基于已有深信服设备实现总部及分支与阿里云内网互通

简介:

资源环境

  • 总部:深信服防火墙NGAF-1000-c600
  • 分支:深信服防火墙AF1210
  • 阿里云:深信服SSL/IPSEC VPN

拓扑图

1.png

部署步骤

第一步 云上部署深信服VPN

  1. 购买ECS,开通公网带宽绑定弹性EIP。
  2. 安装云市场深信服vpn镜像。
  3. 激活IPSEC VPN功能模块。
  4. 通过公网地址访问https://...:4430/配置IPSEC VPN

第二步 IPSEC VPN配置举例

  • 新建用户

用户.png

  • 连接管理

lianjie.png

  • 新增连接

111.png

  • 总部和分支机构配置跟以上基本一致。

实现效果

  • 点击运行状态,可以看到两条IPSEC VPN连接已经建立完毕。

lianjie1.png

这种方式实现分支机构可以直接访问阿里云,不用通过总部,提高访问速度。

目录
相关文章
|
2月前
|
安全 网络协议 网络安全
WinXP系统网络不能互访的七大解决之道
WinXP系统网络不能互访的七大解决之道
|
3月前
|
算法 安全 网络安全
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
|
运维 网络架构
《思科软件定义访问:实现基于业务意图的园区网络》电子版地址
本书介绍了目前业界炙手可热的意图网络和思科在企业网络解决方案中实现意图网络所采用的全数字化网络架构。本书以图文并茂的方式,力图通过简单易懂的语言展示思科意图网络的理念和在园区网中的具体的实现方法,希望读者可以通过本书系统地了解思科软件定义访问的全貌,进而把握行业趋势,拓展知识面。本书适合希望了解意图网络概念和实现方法论的读者作为入门材料阅读,同样适合网络建设、运维 和管理人员借鉴并帮助他们。
146 0
《思科软件定义访问:实现基于业务意图的园区网络》电子版地址
|
存储 弹性计算 人工智能
|
SDN 网络虚拟化 网络架构
带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第二章将现代电信网络从全IP 网转变为网络云2.4现代 IP网络
《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第二章将现代电信网络从全IP 网转变为网络云2.4
带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第二章将现代电信网络从全IP 网转变为网络云2.4现代 IP网络
|
弹性计算 运维 负载均衡
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(一)
《云网络:数字经济的连接》第三章云数据中心网络3.1
372 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(一)
|
弹性计算 容灾 前端开发
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(二)
《云网络:数字经济的连接》第三章云数据中心网络3.1(二)
242 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(二)
|
运维 监控 安全
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(五)
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1
167 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(五)
|
弹性计算 负载均衡 安全
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(四)
《云网络:数字经济的连接》第三章云数据中心网络3.1
272 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(四)
|
数据中心 网络架构
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(三)
《云网络:数字经济的连接》第三章云数据中心网络3.1
164 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(三)