总部是出口是第三方防火墙,在防火墙内核心交换机旁挂个华三防火墙做ipsec vpn,分部用华三的防火墙,这样可以和总部做ipsec vpn建立吗。需要注意什么
(0)
先搞清楚到底那2个设备做ipsec吧
如果是H3C在内网,第三方设备在公网
必须保障对端有公网地址或本端nat H3C设备ipsec端口
否则起不来,而且对端必须是标准ipsec协议
另外高端fw还是确认下单板/主控支持情况吧
还没实施的话,还是先调研评估下吧
(0)
总部华三的防火墙旁挂在内网核心交换机和分部华三防火墙做ipsec
我来说吧,说通俗点就是,正常做IPsec VPN (不要纠结是内网还是外网) 唯一有差异的地方 就是你要在第三方出口设备,把你 IPSec VPN应用接口下的那个内网IP地址,映射出去,映射端口为500 和4500,是否明白了吗
(2)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
摇人评估下吧,信息太少太片面了。而且核心点都说了。。。还有啥说头。。。