【每日一记11】DLAN特点笔记
  

新手107995 9852人觉得有帮助

{{ttag.title}}
1.     总部与分支资源共享
2.     智能选路
3.     内构建
4.     备份
可以互联两种vpn:①IPsec VPN ②某公司vpn
DLAN特指某公司的IPsec VPN
总部:
提供vpn接入服务,为其他接入vpn设备进行校验。DLAN总部需要配置WEBAgentvpn接入帐号等,一般将服务器所在网络作为总部。
分支:
接入总部端的设备,将客户端所在网络作为分支
移动:
某公司vpn的客户端,又名PDLAN,一般单个客户端通过软件接入总部称为移动用户
一个vpn设备既可以当总部,也可以当分支,也可以同时充当总部和分支的角色
WEBAgent
用于分支和移动用户来互联的VPN地址;
格式1—— IP:端口
设备有固定公网IP地址
格式2——IP1#IP2:端口
设备有多条vpn线路,需要做vpn线路备份
格式3——网址
总部vpn没有固定设备,需要ADSL线路
格式4——域名:端口
总部存在动态vpn并且指向出口公网IP的环境
分支与总部互联,请求vpn地址,总部将vpn地址下发给webagent,再传递给分支,期间都用DES加密
直连和非直连的区别:
直连:设备的vpn端口能被公网直接访问
A. 设备wan口直接接光纤或者拨号,本身有公网IP
B. 设备放在企业内网,网关设备把vpn连接端口映射给了sangfor vpn设备。
非直连:设备的vpn连接端口不能被公网直接访问
####要能正常互联的前提条件——至少保证一端为直连#####
虚拟网卡:
A. 承载虚拟ip
B. 用于隧道通信
虚拟IP、虚拟IP
A为虚拟网卡配置地址
B VPN的虚拟网卡地址为自由获取,移动端由总部统一设置
VPNTUN接口
Vpn数据的虚拟路由口,用来引导数据发往vpn隧道,从而封装报文
PS:
某公司PDLAN与某公司硬件互联要授权
某公司硬件与第三方厂商互联需要授权
两端VPN设备版本需要匹配
Vpn建立连接三部曲:
1.     寻址——webagent 找到对方
2.     认证——帐号密码、DKey、硬件授权、第三方认证等
3.     策略——选路、权限、vpn路由、安全、vpn专线、分配虚拟IP

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

gqce 发表于 2020-9-20 09:46
  
感谢分享
一个无趣的人 发表于 2020-9-20 13:31
  
可以的。分享的还是很详细,要是能配点截图就好了。
新手439237 发表于 2020-10-28 10:35
  
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!
G1bwo492 发表于 2020-12-18 16:11
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
发表新帖
热门标签
全部标签>
西北区每日一问
每日一问
干货满满
技术盲盒
技术笔记
产品连连看
GIF动图学习
新版本体验
标准化排查
技术咨询
安装部署配置
功能体验
2023技术争霸赛专题
信服课堂视频
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
升级
高手请过招
升级&主动服务
答题自测
玩转零信任
信服圈儿
通用技术
技术晨报
社区新周刊
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人