深信服社区»版块 安全类 下一代防火墙NGAF 已经有一套ipsec vpn,再搭建一套。求指点 ...

已经有一套ipsec vpn,再搭建一套。求指点

查看数: 3570 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-10-14 11:00

正文摘要:

,目前有2个方案,1是配置隧道局路由以及放通策略,允许总部某1台虚机访问各各分支的1台服务器,通过服务器在跳转到各个分支局域网内部。2是重新在利用现有的某公司防火墙以及IP ,以分支1为中心、再搭建一套ipsec v ...

回复

Sangfor_闪电回_小狒 发表于 2019-10-17 15:25
欢迎社区各位老铁前来交流讨论,发表自己的看法。

凡是有效的讨论,小狒将友情打赏不低于20S豆,楼主可以选择其中一条自己最认可的观点,酌情犒赏!

盖楼回复吧!:好棒哦:
新手043926 发表于 2019-10-17 17:19
两个方案都是费时费力的,最优方案是基于路由做,

方案1中隧道间路由和策略加的时候你就知道当分支多于十几个之后,管理和人工成本多高了。

方案2中再组网无异于自己增加管理成本。
新手043926 发表于 2019-10-17 17:15
技术角度讲,目前某公司组建ipsec用起来费劲,打通多分支同总部相互直接的大局域网配置复杂,不是分支总部IPsec组网的最优选设备。

某公司IPSsec组网,目前对基于路由的局域网限制过多,许多简单通过路由自动处理的问题,在某公司IPsec组网时候需要添加N多策略。一度400客服让我添加200-500条策略来组织分支互通,我也是醉了。