深信服社区»版块 安全类 下一代防火墙NGAF AF-BBC实验想不通,求大佬解答

AF-BBC实验想不通,求大佬解答

查看数: 1935 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-5-10 13:39

正文摘要:

在分支设备接入BBC时,填写的IP地址是的主设备eth2的地址,没太明白这点,为什么不是自己的ETH2的地址

回复

王龙龙 发表于 2023-5-11 08:44

你这个是分支AF加入总部BBC实验吗?确实是填写总部AF的ETH2地址,原本是填写总部BBC的IP地址的,这样才能两个设备(分支AF和总部BBC)连通或通信,但是总部BBC的IP地址是私网地址(172.16.20.2),必须把这个私网地址给映射到公网上,这个实验映射到了ETH2上,所以分支AF填写总部AF的ETH2口的地址,端口是5000,这样才是分支AF加入到总部BBC上。
Liu筱默 发表于 2023-5-10 18:03
BBC网络的出口设备做了端口映射!你要访问出口设备的地址加端口才能访问到BBC呀!
百度之外650001 发表于 2023-5-10 15:41
应该是分支的af要和总部的af先对接起来数据才能进入bbc
“路人甲 发表于 2023-5-10 15:20
AutoVPN支持在BBC端创建VPN拓扑,配置VPN总部的基础信息,选择对应的分支设备,其它信息由BBC自动生成。在VPN设备接入BBC后,BBC自动识别设备,然后下发对应的VPN配置

总部VPN设备配置:在BBC上【VPN】-【VPN拓扑管理】-【新增VPN拓扑】中选择已接入BBC的总部端设备,配置VPN相关配置,包含webagent、VPN端口、共享密钥、本地子网等

分支VPN设备配置:在BBC上【VPN】-【VPN拓扑管理】中选择已接入BBC的总部端设备,在【VPN分支设备】选择对应的分支网点即可,无需在总部配置用户管理和分支的连接管理

具体配置指导:点击这里
汤汤啊 发表于 2023-5-10 15:09
是做了端口映射了吧   通过主设备映射出去了
老谭 发表于 2023-5-10 15:05
总部BBC的IP地址是私网地址(172.16.20.2),必须把这个私网地址给映射到公网上,这个实验映射到了ETH2上,所以分支AF填写总部AF的ETH2口的地址,端口是5000,这样才是分支AF加入到总部BBC上
李金龙一诺昕 发表于 2023-5-10 15:01
你这个是分支AF加入总部BBC实验吗?确实是填写总部AF的ETH2地址,原本是填写总部BBC的IP地址的,这样才能两个设备(分支AF和总部BBC)连通或通信,但是总部BBC的IP地址是私网地址(172.16.20.2),必须把这个私网地址给映射到公网上,这个实验映射到了ETH2上,所以分支AF填写总部AF的ETH2口的地址,端口是5000,这样才是分支AF加入到总部BBC上。