|
图来啦 假设客户拓扑是这样的 两个网络环境,假设为总部和分支吧,两边的话其实可以看做两个局域网.局域网1和局域网2,在两边个单臂部署一台SSL vpn设备,正常情况下,如果分支的用户需要访问总部的服务器的话,是需要在总部的ssl 上建立用户的,然后分支的用户通过账号密码的方式通过ssl vpn登录到总部的内网去访问相对应的资源。 现在客户的需求是这样子,两边各有一台SSL,只需要将这两台ssl做个vpn的对接,相当于是ipsec vpn,只不过这边用的是某公司自带的sangfor vpn,两台vpn对接成功之后,总部和分支就相当于是一个虚拟的私有局域网网络,既然是私有局域网,那么两边的服务器或者用户之间就可以互访啦。这样就不用使用用户名密码了,很方便
但是如果有外面的移动用户需要访问总部的服务器的话,还是需要通过ssl vpn的用户账号访问的。 ssl vpn适用于移动用户解决,而sangfor vpn适用于两边有硬件设备的
希望对你有所帮助的。如果真的研究起来的话,还是需要花一定的时间的,你可以先看下上面的大概的解释,有什么问题直接回帖 |