本次AF是路由部署,拓朴如下图:
1、先配置内网口:10.*1.6*.6,外网口:ADSL拨号 2、因为内网有多网段,所以写好回包路由,下一跳指向核心交换机10.*1.6*.5 3、作NAT转换,让内网PC上网 4、应用控制策略,放通上网 5、配置sangfor vpn对接总部,因为总部也是深信服设备,所以这里只要增加用户就可以了(用户名密码是总部给的) 6、因为内网是多网段,所以要写本地子网。 7、因为之分支要与其他分支互访,所以启用隧道间路由 8、最后再做一下应用控制策略,禁止游戏、禁止监控网段上网 上架完成。 |