目录
SANGFOR PDLAN
1.SANGFOR PDLAN建立过程
1.1需求背景
客户总部部署了一台 SANGFOR VPN设备,现在需要实现 出差用户移动办公接入总部,实现移动办公接入。
虚拟网卡
a、承载虚拟IP地址
b、用于VPN隧道内的数据进行通信
虚拟IP池
a、为虚拟网卡配置的地址
b、VPN设备的虚拟网卡地址为自由获取,移动端虚拟网卡的地址由总 部设备统一指定。
1.2SANGFOR VPN 配置
1、总部设备配置:WEBAGENT地址配置,用作用户寻址地址。 设备如果内网部署,前端还需映射TCP/UDP的4009端口(可修改)
2、创建虚拟IP池,虚拟IP池的作用是客户端安装pdlan之后作为虚拟网卡的虚拟IP。
3、总部端创建SANGFOR VPN账号,类型移动,给对应用户配置对应策略和 加密算法并指定虚拟IP