写了共享密钥,则分支/移动端也需要设置相同的密钥才能建立VPN连接。该密钥用于协商VPN隧道时进行数据加密。 VPN监听端口,与WEBAGENT上的端口对应,可以修改 点击可测试WEBAGENT是否正确 WEBAGENT配置 表示WEBAGENT可用 虚拟IP池配置: DLAN总部的配置 选择需要使用IP池地址的用户类型 定义IP池的地址范围。注:该地址范围不能包含内网用户或设备接口的IP。 注:当VPN使用了移动用户接入,或VPN分支用户启用了隧道内NAT时,才需要配置虚拟IP池,否则可不配置。 VPN用户配置 DLAN总部的配置 为VPN用户建立认证时的用户名和密码 选择该用户的类型 若类型为移动,必须勾选启用虚拟IP 勾选启用用户 点击确定保存配置 DLAN分支端的配置 填写总部提供的webagent及用户名/密码等信息,传输模式选择UDP或者TCP,传输端口默认4009 勾选启用 点击完成保存配置。 安装完成后,在桌面和开始-程序中自动生成SANGFOR移动控制台图标,双击即可打开PDLAN移动控制台。 在深信服官方网站上下载与总部版本对应的PDLAN移动客户端,双击进行安装。 DLAN移动端的设置 移动用户首先安装DLAN移动客户端 填写总部提供的webagent信息 单击“设置生效”保存配置 注意:PDLAN只支持windows操作系统 填入总部为移动用户建的用户名和密码 高网络延时和丢包的环境,请选择UDP模式 配置完成,点击设置生效,保存配置。 二、DLAN基础综合实验 要求: 根据用户的网络拓扑与实际需求,在对用户内网改动最小的情况下将设备部署到用户网络中并完成配置。 1、实验场景 用户原拓扑图如下: 某用户总公司在北京,目前通过在出口部署了一台防火墙,由防火墙代理上网。同时,内网接了三层交换机,划分了两个网段,一个网段用于内网PC上网,另一网段用来放服务器。 在深圳刚成立了一个分公司,分公司内网是二层环境,已有路由器代理内网用户上网。 (1)希望在总公司部署一台深信服VPN2050设备,代替原来的防火墙,代理内网用户上网 (2)希望在分公司部署一台深信服VPN1150设备,主要用来连VPN,不能改变分公司原有的网络环境,实现内网的PC可通过VPN访问总部服务器。 2、用户需求 3、配置参考-部署拓扑图 (1)总部配置-部署模式及网络接口 在【系统设置】-【网络接口配置】中,选择部署模式并配置内、外网口的地址及DNS信息。如下图 部署模式选择为“网关模式”,根据用户的实际情况填写内/外网接口地址及DNS信息。 (2)总部配置-代理上网 在【防火墙设置】-【NAT设置】-【代理上网设置】中,配置需要代理上网的内网网段。如下图 本案例要求,代理内网的两个网段上网。注意:新增代理上网网段时,同时勾选放通防火墙规则。 (3)总部配置-路由配置 在【系统设置】-【路由设置】-【系统路由设置】中,添加到内网两个网段的路由。如下图 子网网段可分别添加两个24位掩码的网段,也可加一条16位掩码的网段。本例无特殊要求,加一条16位掩码的网段即可。默认网关为与设备内网口相连的交换机接口 地址 (4)总部配置-本地子网 在【系统设置】-【本地子网列表】中,添加VPN分支需要访问的网段。如下图 本例要求访问服务器所在的网段 (5)总部配置-VPN信息配置 1.在【VPN信息设置】-【基本设置】中,配置WEBAGENT等信息, 2.在【VPN信息设置】-【用户管理】中,添加一个分支用户。如下图: 本例中,出口为固定IP,WEBAGENT格式 为:IP:4009 配置用户名、密码,选择用户类型。注:本例中类型选择为分支 (6)分支配置-部署模式及网络接口 在【系统设置】-【网络接口配置】中,选择部署模式并配置内网接口地址信息。如下图 接口地址为内网没有使用过的IP地址,网关为前置路
您可能关注的文档
- GTS-2D-20挡土墙的施工阶段分析(中文).pptx
- healthy-eating-一轮复习课件.ppt
- HIV的治疗--清晰图形介绍.ppt
- How's-the-weather-课件.ppt
- HPC物流(from-Albert).ppt
- ication-Workshop-课件.ppt
- IE之-八大浪费.ppt
- IMS-SVX8032快速配置介绍V4.0.ppt
- Inauthuritative-Influence-Skill-非权威影响技术.ppt
- InoCep中空纤维膜处理垃圾渗滤液技术101022.pptx
- 2026秋季中国工商银行集约运营中心(佛山)校园招聘20人备考题库含答案详解(培优).docx
- 中国农业银行宁波市分行2026年度校园招聘214人备考题库附答案详解(夺分金卷).docx
- “梦工场”招商银行长沙分行2026寒假实习生招聘备考题库附答案详解(轻巧夺冠).docx
- 2026贵州省公共资源交易中心定向部分高校选调优秀毕业生专业技术职位考试备考题库完整参考答案详解.docx
- 中国建设银行建信金融资产投资有限公司2026年度校园招聘8人备考题库含答案详解(a卷).docx
- 中国农业银行宁夏回族自治区分行2026年度校园招聘146人备考题库及一套参考答案详解.docx
- 门头沟区青少年事务社工招聘1人备考题库附答案详解(模拟题).docx
- 中国建设银行运营数据中心2026年度校园招聘20人备考题库含答案详解ab卷.docx
- 中国建设银行建银工程咨询有限责任公司2026年度校园招聘9人备考题库及答案详解(有一套).docx
- 2026秋季中国工商银行重庆市分行校园招聘270人备考题库含答案详解(完整版).docx
最近下载
- 竞聘述职报告.ppt VIP
- 锅炉四管泄漏.ppt VIP
- GB50243-2016 通风与空调工程施工质量验收规范.pdf VIP
- 第一课《认识网页和网站_》课时1_优质课件.pptx VIP
- JJF(陕) 113-2024 低频电磁场测量仪校准规范.docx VIP
- 2025网课智慧树知道《《烧(创)伤的急救复苏与麻醉管理》》章节测试答案.pdf VIP
- 花生机械化生产技术.ppt VIP
- 2023《BIM工程师》继续教育题库及参考答案【夺分金卷】.docx
- 2025年陕西省安全员B证(2025.7.1新版)考试题库及答案 .pdf
- JJF(鲁) 137-2022 表面温度源校准规范.docx VIP
原创力文档


文档评论(0)