| 
 需求:AF做SSL VPN和sangfor vpn,需要SSL VPN接入进来的用户可以通过sangfor vpn去进行访问对端内网网段  
实验环境如下:  
sangfor vpn配置如下: 总部: 1.基本设置,WEBAGENT为外网接口IP:4009 2、用户管理,创建给分支的用户 3、vpn接口设置,发布本地内网接口网段的vpn路由给对端 4、本地子网列表,(为了让外网用户通过SSLvpn访问对端的服务器,所以这里需要发布的是虚拟地址池的网段,让对端AF2学习到虚拟ip池的路由)  
分支: 1、连接管理,通过总部提供的webagent和用户名密码去进行建立连接 
 2、vpn接口设置,发布本地内网接口网段的vpn路由给对端  
sangfor vpn隧道成功建立后,配置ssl vpn设置  
SSL VPN 配置如下: 1、部署模式 2、用户管理,创建ssl vpn接入的用户 
 3、资源管理,发布sangfor vpn对端的内网资源 
 4、角色授权,关联用户和资源  
测试结果: ssl vpn用户接入AF后,可以通过ssl vpn去进行访问对端内网资源  |