- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 DLAN多线路的应用场景 1. 掌握网关模式下DLAN多线路的应用场景 2. 掌握单臂模式下DLAN多线路的应用场景 DLAN多线路的应用案例及配置 掌握网关模式下DLAN多线路的配置 掌握单臂模式下DLAN多线路的配置 DLAN多线路应用场景 DLAN多线路典型应用案例及配置 深信服公司简介 练练手 SANGFOR DLAN DLAN多线路应用场景 网关模式DLAN多线路应用场景 场景一: 总部多线路部署,分支单线路部署,总部和分支进行IPSEC VPN互连。 总部与分支可以建立两条VPN隧道,且通信数据可以通过这两条VPN隧道同时传输,互为备份。 场景二: 总部和分支均为多线路部署,进行IPSEC VPN互连。 总部和分支可以建立4条VPN隧道,同时可以设置多线路策略,实现VPN隧道的备份和数据传输速度的优化 场景一 场景二 DLAN多线路应用场景 单臂模式多线路场景 总部单臂部署,出口双线路,总部与分支或移动用户建立多条VPN隧道。 注:VPN单臂多线路功能要求DLAN总部和分支都是4.3及以上版本。 DLAN多线路应用场景 DLAN多线路典型应用案例及配置 深信服公司简介 练练手 SANGFOR DLAN DLAN多线路典型应用案例及配置 网关模式多线路应用案例 网络环境如图: 总部:VPN网关模式部署,出口双线路,线路1是电信,线路2是联通。 电信IP地址:47/24 GW: 电信DNS:8 和8 联通IP地址:99/24 GW:54 联通DNS:8/24和8 分支:VPN网关模式部署,出口只有一条电信线路。 电信地址:99/24 GW:54 客户要求:分支与总部进行IPSEC VPN互连,电信和联通两条线路互为主备方式,当电信线路断了,VPN数据自动切换到联通线路。 DLAN多线路典型应用案例及配置 DLAN总部多线路配置思路 总部VPN设备需要配置: 1. 连接各个外网线路的接口IP地址 2. 多线路设置 VPN多线路选路策略 建立分支账号并为分支用户关联相应的选路策略 总部的webagent地址填写成域名或者IP1#IP2:4009的形式 分支VPN设备需要配置: 1. 设置连接管理 DLAN多线路典型应用案例及配置 1.接口地址配置 启用线路1并配置线路1的地址和DNS 同样启用线路2并配置线路2的地址和DNS DLAN多线路典型应用案例及配置 2.IPSEC VPN多线路设置 开启IPSEC VPN多线路功能 配置线路1的地址和DNS 配置线路2的地址及DNS,设备通过DNS探测线路是否正常,所以该DNS一定要配置正确。 勾选即启用线路故障检测 DLAN多线路典型应用案例及配置 3.VPN多线路选路策略设置 策略名称可自定义 按实际情况选择VPN本端线路数和对端线路数。 本例要求做线路主备,将联通线路放到备线路组中。 点击确定保存配置 DLAN多线路典型应用案例及配置 4.总部建立分支账号并为分支用户关联相应的选路策略 选择对应的选路策略 点击确定保存配置 DLAN多线路典型应用案例及配置 5.总部配置WEBAGENT地址 填写格式为:IP#IP2:4009 点击确定,保存配置 DLAN多线路典型应用案例及配置 6.分支设置连接管理 填写总部的WEBAGENT 填写总部为该分支用户建的用户名和密码 点击完成,保存配置 以上步骤完成,即完成了本例所有配置,分支可通过线路主备的方式接入总部VPN IP2 IP1 单臂模式下实现VPN多线路 概述:即VPN设备以单臂模式部署,当前置网关出口有多条外网线路时,设置VPN数据分别走相应的外网线路,实现多线路自动选路。 电信1 电信2 内网 实现前提: 1、单臂设备有多线路授权; 2、前置设备有多线路; 3、前置设备支持根据源IP做策略路由; 4、前置设备支持从两个网口做端口映射。 主线路组平均分配 单臂模式下DLAN多线路典型应用案例及配置 某客户总部购买了我司一台VPN设备,网络环境如图,出口有PIX525防火墙,防火墙有两条外网线路,线路1为电信,线路2为联通,VPN设备单臂部署在内网,内网只有/24网段. 电信地址:99/24 GW:54 电信DNS:8 和8 联通地址:99/24 GW:54 联通DNS:8/24和8 客户要求分支连进来以后,能同时跑电信和联通两条线路,并且数据包平均分配到两条线路上。 线路1 线路2 单臂模式下DLAN多线路典型应用案例及配置 配置思路: 总部VPN设备上的配置: 设置单臂模式,配置LAN口IP和单臂线路 设置多线路检测 设置VPN多线路选路策略 建立分支用户并为分支用户关联选路策略 前置防火墙的配置: 做两个端口映射,分别映射VPN端口到
您可能关注的文档
- Better Me 品牌策划定位.pptx
- GaGa鲜生 品牌塑造度方案.pptx
- 第16讲性别决定与伴性遗传 教学课件.ppt
- SANGFOR SSL v6度渠道初级认证培训06 EasyConnect使用说明配置.ppt
- SJ1914 - 七区- 内蒙古恒茂东达经销商下半度公关报告.pptx
- SJ 七区- 齐齐哈尔骏通上半度公关报告.ppt
- 奥伦达部落策划.pptx
- 蓝润攀成钢项目定位报告3幻灯片.pptx
- 恒实陶瓷车间实习指南课件.pptx
- 名门半山溪谷项目度营销方案.ppt
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
最近下载
- TCACM 009-2016元胡止痛片优质产品质量标准.pdf VIP
- 声乐正谱伴奏 黑雾 降E.pdf VIP
- 三年(2023-2025)高考地理真题分类汇编:专题12 交通(全国通用)(原卷版).docx VIP
- 2025至2030智能道路检测车行业发展趋势分析与未来投资战略咨询研究报告.docx
- 内科三基试题(含参考答案).docx VIP
- 中国建设工程鲁班奖(国家优质工程)复查工作准则(试行).pdf VIP
- 手术室感染暴发应急预案与处置流程查房.pptx VIP
- 凝结水混床树脂和普通混床树脂性能指标.doc VIP
- 军事理论全部题库及答案.doc
- 2025年宠物鲜食配行业发展趋势分析报告.docx VIP
原创力文档


文档评论(0)