立即咨询

电话咨询

微信咨询

立即试用
商务合作

PNP VPN技术简介

2021-12-03

传统的IPSecVPN配置复杂,维护成本高,对网管人员技术要求高,无法统一安全策略;分支点的计算机管理通常是总部IT人员的恶梦。

针对该问题,山石网科为企业用户提供了一种简单易用的VPN技术—— PnPVPN,即即插即用VPN。

通过PnP-VPN技术,在部署VPN时在中心Server端做好配置,接入端只需填入简单的几项配置即可实现到中心端的VPN连接。

PNP VPN组成与功能描述:

PnPVPN由两部分组成,分别是PnPVPN Server和PnPVPN Client,

各自功能描述如下:

l PnPVPN Server:通常放置于企业总部,由总部IT工程师负责维护,客户端的大多数配置由服务器下发。PnPVPN Server通 常由设备充当,一台设备可充当多个PnPVPN Server。

l PnPVPN Client:通常放置于企业分支机构(如办事处),可由总部工程师远程维护,只需要做简单配置(如客户端ID、密码和服务器端IP地址),和Server端协商成功后即可从Server端获取配置信息(如DNS、WINS、DHCP地址池等)。

设备既可以充当PnPVPN Server,又可以充当PnPVPN Client。当充当Server时,不同平台支持的VPN实例数和每个实例所支持的 客户端数有所不同。

PnPVPN的工作流程如下:

1、客户端发起连接请求,并传送自己的ID以及密码到服务器端。

2、 服务器端收到请求后,验证客户端传送的ID和密码,验证通过即下发预配置的DHCP地址池、DHCP掩码、DHCP网关、 WINS、DNS和隧道路由等信息到客户端。 

3、客户端把收到的信息下发到相应的功能模块。

4、客户端PC自动获取IP地址、IP地址掩码和网关地址等网络参数,并正常接入VPN网络。

PnP VPN 配置方案

一、实验拓扑

为了模拟仿真环境,两台墙采用不同网段的公网地址,连接介质为模拟运营商的思科路由器。

二、实验需求

1、  FW2 的公网接口地址不固定,内网地址由 FW1 分配。

2、  在 FW1 和 FW2 之间的链路数据是加密的。

3、  FW2 无人维护,配置要简单易用。

三、实验步骤(WEBUI)

1、接口安全域,IP地址

基础配置必须要有,默认路由,源NAT

总部防火墙配置

分支防火墙配置

2、在总部防火墙上配置IPSec接入用户信息,生成密钥

创建接入用户

配置IPSec参数并且生成密钥

3、在总部防火墙配置路由和NAT、策略。

在总部防火墙 上配置到 分支防火墙 的路由,下一跳指向 tunnel接口。

在总部防火墙 上配置 SNAT,不转换 ipsec 保护流量。

在总部防火墙上配置安全策略。

可根据实际环境添加,我比较懒,就一条全ANY

4、在分支防火墙上配置PNP客户端

四、验证测试

VPN建立成功,分支成功拨入总部访问。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

跨境云手机跨境云手机,基于自主知识产权的磐玉蜂巢服务器及创新的容器化技术, 跨境云产品以“ 高安全性、高能效比、高性价比” 为价值理念, 持续构建丰富的ARM云产品矩阵, 帮助客户以更低成本获得安全稳定、绿色节能、高效敏捷的ARM云服务和云算力,为跨境直播带货,海外市场营销和进出口贸易,跨境电商出海创造更多可能。
酷学院企业培训SaaS平台酷学院多个基于AI技术的培训工具,有效降低培训运营传播,显著提升学习效果。基于对14大热点行业标杆企业的大数据分析,深入研究和实验,建立77个重点岗位职能的测评标准。依托AI技术, 精准提取视频、音频、语音等课件中的知识点, 转换成碎片化的知识内容,并对各个内容设置相应标签,形成系统化的知识图谱。
火山引擎云手机火山引擎云手机是结合云计算和超低延迟音视频传输技术的跨终端虚拟云手机服务,在云端最大化地模拟真实手机的环境和性能。为客户提供稳定可靠的云机和安卓实例,以及高品质、低延迟的互动和串流技术,同时支持客户开发自定义业务逻辑的云服务。
基调听云智能可观测性平台基调听云新一代贯通全栈IT与业务的智能可观测性平台,涵盖五个层面的能力升级:一是全栈数据采集,二是多维多源智能分析,三是以应用和业务为中心,四是可观测数据的纵横融合打通,五是全方位可观测,帮助企业从容应对数字化时代挑战,助力业务增长。
腾讯云智能内容生成平台腾讯云智能内容生成平台可以提供辅助内容创作、创新的AI服务, 主要包括内容理解、内容处理、内容生成。从而降低内容创作者的创作、创新门槛, 提升创作、创新效率。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多