「IPSec」- 常见问题处理、服务搭建

  CREATED BY JENKINSBOT

应用场景

点对点

两个网络的公网IP地址固定不变,且两个网络之间要互相访问,可建立IKE协商的点到点方式的IPSec隧道,使两个网络中的设备都可以主动发起连接。

点对多点

在实际的应用中,经常需要使用HUB-Spoke类型的组网,即一个总部到多个分支机构的组网,分支节点建立到总部的IPSec隧道,各个分支机构之间的通信由总部节点转发和控制。这样的应用场景,为点对多点的IPSec应用场景。

点到点与点到多点应用场景的配置比较类似,各分支机构的配置大致相同,他们的对端设备都应该为总部的USG防火墙。