深信服社区»版块 安全类 安全其他产品和资讯 关于IPSEC网段设置疑问

关于IPSEC网段设置疑问

查看数: 2857 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-6-3 14:57

正文摘要:

先上ipsec分部的拓扑图 如图: 1、DMZ(5.0)通过vpn和总部vpn连接,能相互访问; 2、分部防火墙这里做了LAN(6.0)余DMZ(5.0)之间数据包拒绝; 如果在总部三层交换机添加一条到达6.0网段,下一条为总部vpn的路由 问 ...

回复

我很爱很爱你 发表于 2019-5-9 10:23
期待。。。。。。。
Sangfor_闪电回_朱丽 发表于 2016-6-3 15:35

针对您上面提出的问题,回复如下:
问题1:
分部的5.0网段能访问6.0网段吗?----5段和6段分别在网关设备的DMZ和LAN口,放通LAN和DMZ之间的防火墙规则就可以访问

问题2:
6.0下面的1.0网段能访问总部内网(1.0,2.0,3.0,4.0)和分部的内网(5.0,6.0)吗?---6.0下面的1.0网段要访问总部内网,需要在分部这台网VPN设备上配置本地子网和回包路由,分部访问分部内网,请参考问题1

问题3:
6.0下面的1.0网段会和总部的1.0冲突吗?---如果总部也有1.0网段,会有冲突,建议修改其中一端的地址。

QQ20160603-2@2x.png (178.42 KB, 下载次数: 63)

QQ20160603-2@2x.png