深信服社区»版块 安全类 下一代防火墙NGAF 标准的第三方VPN对接

标准的第三方VPN对接

查看数: 3185 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-1-13 10:04

正文摘要:

图1说:标准的第三方IPSec互联,仅在网关模式部署下支持,网桥透明、虚拟网线、旁路模式、都不支持,看后两个图,网关模式不是 跟 单臂模式对应的吗,前面说尽在网关模式下部署,后面怎么又扯到网桥透明模式了?网桥 ...

回复

新手946516 发表于 2021-1-16 00:54
我有问题,17503514033
adds 发表于 2017-1-13 10:43
第2张图的设备版本太老了,新设备是没有“设备工作模式”的按钮的,因为只是普及理论,所以图片没有更新。
NGAF的工作模式有很多种,有单独一章的PPT进行说明。简单来说有网关模式、旁路模式、网桥模式、虚拟线路模式、混合模式。
接口类型分为:路由口、透明口、虚拟网线。
sangfor2172_lxy 发表于 2017-1-13 10:42
您好:
    第一个问题:
    ppt上说的意思是vpn只在网关模式或者是单臂模式下才支持,网桥透明模式是二层口,ip地址都配置不了,所有不支持vpn
    第二个问题:
    NGAF对了接口类型的区分有不同的部署式,如果接口类型是透明的,那就是网络透明部署;如果接口类型是路由的,那就是网关部署;如果接口类型是虚拟网线,那就是虚拟网线部署等等。由于NGAF的接口类型设置灵活,所以部署模式很多,这都是基于客户环境所需要的。
    第三个问题:
    NGAF接口模式就是NGAF的部署模式
    至于NGAF有这么多的模式,其实都是客户内网环境复杂多变所开发的,所以在NGAF上架之前一定要把客户的环境模透哦。