基于已有深信服设备实现总部及分支与阿里云内网互通

简介:

资源环境

  • 总部:深信服防火墙NGAF-1000-c600
  • 分支:深信服防火墙AF1210
  • 阿里云:深信服SSL/IPSEC VPN

拓扑图

1.png

部署步骤

第一步 云上部署深信服VPN

  1. 购买ECS,开通公网带宽绑定弹性EIP。
  2. 安装云市场深信服vpn镜像。
  3. 激活IPSEC VPN功能模块。
  4. 通过公网地址访问https://...:4430/配置IPSEC VPN

第二步 IPSEC VPN配置举例

  • 新建用户

用户.png

  • 连接管理

lianjie.png

  • 新增连接

111.png

  • 总部和分支机构配置跟以上基本一致。

实现效果

  • 点击运行状态,可以看到两条IPSEC VPN连接已经建立完毕。

lianjie1.png

这种方式实现分支机构可以直接访问阿里云,不用通过总部,提高访问速度。

目录
相关文章
|
28天前
|
监控 网络协议 网络安全
|
4月前
|
算法 安全 网络安全
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
网络工程师如何利用IPsec VPN技术实现分公司与总部互联?(手工方式)
|
网络协议 数据安全/隐私保护 网络虚拟化
网络基础项目——全网互通实验(下)
网络基础项目——全网互通实验
91 0
|
网络虚拟化 数据安全/隐私保护 网络架构
网络基础项目——全网互通实验(上)
网络基础项目——全网互通实验
131 0
|
消息中间件 安全 JavaScript
65% 的公司正在考虑采用 VPN 替代方案
65% 的公司正在考虑采用 VPN 替代方案
|
存储 弹性计算 人工智能
|
运维
千万不要说联通的网络不好……
先给你出一道题,看你会如何解决 你在打王者,团战输了,你怀疑是辅助是个演员,但你又没有证据,这时候你会怎么办? 祖安人文化高,开口必问候双亲
192 0
|
弹性计算 容灾 前端开发
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(二)
《云网络:数字经济的连接》第三章云数据中心网络3.1(二)
245 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(二)
|
数据中心 网络架构
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(三)
《云网络:数字经济的连接》第三章云数据中心网络3.1
165 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(三)
|
弹性计算 运维 负载均衡
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(一)
《云网络:数字经济的连接》第三章云数据中心网络3.1
377 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(一)