PNP VPN技术简介

来源: 云巴巴 2021-12-03 10:36:38

传统的IPSecVPN配置复杂,维护成本高,对网管人员技术要求高,无法统一安全策略;分支点的计算机管理通常是总部IT人员的恶梦。

针对该问题,山石网科为企业用户提供了一种简单易用的VPN技术—— PnPVPN,即即插即用VPN。

通过PnP-VPN技术,在部署VPN时在中心Server端做好配置,接入端只需填入简单的几项配置即可实现到中心端的VPN连接。

PNP VPN组成与功能描述:

PnPVPN由两部分组成,分别是PnPVPN Server和PnPVPN Client,

各自功能描述如下:

l PnPVPN Server:通常放置于企业总部,由总部IT工程师负责维护,客户端的大多数配置由服务器下发。PnPVPN Server通 常由设备充当,一台设备可充当多个PnPVPN Server。

l PnPVPN Client:通常放置于企业分支机构(如办事处),可由总部工程师远程维护,只需要做简单配置(如客户端ID、密码和服务器端IP地址),和Server端协商成功后即可从Server端获取配置信息(如DNS、WINS、DHCP地址池等)。

设备既可以充当PnPVPN Server,又可以充当PnPVPN Client。当充当Server时,不同平台支持的VPN实例数和每个实例所支持的 客户端数有所不同。

PnPVPN的工作流程如下:

1、客户端发起连接请求,并传送自己的ID以及密码到服务器端。

2、 服务器端收到请求后,验证客户端传送的ID和密码,验证通过即下发预配置的DHCP地址池、DHCP掩码、DHCP网关、 WINS、DNS和隧道路由等信息到客户端。 

3、客户端把收到的信息下发到相应的功能模块。

4、客户端PC自动获取IP地址、IP地址掩码和网关地址等网络参数,并正常接入VPN网络。

PnP VPN 配置方案

一、实验拓扑

为了模拟仿真环境,两台墙采用不同网段的公网地址,连接介质为模拟运营商的思科路由器。

二、实验需求

1、  FW2 的公网接口地址不固定,内网地址由 FW1 分配。

2、  在 FW1 和 FW2 之间的链路数据是加密的。

3、  FW2 无人维护,配置要简单易用。

三、实验步骤(WEBUI)

1、接口安全域,IP地址

基础配置必须要有,默认路由,源NAT

总部防火墙配置

分支防火墙配置

2、在总部防火墙上配置IPSec接入用户信息,生成密钥

创建接入用户

配置IPSec参数并且生成密钥

3、在总部防火墙配置路由和NAT、策略。

在总部防火墙 上配置到 分支防火墙 的路由,下一跳指向 tunnel接口。

在总部防火墙 上配置 SNAT,不转换 ipsec 保护流量。

在总部防火墙上配置安全策略。

可根据实际环境添加,我比较懒,就一条全ANY

4、在分支防火墙上配置PNP客户端

四、验证测试

VPN建立成功,分支成功拨入总部访问。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

青岛酒店管理职业技术学院零信任优秀实践

青岛酒店管理职业技术学院零信任优秀实践

VPN是承载众多师生在校外访问校内资源的关键平台,一旦VPN出现安全或稳定性问题,将对内网造成严重危害、直接影响校内业务的远程访问

2022-03-02 09:50:30

零信任时代,传统VPN会被取代吗?

零信任时代,传统VPN会被取代吗?

再见,VPN?

2022-04-01 09:10:24

严选云产品

有道智云AI数字人 有道智云AI数字人全栈AI技术,具备端到端数字人形象渲染和驱动引擎,支持实时驱动和离线合成技术,实现高质量的2D和3D拟人化效果。支持零售、汽车、教育、政企文旅等行业线上/线下数字人场景全覆盖,如虚拟直播、数字人客服、数字人讲解、AI老师、数字人播报等。以及支持云端调用、SDK调用和离线使用。适用于多场景、多平台和多终端,同时具备强大的扩展能力,能够满足客户与业务场景融合。
百度智能云OCR识别私有化部署平台 百度智能云OCR识别私有化部署平台依托百度大脑领先的深度学习技术,提供多场景、多语种、高精度的文字检测与识别服务,让“ 计算机”和“ 人”一样看图识字;实现信息采集与处理的自动化,显著降低企业运营成本。
应急处置工具箱 天镜网络安全事件应急处置工具箱,是一款通过安全策略快速定位问题,融合多种网络安全应急处置能力,针对网络攻击、网络入侵、恶意程序等导致的网络安全突发事件,实现快速响应,并尽可能将事件造成的损失和影响降到最低的应急处置设备。
腾讯云 拓客通SCRM 腾讯云拓客通SCRM,“推广获客—销售转化—私域运营” 每个环节互补提升,实现整体业绩倍增。营销管理有工具,销售提能有系统。运营复购有体系,销售管理有数据。
锋之云易企呼获客找商机解决方案 锋之云易企呼获客找商机解决方案,基于企业大数据,提供B2BB2C获客到赢单一站式解决方案。丰富获客触客工具,提升获客转化效率。智能工具辅助提效,提升销售工作效率。一套系统打通全流程,营销销售数据可追踪。企业微信触客管客,私域运营促进转化。
百度VR煤矿生产安全虚拟实训系统 百度VR煤矿生产安全虚拟实训系统,VR生产实训体验系统,采用先进成熟的VR、 3D、多媒体等技术,以三维动态的形式全真模拟出施工真实场景和各类险情,实现3D动态漫游,达到生产安全教育交底和培训演练的目的。

甄选10000+数字化产品 为您免费使用

申请试用