- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 NGAF DLAN互联配置 掌握NGAF设备建立DLAN互联的条件。 掌握通过NGAF设备与其他SANGFOR设备建立DLAN互联的配置。 NGAF DLAN多线路 了解NGAF设备实现DLAN多线路功能的前提条件。 掌握NGAF设备DLAN多线路功能的配置。 NGAF 标准IPSEC互联配置 掌握NGAF设备与第三方设备建立标准IPSEC VPN互联的配置。 DLAN 互联配置 DLAN 多线路配置 深信服公司简介 标准 IPSEC VPN 互联配置 练练手 SANGFOR NGAF NGAF DLAN 互联基本条件 1. 至少有一端作为总部,且有足够的授权(硬件与硬件之间互连不需要授权)。 2. 建立DLAN互联的两个设备路由可达,且至少有一个设备的VPN监听端口能被对端设备访问到。 3. 建立DLAN互联两端的内网地址不能冲突。 4. 建立DLAN互联两端的版本需匹配。 首先,我们回顾一下SANGFOR DLAN互联的基本条件: 学习本PPT内容之前,请提前学习《 SANGFOR IPSEC渠道初级培训教材》。 NGAF仅支持作为网关(路由)模式或者单臂模式的SANGFOR VPN对接。标准的第三方IPSEC互联,仅在网关模式部署下支持。网桥透明模式,虚拟线路模式,旁路模式都不支持VPN功能; NGAF DLAN 互联基本条件 必须有一个物理接口为路由口,才支持建立DLAN连接。 步骤请参考IPSEC PPT (标准IPSEC互联配置参照SANGFOR IPSEC 2013年度渠道初级认证培训的标准IPSEC VPN 互联配置ppt)。 NGAF 如何建立DLAN互联? NGAF DLAN 互联注意事项 NGAF设备VPN模块下的【内网接口设置】有何作用? 答:【内网接口设置】中只能添加非WAN属性的路由口,用于将这个接口上主IP(第一个IP)的网段通告对端的SANGFOR 设备,对端访问这个网段的数据就能被加密封装,通过VPN传输。 【内网接口设置】的作用与本地子网相同,但是,【内网接口设置】中添加接口只通告设备直连网段;通过本地子网,可以通告本端所有的内网网段。 NGAF DLAN 互联注意事项 NGAF设备VPN模块下的【外网接口设置】有何作用? 答:如果需要开启VPN多线路功能和标准IPSEC对接的情况下,则必须设置【外网接口设置】。 通过【外网接口设置】添加外网接口,可探测外网接口的线路状态。 NGAF DLAN 多线路配置 NGAF DLAN 多线路配置案例 用户环境: 某用户公司在公网出口部署了一台NGAF设备,用于保护内网服务器和用户上网的安全。内网用户和服务器网段为-/24。 分公司公网出口部署了一台SSL设备,用于远程办公。 用户需求: 通过NGAF设备和SSL设备建立VPN互联,且能够实现VPN的流量平均通过总部两条线路传输。 NGAF DLAN 多线路配置案例 SSL设备上的配置思路: SSL设备设置连接管理。(配置省略) NGAF设备上的配置思路: 物理接口设置:将eth1、eth2、eth3设置成路由接口,且eth1和eth2设置WAN属性。 静态路由设置:目标地址为-/24,下一跳为54。 区域设置:设置内网和外网区域,内网区域添加eth3口,外网区域添加eth1和eth2(此处设置与VPN互联无关,可选配置)。 VPN设置: 设置【基本设置】、【用户管理】、【外网接口设置】、【多线路选路策略】和【本地子网列表】。 NGAF DLAN 多线路配置 1. 由于需要配置两个WAN接口,必须确保设备有两条或两条以上线路的授权。 NGAF DLAN 多线路配置 2. 物理接口设置: 设置正确的IP和网关 开启链路故障检测,配置省略。 开启链路故障检测,配置省略。 非WAN属性的接口,无需开启链路故障检测 NGAF DLAN 多线路配置 3. 静态路由设置: NGAF DLAN 多线路配置 4. VPN设置:设置【基本设置】和【用户管理】 NGAF DLAN 多线路配置 4. VPN设置:【外网接口设置】 外网接口只能选择WAN属性的接口 NGAF DLAN 多线路配置 4. VPN设置:【多线路选路策略】 NGAF DLAN 多线路配置 4. VPN设置:【本地子网列表】 如果NGAF设备eth3口直连网段也需要通过VPN访问,则需要把网段加入到本地子网列表。 NGAF 标准IPSEC VPN 互联 NGAF 标准IPSEC VPN互联条件 1. NGAF设备必须具有分支机构的授权 NGAF与第三方设备建立标准IPSEC VPN互联条件: 2. NGAF设备必须至少具有一个WAN属性的路由接口(非管理口Et
您可能关注的文档
- RC电路及换路分析.ppt
- RobertFrost罗伯特·弗罗斯特PPT.ppt
- RobertLeeFrost罗伯特弗罗斯特简介.ppt
- RIGOLDS1102CD数字示波器的使用方法.ppt
- RNA加工水平的调控.ppt
- S03-非对称密钥加密.pptx
- S-700滚圆机使用说明书.doc
- S1225工作面机头硐室掘进作业规程.doc
- RX-8车身电器介绍(2).ppt
- RX320发言讨论与视频跟踪系统设计方案.doc
- 《音乐在“自闭症”儿童教育过程中的重要性》.docx
- 《莫伊斯《基于维尼亚夫斯基练习曲的10首长笛练习曲》研究》.docx
- 《碱金属离子掺杂调控Mn2+_CsPbCl3纳米晶的发光性质研究》.docx
- 《炎性微环境下锌离子沃顿胶支架调节巨噬细胞促进大鼠软骨再生分化的研究》.docx
- 《《危机_经济与生态》(节选)汉译实践报告》.docx
- 《葛根汤及其加减治疗神经根型颈椎病疗效的meta分析》.docx
- 《夏膝方对高血压(阴虚阳亢型)临床疗效的观察》.docx
- 《《目光》(第三、六章)汉英翻译实践报告》.docx
- 2024年鲁教版高一语文上册阶段测试试卷含答案578.doc
- 2024年鲁人版必修3历史下册阶段测试试卷468.doc
最近下载
- GB_T 43866-2024 企业能源计量器具配备率检查方法.pdf
- 《“五育融合”视野下学校和美课程的构建与实施》课题结题研究报告.doc
- PW4203三节锂电池12.6V充电芯片规格书.pdf VIP
- 外研社 现代大学英语4教案.pdf VIP
- 《上海东海大桥海上风电工程施工方案》.doc
- 22G101-3 混凝土结构施工图 平面整体表示方法制图规则和构造详图(独立基础、条形基础、筏形基础、桩基础).docx
- 河南省郑州市高新区2023-2024学年七年级上学期期末语文试题(含答案).pdf VIP
- 脉诀理玄秘要 1册 南宋刘开撰医学古籍书 36页.pdf
- 2023年1月福建省普通高中学业水平合格性考试(政治试题)PDF版.pdf VIP
- 国开01738_学前教育学-机考复习资料.docx
文档评论(0)