实验拓扑
图 1-1
实验需求
- 深圳总部在内网中旁挂 SSL VPN 作为 VPN 设备,部署 SSL VPN 服务
- 深圳总部拥有 2 条公网线路,要求自动选择更快的线路接入,提升用户体验
实验解法
在深圳总部的公网出口设备上配置端口映射,使 SSL VPN 设备公网可见
分析:由于 VPN 设备旁挂在内网中,所以需要在各自的公网出口设备上配置端口映射。SSL VPN 需要映射 TCP443 端口
要求 2 条公网线路自动选择更快的路线,所以这里对电信和联通的端口都需要映射
另外 SSL VPN 多线路的自动选路功能还需要用到 HTTP ,所以还需要映射 TCP80 端口
步骤 1:在深圳总部登录 AD 设备,点击 网络配置-端口映射
步骤 2:分别映射电信和联通公网接口的 TCP 443 和 TCP80 端口,如图 1-2 所示
图 1-2
部署 SSL VPN 设备
步骤 1: