分支所有的上网流量和VPN流量 都由总部进行转发。且可以对分部的上网流量进行管控。
(0)
最佳答案
个人觉得,这个做基于隧道保护的IPsec更好,分支和总部建立IPsec tunnel,分支所有流量都引流到IPsec tunnel口发往总部,总部配置明细路由会送给分支,配置默认路由上公网。
参考案例:
http://www.h3c.com/cn/Service/Document_Center/IP_Security/AQWG/H3C_SecPath_M9000/Configure/Operation_Manual/H3C_CG(V7)(R9121_R9310_R9313_E9504)-6W105/03/201709/1031713_30005_0.htm#_Toc492404567
(0)
啥设备?不同设备配置不一样的
(0)
华三和思科的。。对接 能实现么
华三和思科的。。对接 能实现么
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明