深信服社区»版块 其他产品 其他产品 多个分支互访是否必须使用隧道间路由呢? ...

多个分支互访是否必须使用隧道间路由呢?

查看数: 3341 | 评论数: 6 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-8-3 01:35

正文摘要:

请看拓扑图: 目前状态: 分支A与总部 互联,双方网络正常访问新增:下属分支B与 分支A互联 ,双方网络访问正常需求: 下属分支B 需要单向访问到总部网络 个人理解官方推荐方案: 1. 在分支B上启用隧道路由到总部 ...

回复

小白TWOer 发表于 2017-8-3 14:02
最简单的 下属分支B跟总部再建立一个VPN通道 反正深信服互联不需要授权的
北回归线 发表于 2017-8-3 12:53
楼主是想在不改动总部的情况下实现下属分支B访问总部吧!如果下属分支B可以和其他设备建立连接的话就可以通过snat把地址转换掉
zoou 发表于 2017-8-3 10:25
如果分支多,跳转多的话,就需要添加一些路由。一般添加默认的就可以了。
kkk 发表于 2017-8-3 09:23
下属分支B 需要单向访问到总部网络。    这个你直接在总部创建个账号,让分支B去连就可以了。单向访问总部网络,你可以在账号的高级 -权限设置那边设置下就可以。
陈智强 发表于 2017-8-3 08:30
楼主可以尝试三方成三角结构两两互联,也可以尝试楼主所说的那种办法,同样也可以使用隧道间路由。
不过楼主说的那种连接方式,使用防火墙做VPN对接,应该是可行的,使用VPN设备,我还没有这样尝试过
PC9527 发表于 2017-8-3 07:54
您好,隧道间路由是用来实现分支与分支之间互访的,比如分支A、B分别与总部对接,通过设置隧道路由可以实现A、B之间也可以互访,详情请参考:http://sangfor.360help.com.cn/pl ... abase&tid=20987
隧道内NAT是用于解决多分支网段冲突而又不方便更改的情况,总部在隧道内把分支访问总部的地址转换成另外一个网段,详情请参考:http://sangfor.360help.com.cn/pl ... abase&tid=20988