- 1、本文档共73页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
深信服_DLAN技术
* * * * * * * * * * * * 解说: A、设置方法有所改变,将三种协议整合在一起,即一条规则可包含三种协议 B、原来的VPN内网权限,只能实现总部控制接入的分支或移动访问总部内网的何种资源,分支无法控制总部访问自己内网的那些资源,现在通过 『连接管理』中的权限设置,可以实现分支对总部访问本端的权限进行控制(双向); 设置方法:『连接管理』- 『内网权限』,设置方法同『用户管理』相同。 * 解说: A、设置方法有所改变,将三种协议整合在一起,即一条规则可包含三种协议 B、原来的VPN内网权限,只能实现总部控制接入的分支或移动访问总部内网的何种资源,分支无法控制总部访问自己内网的那些资源,现在通过 『连接管理』中的权限设置,可以实现分支对总部访问本端的权限进行控制(双向); 设置方法:『连接管理』- 『内网权限』,设置方法同『用户管理』相同。 * 解说: A、设置方法有所改变,将三种协议整合在一起,即一条规则可包含三种协议 B、原来的VPN内网权限,只能实现总部控制接入的分支或移动访问总部内网的何种资源,分支无法控制总部访问自己内网的那些资源,现在通过 『连接管理』中的权限设置,可以实现分支对总部访问本端的权限进行控制(双向); 设置方法:『连接管理』- 『内网权限』,设置方法同『用户管理』相同。 * 解说: A、设置方法有所改变,将三种协议整合在一起,即一条规则可包含三种协议 B、原来的VPN内网权限,只能实现总部控制接入的分支或移动访问总部内网的何种资源,分支无法控制总部访问自己内网的那些资源,现在通过 『连接管理』中的权限设置,可以实现分支对总部访问本端的权限进行控制(双向); 设置方法:『连接管理』- 『内网权限』,设置方法同『用户管理』相同。 * 注意: A、对于拒绝“入”--对端访问本端某服务的策略设置, 使用VPN内网权限实现时,权限策略会在隧道建立阶段通告给对方,数据会在对端被丢弃(DROP); 使用防火墙实现时,数据会经由VPN隧道传到本地,再被本地的filter策略丢弃(DROP)。 B、启用通过目的路由用户(VPN对端)上网时,代理上网的一端,一定不能启用IP/MAC绑定并设置了不在本表中拒绝(要启用IP/MAC绑定就必须设置为不在本表中允许,因为这种情况类似代理经过了一个路由器的网段上网)。 * 原来的多线路选路策略可细致到用户(即不同用户使用不同的选路策略--msu2.52的功能),但无法针对具体的应用进行选 路,对于连接双发都有多条线路时也无法实现很好的控制, * VPN里的多线路: 平均分配:就是按ip包来分配,假设2条线情况,第一个ip包走线路1,第二个ip包走线路2,第三个又走线路1,第四个又走线路2这样子分配。(这样可能有个问题,比如说有个数据很大,需要分片,分成4个包。假设线路1比较差,线路2很好。这样的话,第一个包走线路1,第二个包走线路2,第三个包走线路1,第四个包走线路2.如果24包已经到了,而13包还没到,这样的话可能导致重传,用户反而感觉更慢。) VPN里的多线路: 带宽叠加:把连接平均分配到2条线路上去,同一个连接始终只走同一条线路。第一个连接走线路1,第二个连接走线路2. 举例:假设一个应用只有一个连接,现在有一个用户连进来后,访问web是走线路1,然后他又访问ftp,那么就走线路2.但是web的流量会一直走线路1,ftp的流量会一直走线路2.而从用户的角度来看,这个用户即利用了线路1,又利用了线路2.所以看起来就是带宽叠加。 这里带宽叠加可以存在的隧道有A1,A2,共2条隧道。 平均分配:就是按ip包来分配,假设2条线情况,第一个ip包走线路1,第二个ip包走线路2,第三个又走线路1,第四个又走线路2这样子分配。(这样可能有个问题,比如说有个数据很大,需要分片,分成4个包。假设线路1比较差,线路2很好。这样的话,第一个包走线路1,第二个包走线路2,第三个包走线路1,第四个包走线路2.如果24包已经到了,而13包还没到,这样的话可能导致重传,用户反而感觉更慢。) 平均分配:就是按ip包来分配,假设2条线情况,第一个ip包走线路1,第二个ip包走线路2,第三个又走线路1,第四个又走线路2这样子分配。(这样可能有个问题,比如说有个数据很大,需要分片,分成4个包。假设线路1比较差,线路2很好。这样的话,第一个包走线路1,第二个包走线路2,第三个包走线路1,第四个包走线路2.如果24包已经到了,而13包还没到,这样的话可能导致重传,用户反而感觉更慢。) 线路主备:不管是2.5x还是4.x,都是同时和对端的多条线建立VPN连接,但是数据只从指定的主线路上传,当主线路断掉,则会走备份线路传,当主线路恢复,又切回主线路传。虽然备用的隧道没有数
您可能关注的文档
- 实验3_制流电路与分压电路.doc
- 第四讲 电能教案带练习.doc
- 走向高考--2015高考一轮总复习人教A版数学阶段性测试题12.doc
- 1基于图像分析的净衣效能评定.doc
- 第四讲 网络基础设施-2.ppt
- 高一物理期末复习练习(正稿).doc
- 大学计算机基础 第11讲 互联网TCP_IP.ppt
- 高二数学-2014-2015学年高二上学期11月月考数学试卷.doc
- 34-IPv6技术概述.ppt
- IPv6ND交流文档.ppt
- 辽宁省丹东市凤城市通远堡高级中学2024届高三毕业年级第二模拟考试数学试题.doc
- 辽宁省辽南协作校2024年高三5月模拟数学试题试卷.doc
- 辽宁省辽阳县集美学校2024年高三下学期第一次月考.doc
- 辽宁省葫芦岛第六高级中学2024届高三一模试题(数学试题文)试题.doc
- 辽宁省辽师大附中2024届高三(下)4月月考数学试题试卷.doc
- 辽宁省抚顺十中2023-2024学年高三4月综合测试(二模)数学试题试卷.doc
- 辽宁省抚顺市第十二中学2024年高中毕业生复习统一检测试题数学试题试卷.doc
- 辽宁省阜新市阜蒙县育才高级中学2024年高三第二次质量测试(5月)数学试题试卷.doc
- 辽宁省两校联考2023-2024学年第二学期高三期末调研测试(一模)数学试题试卷.doc
- 辽宁省抚顺市第十九中学2024年高三三校联合测试数学试题试卷.doc
最近下载
- 马工程《人力资源管理》章节知识点-核心要点.doc
- 金相检验-变形铝合金的相鉴别.pptx VIP
- NB_T 47015-2023 压力容器焊接规程.pdf
- 统编版(2024新版)一年级上册道德与法治第一、二单元1-8课 共8课时教学设计.docx
- 数据资产管理平台用户使用手册说明书.pdf VIP
- 林业有害生物发生及成灾标准-森林病虫害防治.doc VIP
- 22J403-1楼梯栏杆栏板.pptx VIP
- 2023年中国电信解决方案支撑经理认证考试题库大全-上(单选题汇总).pdf VIP
- NB∕T 10179-2019 -煤矿在用高压开关设备电气试验规范.pdf
- 培训课件-糖尿病肾病腹膜透析.ppt
文档评论(0)