SANGFOR ISEC渠道初级认证培训01 SANGFOR DLAN基本功能介绍.ppt

SANGFOR ISEC渠道初级认证培训01 SANGFOR DLAN基本功能介绍.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 SANGFOR DLAN介绍 了解DLAN的应用背景 SANGFOR DLAN术语解释 了解DLAN的一些专业术语 SANGFOR DLAN互联条件 掌握DLAN的互联条件 SANGFOR DLAN介绍 SANGFOR DLAN术语解释 深信服公司简介 SANGFOR DLAN互联条件 SANGFOR IPSEC SANGFOR DLAN介绍 SANGFOR DLAN介绍 SANGFOR DLAN 即深信服自主研发的IPSec VPN产品。 早在2001年,SANGFOR便涉足IPSec VPN领域,旨在为用 户提供安全、高速、稳定、高性价比的虚拟专用网解决方案。 经过多年的发展,SANGFOR DLAN已经成为中国VPN 领域的第一品牌。 SANGFOR DLAN的应用场景 统一的信息平台建立,实现总部与分支之间资源共享的需求 多线路环境下,实现线路智能选路的需求 大专网内构建“小专网”,保障敏感数据的安全的需求 专线备份,全方位的稳定性保证的需求 SANGFOR DLAN 的技术特点 基于国际标准的IPSec VPN 细化到端口的权限控制 VPN专线技术使访问更安全 VPN多线路复用技术实现带宽叠加和负载均衡,最大化的提高带宽利用率!(专利) 通过畅联技术优化传输线路,即使面对高丢包的环境也能畅通无阻!(专利) SANGFOR DLAN的优势 深信服设备自身能互联两种VPN类型,一是标准IPSEC VPN,另外就是我司自主开发的SANGFOR VPN,与标准IPSEC VPN相比,SANGFOR DLAN的优势有: 1、支持两端都为非固定IP的公网环境 2、VPN多线路复用技术,实现VPN链路的负载均衡和备份 3、VPN专线技术,实现VPN网络与公网的隔离 4、隧道间路由技术,分支用户通过总部上网,实现总部的统一管控 5、隧道间NAT技术,解决多个分支网段IP冲突的问题 6、隧道内流控技术,实现带宽合理分配 SANGFOR DLAN解决方案 公网“专有化”! 组网便利,易于扩展 透明访问,使用方便 SANGFOR DLAN产品系列 目前含有SANGFOR DLAN模块的产品系列有: SANGFOR DLAN 设备(如S5100/P5100、VPN1050/1150) SANGFOR SSL 设备 SANGFOR AC 设备 SANGFOR SG 设备 SANGFOR MIG 设备 SANGFOR WOC 设备 SANGFOR NGAF 设备 注:设备在不同的部署模式下支持的功能各不一样,上述设备在某些特殊环境下不支持VPN功能 SANGFOR DLAN术语解释 1.DLAN、总部、分支、移动 2.Webagent 3.直连、非直连 4.虚拟网卡、虚拟IP、虚拟IP池 DLAN: 即SANGFOR IPSEC VPN,培训PPT中,所说的DLAN均指SANGFOR IPSEC VPN。 总部: 提供VPN接入服务,为其他VPN用户提供接入账户校验的设备。DLAN总部设备需要配置WEBAGENT、VPN接入账号等。一般将服务器端所在的网络做为总部。 分支: 即接入总部端的设备。一般将客户端所在的网络做为分支。 移动: 即SANGFOR VPN的软件客户端,又称为PDLAN。一般将单个客户端通过软件接入总部时称为移动用户。 一个VPN设备既可以当总部,也可以当分支,也可以同时充当总部和分支的角色。 1 DLAN ,总部,分支,移动 1 DLAN ,总部,分支,移动 WEBAGENT: 用于SANGFOR DLAN互联时,分支与移动用户寻找 总部的地址,从而建立 VPN连接。 WEBAGENT有如下几种的填写方式: 1. IP:端口,如23:4009 适用于总部VPN设备有固定公网IP地址的环境 2. IP1#IP2:端口,如23#21:4009 适用于总部VPN设备有多条固定IP的线路,且需要做VPN的线路备份的环境 3. 网址的形式,如:/webagent/123.php 适用于总部VPN设备没有固定公网IP的环境,如ADSL线路。 2 webagent 2 webagent 我的IP地址是X.X.X.X 我的IP地址是X.X.X.X 请告诉我总部的IP地址 请告诉我总部的IP地址 总部的IP地址是X.X.X.X 总部的IP地址是X.X.X.X WEBAGENT寻址过程:(在寻址过程中,所有信息均使用DES加密。) 3 直连与非直连 直连:即设备的VPN连接端口能被 公网直接访问。 有如下几种情况可以被称为直连: A:设备WAN口直接接光纤或者拨号,本身就有公网IP B:设备放在企业内网,但是在前面的网关设备上将VPN连接端口映射给了SANGFOR VP

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档