深信服社区»版块 安全类 下一代防火墙NGAF 【原创分享】记一次af和mig ipsec vpn对接坎坷之旅 ...

【原创分享】记一次af和mig ipsec vpn对接坎坷之旅

查看数: 7665 | 评论数: 26 | 收藏 4
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-10-30 19:48

正文摘要:

-------需求-------一台AF放在总部,一台MIG放在分支,两台设备建立VPN,分支访问总部。 -------实施前确认-------经过确认,客户总部现有一台路由器放在出口,现在准备将那台路由器往下移,换成防火墙,根据客户提 ...

回复

清风慕竹 发表于 2019-10-31 15:02
沙发沙发,感谢楼主的精彩分享。从楼主的分享来看,如果是我就会直接干掉他们的路由器,让AF直接干以前路由器的活,对于地址冲突问题一般我会在接口处查看一下,有些网段能够访问,有些网段不能够访问根据在路由器配置里的经验有多个地址段只有部分写了回包路由,在VPN里那就是本地子网未添加。再次感谢楼主的分享!膜拜一下!
江南岸别离 发表于 2024-10-27 10:07
感谢分享,学习一下~
不想上班 发表于 2024-9-14 09:33
感谢分享,学习一下~
赵安 发表于 2024-8-23 09:36
打卡学习,感谢大佬分享!
新手537797 发表于 2024-6-10 10:49
非常好的实践教程,谢谢分享
新手741261 发表于 2020-3-22 18:50
提示: 作者被禁止或删除 内容自动屏蔽
司马缸砸了光 发表于 2020-3-21 16:30
提示: 作者被禁止或删除 内容自动屏蔽
一个无趣的人 发表于 2020-3-20 22:50
步骤清晰,配图太得劲了。特别是手绘版本拓扑。必须点个赞。
沧海 发表于 2020-3-20 22:25
学习一下
新手548437 发表于 2020-3-20 16:46
感谢分享。