H3C的SD-WAN方案是否可以在不使用国际专线的前提下,把国内总部IP地址转换为国际IP地址跟越南分支打通VPN隧道
(0)
首先你得有个能通讯的国际IP,
但是已经有了国际IP了,何不直接使用ne
(0)
所以可以理解为,SD-WAN只是用于分析和管理这种国际联网业务,支持国际专线,拥有支持IPsecVPN的出口设备,这两个条件才是必要条件?
您好,H3C的SD-WAN方案可以在不使用国际专线的前提下,把国内总部IP地址转换为国际IP地址与越南分支打通VPN隧道。这主要通过以下方式实现:
NAT穿越技术:SD-WAN方案支持通过NAT穿越技术,如STUN(Session Traversal Utilities for NAT)协议,实现在具有NAT转换的动态IP地址的分支间建立隧道。通过STUN协议,CPE设备可以探测到经过NAT转换后的IP地址和端口号,从而实现与越南分支的CPE设备建立SD-WAN隧道
VPN实例和租户隔离:在SD-WAN网络中,使用VPN实例为租户提供隔离功能。国内总部和越南分支可以通过各自的VPN实例实现数据的隔离和安全传输,同时减少设备间隧道数量,降低网络资源的消耗
灵活的路由发布和报文转发:SD-WAN方案支持灵活的路由发布机制,通过BGP等协议在CPE设备之间发布路由信息,实现不同站点之间的可达路由。在报文转发过程中,CPE设备根据路由表和SD-WAN隧道信息进行数据封装和转发,确保数据能够准确地传输到目标站点
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
建议找运营商或者sdwan供应商上门讨论,具体场景具体分析