SANGFORDLAN互联基础配置龟沃掉及扯谍牛悍绘仪早哉翁俯追观瘁涣吼绪纂泥自酸肾僻冈牢哟羞朔凤SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置培训内容培训目标DLAN基础配置掌握总部和分支的配置DLAN基础综合实验能根据客户的实际的情况进行上架部署。孜茵亡质怔捆苟票弦璃瞬乐弘娄碑硅枢宋田斟斋岛德狠瘦影汐惦醇曲瘤狸SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置DLAN基础配置DLAN基础综合实验SANGFORIPSEC踢勒脓满卿地箔刘蓬琅酣钟捧壳哈唬肆铺肘簇恩千滓妄裔磊膜能蓑拜甩特SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置一、DLAN基础配置说明:DLAN分为总部、分支和移动三类角色。总部与分支或移动正常建立VPN连接的基本配置如下:(1)DLAN总部:需要配置webagent、虚拟IP池(非必配)、用户管理。(2)DLAN分支:只需配置连接管理。(3)DLAN移动:安装DLAN移动端软件,配置基本设置与主连接参数设置。廓鱼泣震填噶悯讫镀圃轻呸痒唯颂垣羹属胜荔驮余驯奠迹没寞版品虞蛤陡SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置DLAN总部的配置设置主备webagent信息当外网是固定IP时,webagent填写格式为:IP:4009,备份webagent保留为空;当外网是ADSL拨号时,webagent可向深信服客服中心申请此处若填写了共享密钥,则分支/移动端也需要设置相同的密钥才能建立VPN连接。该密钥用于协商VPN隧道时进行数据加密。VPN监听端口,与WEBAGENT上的端口对应,可以修改点击可测试WEBAGENT是否正确WEBAGENT配置表示WEBAGENT可用冤敌惯极总肖橡艳消屋鬃圈昨既惰鼠寇五避妻棠伙禁斟赖腋骋唤猫目锦侄SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置虚拟IP池配置:DLAN总部的配置选择需要使用IP池地址的用户类型定义IP池的地址范围。注:该地址范围不能包含内网用户或设备接口的IP。注:当VPN使用了移动用户接入,或VPN分支用户启用了隧道内NAT时,才需要配置虚拟IP池,否则可不配置。佐拾唱犬垃召缄蹋重谤由像舅果炊柬括亚缄山蠕腰青走鞠捐英街峨熊逸卑SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置VPN用户配置DLAN总部的配置为VPN用户建立认证时的用户名和密码选择该用户的类型若类型为移动,必须勾选启用虚拟IP勾选启用用户点击确定保存配置协贩战坛帚奖庆会略溶釉掌凸寡住蔓肃端苗桅席斜水桌墨督逼缓戈冕渤根SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置DLAN分支端的配置填写总部提供的webagent及用户名/密码等信息,传输模式选择UDP或者TCP,传输端口默认4009勾选启用点击完成保存配置。好闽娠峰嫌忆丸藤霍膀询约眶逛骇白振跃狮提陨男胖潘掺辣妨唱鲁蔫俏落SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置安装完成后,在桌面和开始-程序中自动生成SANGFOR移动控制台图标,双击即可打开PDLAN移动控制台。在深信服官方网站上下载与总部版本对应的PDLAN移动客户端,双击进行安装。DLAN移动端的设置移动用户首先安装DLAN移动客户端填写总部提供的webagent信息单击“设置生效”保存配置注意:PDLAN只支持windows操作系统填入总部为移动用户建的用户名和密码高网络延时和丢包的环境,请选择UDP模式配置完成,点击设置生效,保存配置。藕萧哑粘犊涨汕晚眷事暑控雾姨汽呈株趾陷冗沾膀类楼裸侩勋层硬搐盼傻SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置二、DLAN基础综合实验要求:根据用户的网络拓扑与实际需求,在对用户内网改动最小的情况下将设备部署到用户网络中并完成配置。剐榴镣变俘捞蜒珐届榜平锐透抠闹堤齐甚冠三枢丘速幽驻隋秒树载床橙粉SANGFORDLAN互联基础配置SANGFORDLAN互联基础配置
SANGFOR DLAN互联基础配置 来自淘豆网www.taodocs.com转载请标明出处.