版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SANGFORVPN解决方案(一)SANGFORVPN功能优势SANGFORVPN术语解释SANGFORVPN建立过程SANGFORVPN数据传输过程分析SANGFORVPN特殊场景目录SANGFORVPN功能优势SANGFORVPN功能优势深信服设备自身能互联两种VPN类型,一是标准IPSecVPN,另一个就是自主开发的SANGFORVPN。与标准IPSecVPN相比,SANGFORVPN的专利技术的优势:1、支持两端都为非固定IP的公网环境---通过webagent实现2、更细致的权限粒度与标准IPSecVPN相比,SANGFORVPN的特殊场景:1、更细致的权限粒度2、隧道间路由技术,分支用户通过总部上网,实现总部的统一管控3、隧道内NAT技术,解决多个分支网段IP冲突的问题SANGFORVPN功能优势WebAgent工作原理WebAgent寻址过程:用于SANGFORVPN互联时,分支与移动用户寻找总部的地址,从而建立VPN连接。(寻址过程中,所有信息均使用DES加密。)SANGFORVPN功能优势更细致的权限粒度高级权限普通权限病毒财务服务器OA服务器SANGFORVPN功能优势线路探测技术移动用户移动用户CableModemADSL宽带独有的“线路探测”技术总部DLANSANGFORVPN功能优势SANGFORVPN术语解释SANGFORVPN建立过程SANGFORVPN数据传输过程分析SANGFORVPN特殊场景目录SANGFORVPN术语解释术语解释总部提供VPN接入服务,为其他VPN用户提供接入账户校验的设备。SANGFORVPN总部设备需要配置WEBAGENT、VPN接入账号等。一般将服务器端所在的网络做为总部。分支即接入总部端的设备。一般将客户端所在的网络做为分支。移动即SANGFORVPN的软件客户端,又称为PDLAN。一般将通过软件接入总部的单个客户端称为移动用户。一个VPN设备既可以当总部,也可以当分支,也可以同时充当总部和分支的角色。SANGFORVPN术语解释术语解释SANGFORVPN术语解释WebAgent格式WebAgent:用于SANGFORDLAN互联时,分支与移动用户寻找总部的地址,从而建立VPN连接。WEBAGENT有如下几种的填写方式:1.IP:端口,如23:4009适用于总部VPN设备有固定公网IP地址的环境2.IP1#IP2:端口,如23#21:4009适用于总部VPN设备有多条固定IP的线路,且需要做VPN的线路备份的环境3.网址的形式,如/webagent/123.php适用于总部VPN设备没有固定公网IP的环境,如ADSL线路4.域名:端口形式,如:4009适用于总部已存在动态域名指向他们出口的公网IP的环境SANGFORVPN术语解释本地子网IPSecVPN一般通过ACL抓取感兴趣流,而SANGFORVPN是通过本地子网宣告自身内网网段给对端的形式,来让对端具备访问本端网段的路由,从而实现数据的互访。(设备默认只宣告设备直连网段)SANGFORVPN术语解释VPNTUN接口Vpntun接口:VPN数据的虚拟路由口,用来引导数据发往VPN隧道,从而封装报文。SANGFORVPN功能优势SANGFORVPN术语解释SANGFORVPN建立过程SANGFORVPN数据传输过程分析SANGFORVPN特殊场景目录SANGFORVPN建立过程建立条件1、至少有一端是总部,且有足够的授权。SANGFOR硬件与SANGFOR硬件之间互连不需要授权,与第三方对接需要分支授权,移动客户端需要移动用户授权。2、至少有一端在公网上可访问,即“可寻址”或固定公网IP。3、建立VPN两端的内网地址不能冲突。4、建立VPN两端的软件版本要匹配。(如VPN4.x版本既能跟VPN4.x版本互联也能跟VPN5.x版本互联,但VPN2.x版本只能跟VPN2.x版本互联)SANGFORVPN建立过程建立过程最基本的三步曲1、寻址:与谁建立连接(找到目标)——寻址(WebAgent原理、WebAgent设置)2、认证:身份验证(提交正确、充分的信息)—账号密码、Dkey、硬件鉴权、第三方认证。3、策略:(下发)选路策略、权限策略、VPN路由策略、安全策略(移动用户)、VPN专线(移动用户)、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 节能科技实施承诺书7篇
- 羽绒加工及制品充填工QC管理模拟考核试卷含答案
- 钻井架安装工班组安全竞赛考核试卷含答案
- 数字孪生运维成本控制课题申报书
- 沼气物管员岗前评优考核试卷含答案
- 法治现代化国际比较研究课题申报书
- 农副土特产品收购员安全理论知识考核试卷含答案
- 安全防范齐参与生命至上记心间小学三年级主题班会课件
- 中国故事国际传播机制课题申报书
- 数据分析师数据清洗与处理指南
- 蚕病防治技术
- 车辆五一安全运行培训课件
- 医疗美容机构收购协议书
- 高考誓师动员会上教师发言稿合集
- 大气污染治理设施运营维护人员设备故障应急预案
- 2025年中国AI家电行业发展研究报告
- 初三英语写作复习资料汇编
- 2025年大学《纳米材料与技术-纳米材料与技术概论》考试参考题库及答案解析
- 《三叶青容器帽式栽培技术规程》
- (正式版)DGTJ 08-2200-2024 建筑隔热涂料应用技术标准
- 2021-2025年北京高考英语试题分类汇编:阅读理解七选五(含详解)
评论
0/150
提交评论