您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

Sangfor VPN 实验

时间:2021-12-31 16:37:01  来源:  作者:武汉金信润天

实验拓扑

Sangfor VPN 实验

 

图 1-1

实验需求

  1. 深圳总部在内网中旁挂 SSL VPN 作为 VPN 设备,长沙分公司在内网中旁挂 WOC 作为 VPN 设备
  2. 配置 Sangfor VPN,深圳总部作为服务端,长沙分公司作为客户端分支,实现分支机构之间互通

实验解法

在深圳总部的公网出口设备上配置端口映射,使 Sangfor VPN 设备公网可见

  分析:由于深圳总部的 VPN 设备旁挂在内网中,所以需要在公网出口设备上配置端口映射。Sangfor VPN 可工作在 TCP 模式或 UDP 模式,可根据实际需求选择。这里我们选择 TCP,所以只需要映射 TCP4009 端口;如需要 UDP 模式,则还需要映射 UDP4009 端口
  深圳总部公网具有双线路接入互联网,可根据需求分别配置电信和联通的端口映射,这里只映射电信线路的端口
  由于 Sangfor VPN 采取 C/S 架构,这里规划深圳总部作为服务端,长沙分公司作为客户端,所以长沙分公司不需要映射端口

  
步骤 1:登录深圳总部的 AD 设备,映射 TCP4009 端口到 SSL VPN 设备,如图 1-2 所示

Sangfor VPN 实验

 

图 1-2

在深圳总部的 SSL VPN 设备上配置为 Sangfor VPN 的服务端

步骤 1:登录 SSL VPN 设备,进入 IPsec VPN 设置-基本设置,使用当前 IP 地址 + 端口的格式作为 Sangfor VPN 的 WebAgent 地址,如图 1-3 所示

Sangfor VPN 实验

 

图 1-3

步骤 2:在上一步的页面中点击 共享密钥,设置 Sangfor VPN 的隧道预共享密钥,如图 1-4 所示

Sangfor VPN 实验

 

图 1-4

步骤 3:完成上述配置后,点击确认,设备会自动重启 VPN 服务使配置生效

在 SSL VPN 设备上创建用户,用于 VPN 客户端接入时的身份验证

步骤 1:在 SSL VPN 设备上点击 IPsec VPN 设置-用户管理,点击 新增用户,如图 1-5 所示

Sangfor VPN 实验

 

图 1-5

步骤 2:在新增用户界面,填写要创建的用户名、密码,用户类型选择为 分支,如图 1-6 所示

Sangfor VPN 实验

 

图 1-6

步骤 3:确定后,深圳总部的 Sangfor VPN 服务端配置完成

在长沙分公司的 WOC 设备上配置为 Sangfor VPN 的客户端

步骤 1:登录长沙分公司的 WOC 设备,点击 Sangfor VPN-客户端,点击 新建,创建 VPN 连接,如图 1-7 所示

Sangfor VPN 实验

 

图 1-7

步骤 2:在新建连接的界面中,填写深圳总部的 WebAgent 名称,共享密钥,以及用于身份验证的用户名和密码,由于之前总部映射的 4009 端口是 TCP,所以选择传输类型为 TCP,如图 1-8 所示

Sangfor VPN 实验

 

图 1-8

步骤 3:点击 保存并生效,设备自动重启 VPN 服务

在深圳总部或长沙分公司的 VPN 设备上查看 VPN 状态,发现 VPN 连接已建立,如图 1-9 所示

Sangfor VPN 实验

 

图 1-9

在 VPN 设备上配置本地子网

  分析:Sangfor VPN 与 标准 IPsec VPN 不同,没有感兴趣流的概念,所以需要 VPN 设备上具有到达对端私网的路由。Sangfor VPN 采取宣告本地子网的方式来传递本地路由至对端私网
  VPN 设备的直连网段会自动宣告,这里只需要手动配置宣告与 VPN 设备非直连的网段即可
  根据网络结构,深圳总部的 172.172.3.0/24 网段与 172.172.4.0/24 网段与 SSL VPN 设备都非直连,如果需要开通该网段的远程访问权限,即需要宣告这两个网段
  另外,由于长沙分公司内部只有一个网段,所以无需手动配置宣告

  
步骤 1:在深圳总部的 SSL VPN 设备上,点击 系统配置-网络配置,点击 本地子网 标签,点击 新增,添加 172.172.3.0/24 网段与 172.172.4.0/24 网段,如图 1-10 所示

Sangfor VPN 实验

 

图 1-10

在终端的网关设备上配置私网路由

  分析:因为本环境中,VPN 设备旁挂在网络中,需要在网关设备上配置到达对端私网的路由,下一跳指向 VPN 设备,使私网报文可以正确发往 VPN 设备进行公网封装
  
步骤 1:在深圳总公司登录 AF 设备,配置到达长沙私网网段的静态路由,下一跳指向 VPN 设备,如图 1-11 所示

Sangfor VPN 实验

 

图 1-11

步骤 2:在长沙分公司登录 AC 设备,配置到达深圳私网网段的静态路由,下一跳指向 VPN 设备,如图 1-12 所示

Sangfor VPN 实验

 

图 1-12

效果测试

在深圳总部的 PC 上测试,可以 Ping 通 长沙分公司的内网 PC,如图 1-13 所示

Sangfor VPN 实验

 

图 1-13



Tags:VPN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
GRE三层封装技术 GRE封装 GRE IP协议号是47 IP Header TCP Header GRE 建立过程 FW GRE VPN配置 隧道keepalive检测机制...【详细内容】
2022-08-09  Tags: VPN  点击:(42)  评论:(0)  加入收藏
vpn是指虚拟专用网络,vpn大致分为两种类型,分别是: Internet VPN,表示使用互联网线路的VPN; 2、IP-VPN,指在每个电信运营商独立构建和操作的封闭网络中使用的VPN。VPN是虚拟专用...【详细内容】
2022-07-16  Tags: VPN  点击:(58)  评论:(0)  加入收藏
好久没有写了,前段时间都一直在施工,没能顾得上写日记了。昨天刚刚结束了在外施工的项目,昨天客户的分公司新购买的防火墙、核心交换机到了,需要配置,让分公司的网络能上网,且能与...【详细内容】
2022-07-12  Tags: VPN  点击:(65)  评论:(0)  加入收藏
背景:网络穿透互联是方便我们技术人员的一种工具,通过各种协议实现您想要的网络互联。家庭组网可以参照低成本电信家庭宽带架构网络拓扑今天,我们需要在这个基础上扩展网络应...【详细内容】
2022-06-27  Tags: VPN  点击:(263)  评论:(0)  加入收藏
概述组网拓扑、限定条件和访问需求如下图所示,如何解决访问需求呢?本期文章就Windows Server 2016部署VPN服务和NAT服务的方案向各位小伙伴实战演练、总结分享。 实战模拟组网...【详细内容】
2022-06-21  Tags: VPN  点击:(245)  评论:(0)  加入收藏
VPN是什么? 虚拟与显示的交叉点 虚拟专用网络(VPN)数据传输VPN可以有效的隐藏用户隐私现在各大平台相继出来的IP地址显示 微信公众号也不例外 现在显示的是省份。代理服务器ip...【详细内容】
2022-06-16  Tags: VPN  点击:(73)  评论:(0)  加入收藏
据telecompaper网6月15日报道,印度新的数据收集政策促使另一家VPN提供商NordVPN从该国移除其服务器。图片来自:telecompaperNordVPN今天表示将在6月26日正式关闭其在印度的物...【详细内容】
2022-06-15  Tags: VPN  点击:(84)  评论:(0)  加入收藏
VPN (虚拟专用网)发展至今已经不在是一个单纯的经过加密的访问隧道了,它已经融合了访问控制、传输管理、加密、路由选择、可用性管理等多种功能,并在全球的信息安全体系中发...【详细内容】
2022-06-05  Tags: VPN  点击:(75)  评论:(0)  加入收藏
晓林电脑服务公司给大家分享一下H3C V7防火墙GRE VPN配置案例IT外包 服务器虚拟化 数据存储 数据备份 数据恢复IT外包 服务器虚拟化 数据存储 数据备份 数据恢复1.配置需求...【详细内容】
2022-06-04  Tags: VPN  点击:(118)  评论:(0)  加入收藏
 使用 VPN 服务,可以远程连接到单位的网络,像在局域网内一样工作。  在 FreeBSD 操作系统,VPN 服务可用 ppp 或者 mpd5 来提供。ppp 不需要另外安装软件,直接设置就可以了。...【详细内容】
2022-06-01  Tags: VPN  点击:(485)  评论:(0)  加入收藏
▌简易百科推荐
单点登录 (SingleSign-On,SSO) ,是一种帮助用户快捷访问网络中多个站点的安全通信技术。单点登录系统基于一种安全的通信协议,该协议通过多个系统之间的用户身份信息的交换来实...【详细内容】
2022-08-31  数字说    Tags:单点登录   点击:(7)  评论:(0)  加入收藏
软件定义的广域网 (SD-WAN) 被定义为一种虚拟 WAN 架构,它允许企业安全高效地将用户连接到应用程序。该技术解决方案为网络带来了无与伦比的敏捷性和成本节约。借助 SD-WAN,与...【详细内容】
2022-08-27  网络技术干货    Tags:SD-WAN   点击:(14)  评论:(0)  加入收藏
什么是IP地址呢?其实,别看互联网现在这么发达,对于这个问题相信很多人现在依然是一头雾水,更别说什么IP地址的分类、以及它的类型了!在如今这个快速发展的时代,了解这些专有名词...【详细内容】
2022-08-25   映象网动态   网易  Tags:子网划分   点击:(24)  评论:(0)  加入收藏
前言大家好,我是薛哥。 最近VIP会员群的读者咨询监控系统改造方案的比较多,今天分享一套社区视频监控系统改造项目解决方案,从设计到实施都有介绍,非常的详细,可以看看。此套完整...【详细内容】
2022-08-25  江岸故事风    Tags:视频监控   点击:(19)  评论:(0)  加入收藏
1 ping命令ping是个使用频率极高的实用程序,主要用于确定网络的连通性。2. ipconfig命令ipconfig实用程序可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配...【详细内容】
2022-08-18  我的奋斗1983    Tags:命令   点击:(25)  评论:(0)  加入收藏
专用虚拟局域网PVLAN(Private VLAN):采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离,如果将交换机的每个端口划为一个(下层)VLAN,则实现了所有端口的隔离通常用于企业...【详细内容】
2022-08-18  太阁IT认证闫辉    Tags:VLAN   点击:(31)  评论:(0)  加入收藏
我们之前有一篇文章讲到了如何申请公网IP,好多网友评论公网IP好用是好用,就是断电就更新的问题实在让人烦恼,最怕需要用的时候无法连接,有没有一劳永逸的解决办法?在这里我推荐大...【详细内容】
2022-08-17  ping不通啊  今日头条  Tags:DDNS   点击:(60)  评论:(0)  加入收藏
今天给大家带来家庭宽带常见的网络故障场景,和具体解决方案!1、宽带无法上网(有线)是否在宽带开关限制时段内:现在多数和运营商均开通了“宽带开关”服务!如果你在手机上设置了...【详细内容】
2022-08-16  悦宏科技    Tags:宽带   点击:(31)  评论:(0)  加入收藏
如今,人们用手机看视频、追剧或玩游戏,这些都会大幅消耗我们的流量。好在现在大多数地方都有免费WIFI,许多人在家也使用WIFI,那么我们就不会再担心流量不够用了。如今,随着互联网...【详细内容】
2022-08-12  野生测评菌    Tags:无线路由器   点击:(30)  评论:(0)  加入收藏
一网统管是打通城市各治理系统的业务平台、管理全域的实体中心和整合治理力量的协同模式,通过技术创新、机制创新和组织创新,实...【详细内容】
2022-08-09  华章科技    Tags:一网统管   点击:(81)  评论:(0)  加入收藏
站内最新
站内热门
站内头条