1.組網結構
2.基礎網絡配置:配置成單臂模式,配置LAN口IP地址、子網掩碼、網關、DNS等信息
3.SSL VPN多線路啟用,并且把2個公網的IP和映射的端口填進去,1.1.2.2外網地址8080和4433端口映射到内網172.16.1.10的80和443端口;2.1.2.2外網地址8080和4433端口映射到内網172.16.1.10的80和443端口;
注:如果外網防火牆隻有一台防火牆,且不支持将多外網地址映射到同一個内網地址,可以在外網AF上設置多個内網LAN IP解決(目前沒明白為什麼這樣能解決)。
http和https端口截圖上應該改成8080和4433端口:以下截圖忽略
http和https端口截圖上應該改成8080和4433端口
4.多線路優先級比較
比較規則如下:
比較規則
單臂多線路部署小結:
第一步,外網用戶通過http://1.1.2.2:8080端口去訪問SSL VPN設備,觸發多線路。
第二部,根據SSL VPN多線路配置的優先級順序,選擇一條線路,重定向給客戶端。比如https://2.1.2.2:4433。
第三步,則客戶端根據該地址,訪問https://2.1.2.2:4433實現VPN多線路。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!