




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、SANGFOR DLAN 多線路應用場景及配置培訓內容培訓目標DLAN多線路應用場景了解多線路的應用場景DLAN多線路典型應用案例及配置掌握網關模式和單臂模式下多線路的配置DLAN多線路應用場景DLAN多線路典型應用案例及配置SANGFOR IPSECDLAN多線路應用場景DLAN多線路應用場景網關模式DLAN多線路應用場景場景一:總部多線路部署,分支單線路部署,總部和分支進行IPSEC VPN互連??偛颗c分支可以建立兩條VPN隧道,且通信數據可以通過這兩條VPN隧道同時傳輸,互為備份。場景二:總部和分支均為多線路部署,進行IPSEC VPN互連??偛亢头种Э梢越?條VPN隧道,同時可以設置
2、多線路策略,實現VPN隧道的備份和數據傳輸速度的優化。注:網關多線路模式下需要開通多線路授權場景一場景二DLAN多線路應用場景單臂模式多線路場景總部單臂部署,出口雙線路,總部與分支或移動用戶建立多條VPN隧道。注:VPN單臂多線路功能要求DLAN總部和分支都是4.3及以上版本。DLAN多線路典型應用案例及配置DLAN多線路典型應用案例及配置網關模式多線路應用案例網絡環境如圖:總部:VPN網關模式部署,出口雙線路,線路1是電信,線路2是聯通。電信IP地址:47/24 GW:電信DNS:8 和8聯通IP地址:99/24 GW:54聯通DNS:8和8分支:VPN網關模式部署,出口只有一條電信線路。電
3、信地址:99/24 GW:54 客戶要求:分支與總部進行IPSEC VPN互連,電信和聯通兩條線路互為主備方式,當電信線路斷了,VPN數據自動切換到聯通線路。DLAN多線路典型應用案例及配置DLAN總部多線路配置思路總部VPN設備需要配置:1. 連接各個外網線路的接口IP地址2. 總部的webagent地址填寫成域名或者IP1#IP2:4009的形式3. 多線路設置4. VPN多線路選路策略5. 建立分支賬號并為分支用戶關聯相應的選路策略分支VPN設備需要配置:1. 設置連接管理DLAN多線路典型應用案例及配置1.接口地址配置啟用線路1并配置線路1的地址和DNS同樣啟用線路2并配置線路2的地址
4、和DNSDLAN多線路典型應用案例及配置2.IPSEC VPN多線路設置開啟IPSEC VPN多線路功能配置線路1的地址和DNS配置線路2的地址及DNS,設備通過DNS探測線路是否正常,所以該DNS一定要配置正確。勾選即啟用線路故障檢測DLAN多線路典型應用案例及配置3.VPN多線路選路策略設置策略名稱可自定義按實際情況選擇VPN本端線路數和對端線路數。本例要求做線路主備,將聯通線路放到備線路組中。點擊確定保存配置DLAN多線路典型應用案例及配置4.總部建立分支賬號并為分支用戶關聯相應的選路策略選擇對應的選路策略點擊確定保存配置DLAN多線路典型應用案例及配置5.總部配置WEBAGENT地址填
5、寫格式為:IP#IP2:4009點擊確定,保存配置DLAN多線路典型應用案例及配置6.分支設置連接管理填寫總部的WEBAGENT填寫總部為該分支用戶建的用戶名和密碼點擊完成,保存配置以上步驟完成,即完成了本例所有配置,分支可通過線路主備的方式接入總部VPN單臂模式下實現VPN多線路IP1IP2電信聯通電信實現前提:1、單臂設備有多線路授權;2、前置設備有多線路;3、前置設備支持根據源IP做策略路由;4、前置設備支持從兩個網口做端口映射。概述:即VPN設備(以WOC設備為例)以單臂模式部署,當前置網關出口有多條外網線路時,設置VPN數據分別走相應的外網線路,實現多線路自動選路。單臂模式下DLAN
6、多線路典型應用案例及配置某客戶總部購買了我司一臺VPN設備,網絡環境如圖,出口有PIX525防火墻,防火墻有兩條外網線路,線路1為電信,線路2為聯通,VPN設備單臂部署在內網,內網只有/24網段.電信地址:99/24 GW:電信DNS:54 和8聯通地址:99/24 GW:聯通DNS:54/24和8客戶要求分支連進來以后,能同時跑電信和聯通兩條線路,并且數據包平均分配到兩條線路上。線路一線路二單臂模式下DLAN多線路典型應用案例及配置配置思路:總部VPN設備上的配置:設置單臂模式,配置LAN口IP和單臂多線路IP增加多線路配置,并啟用線路監測功能設置VPN多線路選路策略建立分支用戶并為分支用戶
7、關聯選路策略前置防火墻的配置:做兩個端口映射,分別映射VPN端口到對應的單臂多線路IP設置策略路由,分別基于不同的單臂多線路IP從不同的線路轉發出去分支VPN設備上的配置:1、配置設備接口地址2. 配置連接管理DLAN多線路典型應用案例及配置1、接口地址配置部署模式選擇為單臂模式配置物理LAN口地址配置兩條單臂線路的地址,兩條單臂線路的地址跟LAN口地址屬于同一網段,內網IP不沖突即可DLAN多線路典型應用案例及配置2. 多線路設置勾選啟用單臂多線路新增兩條單臂線路設備通過此處配置的DNS來探測線路是否正常填寫公網真實的IP地址,若公網無固定IP,可不填寫勾選啟用DNS檢測DLAN多線路典型應
8、用案例及配置3.VPN多線路選路策略設置選擇本端線路數和對端線路數本例中,電信和 聯通都為主線路本例要求兩條主線路按包平均分配點擊確定保存配置DLAN多線路典型應用案例及配置4.新建分支賬號并給分支用戶關聯選路策略選擇按包平均分配的多線路選路策略。點擊確定保存配置以上步驟完成,即完成單臂多線路選路的基本配置,用戶test接入總部VPN時,實現按包平均分配進行選路。練練手用戶場景及需求:客戶的網絡環境如圖:總部:VPN網關部署,出口只有一條電信單線路。電信地址:99/24 GW:54分支:VPN網關部署,出口雙線路,線路1是電信,線路2是聯通。電信線路1:99/24 GW:54電信線路2:99/24 GW:54電信DNS:8 和8客戶要求:分支與總部進行IPSEC互連,要求分支的兩條線路同時跑VPN數據,并且 按會話平均分配到兩條線路上。練練手要求:請根據用戶場景和需求,給客戶做VPN網關多線路實施配置總部配置外網接口配置設置Webagent(尋址)配置VPN多線路選路策略建用戶(認證)給分支用戶關聯選路策略配置思路:分支配置外網多
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 小學語文課程教案:二年級融合課程設計
- 物流行業個人工作匯報
- 思政元素融入課程
- 肝硬化腹水護理查房
- 快遞運輸協議合同書
- 文明施工協議
- 2024天津中煤進出口有限公司招聘工作人員3人筆試參考題庫附帶答案詳解
- 售后服務技術服務合同二零二五年
- 二零二五蔬菜用地承包合同范例
- 電力施工安全協議合同書二零二五年
- 2024北京重點校初二(下)期中語文匯編:基礎知識綜合
- 湖北省襄陽市2023-2024學年高一上學期期末考試化學試題(含答案)
- NC63全產品培訓課件-合同管理
- 物業管理保潔服務項目投標方案(投標方案)
- 2.2 邏輯思維的基本要求 課件高中政治統編版選擇性必修三邏輯與思維
- 人教版(2024)英語七年級上冊單詞表
- 影響健康因素多 課件 2024-2025學年人教版(2024)初中體育與健康七年級全一冊
- 鋼結構防腐油漆施工方案
- 一年級上冊勞動《各種各樣的職業》課件
- 第九屆全國大學生測井技能大賽備賽試題庫-下(判斷題)
- DB32T-職業性塵肺病數字化診斷標準片使用指南編制說明
評論
0/150
提交評論