一、现场中心节点拓扑图及其他信息如下:
1、中心节点互联网路由器已启用NAT,UDP 500、4500端口已映射到防火墙;
2、中心节点防火墙做桥接(F1090),两个口均为bridge,管理vlan为 10;
3、中心及各分支防火墙,软件版本均为V7版,中心为F1090、分支为F1020,且目前F1020已能和深信服VPN进行对接;
4、分支F1020启用NAT,且过了两层NAT,需要使用野蛮模式;
二、需求:
1、拓扑图中的F1090防火墙作为IPSEC的中心节点;
2、其他10个单位使用F1020作为分支节点连接到上述的F1090,各分支无固定互联网IP(动态互联网IP);
3、各分支节点能访问到中心即可,不需要各分支互访问。
请问咱们这边有没有相关的案例呢?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目前需要相关的案例和命令