网关模式部署: 角色与路由器相似,部署在公网出口,基本上都用网关模式部署 为了保证网络可达,如果设备下接三层交换机并且有多网段的情况下,需要配置回包路由 为了保障VPN正常访问,如果客户内网有多个网段,要在DLAN设备上部署多子网 单臂模式部署: 只将设备的LAN口连接到局域网交换机上,不改动原有环境,也不影响原有环境 需要在内网关添加路由,目标IP为VPN对端内网,下一跳交给本端的VPN设备lan地址 目标网络:对端VPN 掩码 下一跳:本端VPN的LAN地址 网关模式: 第一步:配内网LAN口 第二步:配外网地址、网关、dns 第三步:防火墙放行(NAT——代理上网设置) 将本地子网网段放行 第四步:配置回包路由——给本地网段配置网关 第五步:VPN访问用——给本地子网配置划入 单臂模式: LAN口接在交换机上,部署单臂模式,指向对端vpn网段,下一跳是自己的LAN口 |