深信服社区»版块 安全类 SSL VPN/EMM 三层环境,VPN的IP地址为什么要放在跟AC不同的网段? ...

三层环境,VPN的IP地址为什么要放在跟AC不同的网段?

查看数: 2873 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-8-5 19:32

正文摘要:

环境图: VPN做的单臂模式。

回复

北回归线 发表于 2015-9-7 18:23
VPN是用做ipsec吗,如果是建议确认一下防火墙是否起了ipsec,可能客户有ipsec备用方案。当VPN出现问题的时候只需关闭核心交换机的VPN互联端口即可让回包路由失效,然后启用防火墙做ipsec。
黄鹏(广州) 发表于 2015-9-6 11:16
VPN做成10段的话得接在AC和防火墙同一个VLAN接口下的,这时候要注意的是VPN的默认网关怎么设,设置成防火墙地址或三层交换机地址。然后就是做去往分支网段的路由。其他没有什么要注意的。。
Sangfor闪电回_小丸子 发表于 2015-8-6 17:17
您好  如果要将两台设备放置同一个网段,那么ac和ssl设备之间就肯定有一台设备的ip地址规划要做改动;假设改的是ac设备 而ssl的ip地址还保持原来的配置192.168.2.2的话,那ssl里面的配置就不需要做变动;如果该的是ssl设备,那就得根据改后的实际网络情况修改ssl的ip地址、内网的路由等信息 谢谢
Sangfor_闪电回_小狒 发表于 2015-8-6 08:35
您好!就您目前的网络环境来看,是可以做成同网段的,把三层交换机上的vlan去掉,将vpn和AC做成一个网段的理论上来说是完全可以实现的,但是不知道您是想达到什么样的效果呢?现在不同的网段是可以正常使用的吧?
一叶微风 发表于 2015-8-6 00:37
不好意思,图做的有点匆忙。
左边带放大镜的是AC,中间是H3C三层,右边是VPN。、
因为这个环境现在能正常使用,想把VPN的IP跟AC的IP一个段,不知道会不会出问题。
Sangfor闪电回_小丸子 发表于 2015-8-5 20:11
您好 只看这个图不是很明白什么意思,麻烦把您的原始需求详细描述下,我们好帮您分析的 谢谢