05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

下一代应用安全网关管理员指南<br />

3-84<br />

2. 单击要删除的用户帐户名称所在行的“删除”图标。<br />

3. 单击删除以确认删除用户帐户。<br />

4. 验证用户帐户是否不再显示在网络 > 用户 VPN > 用户管理下的列表中。<br />

站到站 VPN<br />

虚拟专用网络 (VPN) 是一种使用加密隧道交换安全保护数据的网络。下一代应<br />

用安全网关使用 Internet 密钥交换 (IKE) 协议和 IP 安全 (IPSec) 协议创建加密隧<br />

道。IKE 创建 VPN 隧道,此隧道可用于传输 IPSec 编码的数据。<br />

可将 IKE 视为构建隧道的过程,而将 IPSec 数据包视为运输加密数据通过隧道<br />

的卡车。<br />

下一代应用安全网关单元实施封装安全有效载荷 (ESP) 协议。加密数据包看起<br />

来与其他可通过任何 IP 网络的普通数据包一样。<br />

IKE 基于预共享密钥或 X.509 数字证书自动运行。管理员也可以选择指定手动<br />

密钥。接口模式(仅 NAT/路由器模式中支持)为 VPN 隧道的本地端创建一个<br />

虚拟接口。<br />

IPsec 连接<br />

在安全网关上运行的动态路由协议守护程序,可以与在 IPSec 隧道/连接的另<br />

一端上运行的相邻路由守护程序交换路由信息。<br />

IPsec(或 VPN)隧道是安全网关上与现有 VPN 连接相关联的虚拟接口,IP 路<br />

由将使用该接口作为直接与 VPN 对等网关连接的点对点接口。<br />

出站数据包采用以下路由过程:<br />

• 目标地址为 X 的 IP 数据包根据路由表进行匹配<br />

• 路由表指示 IP 地址 X 应通过点对点链接(即,与对等网关 Y 相关联的<br />

VPN 隧道接口)进行路由

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!