常见问题 sinfor/深信服VPN及SSL VPN的常见问题>>

SINFOR_WANACC_专线下的各种部署方式

发布时间:2010-07-16 15:51:16

答案:

  WANACC设备在专线环境下的各种部署方式
WANACC设备在专线环境下,有三种部署方式:网关、网桥及单臂。
网关模式
配置步骤:
1、切换到纯加速模式并选择路由模式
2、按照正常配置把wan、lan配置好,路由配置好
3、正常配置加速
网桥模式
1、切换到纯加速模式并选择网桥模式
2、配置好网桥IP、网关,内网三层环境还要配置好系统路由
3、正常配置加速
注意:如果中间链路用的trunk技术,不管是802.1q还是isl,我们加速驱动均不能正确识别这些数据并抓走,也就意味着没有加速效果。但是数据穿透设备是没有问题的。
单臂模式
二层环境下:
配置步骤:
1、切换到纯加速模式并选择单臂模式
2、配置好lan IP、网关
3、正常配置加速
4、将client的网关全部指向单臂的加速设备或者防火墙启用策略路由功能
注意:二层环境下,专线的单臂,要么改pc机的网关,要么前面防火墙使用策略路由(源ip为单臂设备,目标ip为对端内网则正常转发到对端,源ip为内网其他ip,目标ip为对端内网则转发给单臂设备)。
不能像VPN单臂那样,pc机网关指向防火墙,在前面的防火墙写一条去往对端内网的路由指向加速设备,那样会形成环路导致加速也连不上,两边也无法互相访问!
三层环境下:
配置步骤:
1、切换到纯加速模式并选择单臂模式
2、配置好lan IP、网关
3、正常配置加速
4、中间核心交换机启用策略路由功能
注意:在这种情况下,中间的核心交换机必须支持策略路由功能,否则一样会形成路由环路导致单臂无法部署。

注:附件含拓朴图和文字描述


附件: SINFOR_WANACC_专线下的各种部署方式.pdf (360 K) 下载次数:436

我有深信服 S5100深的问题要问

下一步您可以:
查看sinfor/深信服VPN及SSL VPN产品 >>
查看VPN及SSL VPN产品 >>
查看sinfor/深信服VPN及SSL VPN常见问题 >>