SANGFORIPSECV4.32012年度培训05DLAN多线路应用场景及配置20120602.ppt

SANGFORIPSECV4.32012年度培训05DLAN多线路应用场景及配置20120602.ppt

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 DLAN多线路的应用场景 1. 掌握网关模式下DLAN多线路的应用场景 2. 掌握单臂模式下DLAN多线路的应用场景 DLAN多线路的应用案例及配置 掌握网关模式下DLAN多线路的配置 掌握单臂模式下DLAN多线路的配置 DLAN多线路应用场景 DLAN多线路典型应用案例及配置 深信服公司简介 练练手 SANGFOR DLAN DLAN多线路应用场景 网关模式DLAN多线路应用场景 场景一: 总部多线路部署,分支单线路部署,总部和分支进行IPSEC VPN互连。 总部与分支可以建立两条VPN隧道,且通信数据可以通过这两条VPN隧道同时传输,互为备份。 场景二: 总部和分支均为多线路部署,进行IPSEC VPN互连。 总部和分支可以建立4条VPN隧道,同时可以设置多线路策略,实现VPN隧道的备份和数据传输速度的优化 场景一 场景二 DLAN多线路应用场景 单臂模式多线路场景 总部单臂部署,出口双线路,总部与分支或移动用户建立多条VPN隧道。 注:VPN单臂多线路功能要求DLAN总部和分支都是4.3及以上版本。 DLAN多线路应用场景 DLAN多线路典型应用案例及配置 深信服公司简介 练练手 SANGFOR DLAN DLAN多线路典型应用案例及配置 网关模式多线路应用案例 网络环境如图: 总部:VPN网关模式部署,出口双线路,线路1是电信,线路2是联通。 电信IP地址:47/24 GW: 电信DNS:8 和8 联通IP地址:99/24 GW:54 联通DNS:8/24和8 分支:VPN网关模式部署,出口只有一条电信线路。 电信地址:99/24 GW:54 客户要求:分支与总部进行IPSEC VPN互连,电信和联通两条线路互为主备方式,当电信线路断了,VPN数据自动切换到联通线路。 DLAN多线路典型应用案例及配置 DLAN总部多线路配置思路 总部VPN设备需要配置: 1. 连接各个外网线路的接口IP地址 2. 多线路设置 VPN多线路选路策略 建立分支账号并为分支用户关联相应的选路策略 总部的webagent地址填写成域名或者IP1#IP2:4009的形式 分支VPN设备需要配置: 1. 设置连接管理 DLAN多线路典型应用案例及配置 1.接口地址配置 启用线路1并配置线路1的地址和DNS 同样启用线路2并配置线路2的地址和DNS DLAN多线路典型应用案例及配置 2.IPSEC VPN多线路设置 开启IPSEC VPN多线路功能 配置线路1的地址和DNS 配置线路2的地址及DNS,设备通过DNS探测线路是否正常,所以该DNS一定要配置正确。 勾选即启用线路故障检测 DLAN多线路典型应用案例及配置 3.VPN多线路选路策略设置 策略名称可自定义 按实际情况选择VPN本端线路数和对端线路数。 本例要求做线路主备,将联通线路放到备线路组中。 点击确定保存配置 DLAN多线路典型应用案例及配置 4.总部建立分支账号并为分支用户关联相应的选路策略 选择对应的选路策略 点击确定保存配置 DLAN多线路典型应用案例及配置 5.总部配置WEBAGENT地址 填写格式为:IP#IP2:4009 点击确定,保存配置 DLAN多线路典型应用案例及配置 6.分支设置连接管理 填写总部的WEBAGENT 填写总部为该分支用户建的用户名和密码 点击完成,保存配置 以上步骤完成,即完成了本例所有配置,分支可通过线路主备的方式接入总部VPN IP2 IP1 单臂模式下实现VPN多线路 概述:即VPN设备以单臂模式部署,当前置网关出口有多条外网线路时,设置VPN数据分别走相应的外网线路,实现多线路自动选路。 电信1 电信2 内网 实现前提: 1、单臂设备有多线路授权; 2、前置设备有多线路; 3、前置设备支持根据源IP做策略路由; 4、前置设备支持从两个网口做端口映射。 主线路组平均分配 单臂模式下DLAN多线路典型应用案例及配置 某客户总部购买了我司一台VPN设备,网络环境如图,出口有PIX525防火墙,防火墙有两条外网线路,线路1为电信,线路2为联通,VPN设备单臂部署在内网,内网只有/24网段. 电信地址:99/24 GW:54 电信DNS:8 和8 联通地址:99/24 GW:54 联通DNS:8/24和8 客户要求分支连进来以后,能同时跑电信和联通两条线路,并且数据包平均分配到两条线路上。 线路1 线路2 单臂模式下DLAN多线路典型应用案例及配置 配置思路: 总部VPN设备上的配置: 设置单臂模式,配置LAN口IP和单臂线路 设置多线路检测 设置VPN多线路选路策略 建立分支用户并为分支用户关联选路策略 前置防火墙的配置: 做两个端口映射,分别映射VPN端口到

文档评论(0)

151****0104 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档