05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

下一代应用安全网关管理员指南<br />

3-92<br />

位置 配置<br />

分支办公室 2 名称:toHQ1<br />

启用:是<br />

网关类型:发起<br />

网关:1.1.1.1<br />

接口名称:Eth0<br />

策略名称:缺省<br />

认证类型:预共享密钥<br />

密钥:******<br />

本地网络:192.168.10.0/24 远程网络:10.0.0.0/24<br />

IPsec 问题排查:NAT 设备的后端配置<br />

在第二个示例中,下一代应用安全网关位于 NAT 设备后面。<br />

NAT-A: 公共 IP 202.101.1.1,NAT 将 192.168.1.2 转换为 202.101.1.3<br />

DeepEdge-A: 内部 IP 192.168.1.2,在接口 eth0 上。本地网络为<br />

172.16.1.0/24<br />

NAT-B: 公共 IP 202.101.2.1,NAT 将 202.101.2.3 转换为 192.168.2.2<br />

DeepEdge-B: 内部 IP 192.168.2.2,在接口 eth0 上。本地网络为<br />

172.16.2.0/24<br />

图 3-21. 下一代应用安全网关 VPN 位于 NAT 设备后面

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!