基于已有深信服设备实现总部及分支与阿里云内网互通

简介:

资源环境

  • 总部:深信服防火墙NGAF-1000-c600
  • 分支:深信服防火墙AF1210
  • 阿里云:深信服SSL/IPSEC VPN

拓扑图

1.png

部署步骤

第一步 云上部署深信服VPN

  1. 购买ECS,开通公网带宽绑定弹性EIP。
  2. 安装云市场深信服vpn镜像。
  3. 激活IPSEC VPN功能模块。
  4. 通过公网地址访问https://...:4430/配置IPSEC VPN

第二步 IPSEC VPN配置举例

  • 新建用户

用户.png

  • 连接管理

lianjie.png

  • 新增连接

111.png

  • 总部和分支机构配置跟以上基本一致。

实现效果

  • 点击运行状态,可以看到两条IPSEC VPN连接已经建立完毕。

lianjie1.png

这种方式实现分支机构可以直接访问阿里云,不用通过总部,提高访问速度。

目录
相关文章
|
2月前
|
监控 网络协议 网络安全
|
5月前
|
算法 安全 网络安全
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
150 0
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
|
网络虚拟化 数据安全/隐私保护 网络架构
网络基础项目——全网互通实验(上)
网络基础项目——全网互通实验
138 0
|
网络协议 数据安全/隐私保护 网络虚拟化
网络基础项目——全网互通实验(下)
网络基础项目——全网互通实验
95 0
|
8月前
|
弹性计算 监控 网络安全
阿里云与办公区互通方案
本文介绍了一种典型办公网络互通场景。
900 0
阿里云与办公区互通方案
|
存储 弹性计算 人工智能
|
SDN 网络虚拟化 网络架构
带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第二章将现代电信网络从全IP 网转变为网络云2.4现代 IP网络
《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第二章将现代电信网络从全IP 网转变为网络云2.4
带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第二章将现代电信网络从全IP 网转变为网络云2.4现代 IP网络
|
弹性计算 安全 双11
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
《云网络:数字经济的连接》第三章云数据中心网络3.3
287 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
|
弹性计算 网络协议 安全
带你读《云网络:数字经济的连接》第三章云数据中心网络3.4IPv6网关
《云网络:数字经济的连接》第三章云数据中心网络3.4(一)
314 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.4IPv6网关
|
弹性计算 运维 安全
带你读《云网络:数字经济的连接》第三章云数据中心网络3.6私网连接(一)
《云网络:数字经济的连接》第三章云数据中心网络3.6
260 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.6私网连接(一)