链路均衡设备的NAT和ipsec vpn.docxVIP

  • 3
  • 0
  • 约2.91千字
  • 约 6页
  • 2019-08-19 发布于湖北
  • 举报
链路均衡设备的NAT和ipsec vpn 2011-10-24 23:09:16 标签: NAT ipsec vpn 链路均衡 vpn穿透 添加标签 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。 /3027116/696941 大家在进行新的链路负载均衡项目实施的时候,往往用户以前的出口设备都是防火墙,而如果用户组织架构是分布式的,那往往需要和总部或者分支机构通过ipsec vpn在internet上构建安全隧道来通信,这个时候,防火墙除了作为出口设备以外,还承担着ipsec vpn隧道维护的工作。如果我们这个时候需要实施链路负载设备上线,那么,不可避免的会遇到客户要求保证ipsec vpn可用性和稳定性的要求。这个时候我们一般的做法是让客户将防火墙从出口移动到内网,然后在链路均衡设备上为该防火墙的vpn应用做一条映射,但是,这种方式却存在局限性。 在多数情况下NAT 的处理对用户使用是完全透明的,但是当希望使用IPSec 技术组建VPN 网络时,NAT 却带来了很大的麻烦。IPSec协议的主要目标是保护IP数据包的完整性,这意味着IPSec会禁止任何对数据包的修改。但是NAT 处理过程是需要修改IP 数据包的IP 头数据、传输层报文头数据甚至传输数据的内容(如FTP 应用),才能够正常

文档评论(0)

1亿VIP精品文档

相关文档