IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

SecPath系列防火墙之野蛮模式+NAT穿越

2007年05月10日
/

 


如图。


1. 实现武汉和北京两个私网地址(loopback地址)的互通。
2. 北京总部必须是静态地址,武汉分部可以是动态获得也可以是静态配置,为私网地址,去Internet需经过ISP的NAT网关。
3. 要求私网两个网段之间的数据流量采用IPSEC隧道加密传输。




1、 NAT网关配置略。
2、 常见错误为路由设置问题。没有去往对端私网的路由。
3、 以武汉去往北京的报文为例,报文格式如下:

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

风险管理 大数据分析并不是风险“预言家”
风险管理 大数据分析并不是风险“预言家”CIO们在使用大数据分析工具的前提是部署云计算,但是云计算不无高风险,例如把关...
高性能万兆WAF创造Web安全防护新境界
高性能万兆WAF创造Web安全防护新境界启明星辰万兆WAF在超过10G数据吞吐量的情况下还能实现对SQL注入、XSS跨站等攻击进...

本类热点