05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• VPN 内核在该数据包指定虚拟隧道接口时截获该数据包<br />

处理和识别网络通信<br />

• 该数据包使用对等网关 Y 的适当 IPsec 认证类型参数进行加密,新的数据<br />

包收到对等网关 Y 的 IP 地址作为目标 IP。<br />

• 该数据包根据新的目标 IP 以及 Y 地址的相应路由表条目重新路由到物理<br />

接口<br />

入站数据包采用以下路由过程:<br />

• IPsec 数据包从网关 Y 指定计算机<br />

• VPN 内核在物理接口上截获该数据包<br />

• VPN 内核识别原始 VPN 对等网关<br />

• VPN 内核拆封该数据包,并提取原始 IP 数据包<br />

• VPN 内核检测到对等 VPN 网关存在 VPN 隧道接口,并将该数据包从物理<br />

接口重新路由到相关联的 VPN 隧道接口<br />

• 该数据包通过 VPN 隧道接口指定 IP 堆栈<br />

添加新 IPsec 连接<br />

使用“IPSec 连接”页面设置参数以在下一代应用安全网关之间建立 IPSec VPN<br />

隧道。<br />

过程<br />

注意<br />

请确保以太网接口和路由器已正确配置。<br />

1. 转到网络 > 站到站 VPN > 连接。<br />

2. 单击新增。<br />

将显示添加/编辑 IPSec 连接对话框。<br />

3. 指定下列参数:<br />

3-85

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!