VPN – Määritä IPSec reitittämään IGMP/Multicast-liikenne VPN-tunnelin kautta

Tärkeä ilmoitus:
Hyvä asiakas, huomaa, että käytämme konekäännöstä toimittaaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei voi kääntää oikein. Jos käännetyn version tietojen oikeellisuudesta on kysymyksiä tai ristiriitaisuuksia, tutustu alkuperäiseen artikkeliin tästä: Alkuperäinen versio

Tämä artikkeli näyttää, kuinka reititetään liikenne VPN-tunnelin avulla, joka on suosittu skenaario, jota käytetään yleisesti työskentelyyn ja viestintään suojatussa ympäristössä Internetissä. Videon suoratoisto (IPTV) on toinen usein käytetty sovellus. Lisäksi tämä artikkeli näyttää, kuinka VPN-tunneli määritetään VTI-rajapinnan avulla ja mikä käytäntöreitti luodaan.

 

Joissakin olosuhteissa käyttäjät saattavat haluta välittää videovirtansa paikasta toiseen VPN-tunnelin kautta. Tällaisessa sovelluksessa vaaditaan IGMP over IPSec.

Käyttäjät voivat noudattaa tätä menettelyä perustaakseen VPN-tunnelin ja IGMP-välityspalvelimen tietyn tarkoituksen täyttämiseksi.

 

Sisällysluettelo

1) Aseta IPSec VPN -tunneli ja VTI-liitäntä molemmille USG:ille

2) Aseta IGMP-välityspalvelintoiminto molemmille USG:lle

3) Lisää käytäntöreitti molemmissa USG:issä salliaksesi IGMP-liikenteen etäsivustolle

4) Varmennus

 

Skenaario ja topologia

Topologia ja asennusvaiheet näkyvät alla.

  1. Julkinen IP-osoite USG:ssä

1.jpg

 

1) Aseta IPSec VPN -tunneli ja VTI-liitäntä

USG#1 :ssä mene osoitteeseen

Configuration > VPN > IPSec VPN > VPN Gateway

Luo VPN-yhdyskäytäväsääntö napsauttamalla Lisää .

2.png

 

Mene

Configuration > VPN > IPSec VPN > VPN Connection

Luo VPN-yhteyssääntö napsauttamalla Lisää .

3.png

 

Mene

Configuration > Network > Interface > VTI

Luo sitten VTI-käyttöliittymä napsauttamalla Lisää- painiketta.

4.png

 

USG#2: ssa mene osoitteeseen

Configuration > VPN > IPSec VPN > VPN Gateway 

Luo VPN-yhdyskäytäväsääntö napsauttamalla Lisää-painiketta .

5.png

 

Mene

Configuration > VPN > IPSec VPN > VPN Connection

Napsauta Lisää-painiketta luodaksesi VPN-yhteyssäännön.

6.png

 

Mene

Configuration > Network > Interface > VTI 

Napsauta sitten Lisää- painiketta luodaksesi VTI-liittymän.

7.png

 

 

2) Aseta IGMP-välityspalvelintoiminto

Valitse USG#1 :ssä Configuration > Network > Interface

  • Muokkaa WAN1- liitäntää: Ota IGMP-tukitoiminto käyttöön ja aseta se alavirtaan
  • Muokkaa LAN1- liitäntää: Ota IGMP-tukitoiminto käyttöön ja aseta se ylävirtaan
  • Muokkaa vti0 -liitäntää: Ota IGMP-tukitoiminto käyttöön ja aseta se alavirtaan

8.png

 

USG#2 :ssa mene osoitteeseen

 Configuration > Network > Interface
  • Muokkaa WAN1- liitäntää: Ota IGMP-tukitoiminto käyttöön ja aseta se ylävirtaan
  • Muokkaa LAN1- liitäntää: Ota IGMP-tukitoiminto käyttöön ja aseta se alavirtaan
  • Muokkaa vti0 -liitäntää: Ota IGMP-tukitoiminto käyttöön ja aseta se Upstream- tilaan

9.png

 

3) Lisää käytäntöreitti salliaksesi IGMP-liikenteen etäsivustolle

Luo molemmissa USG:issä IP-alueobjekti IGMP:tä varten.

Mene

Configuration > Object > Address/GeoIP

Napsauta Lisää- painiketta.

10.png

 

Luo molemmissa USG:ssä käytäntöreitti IGMP-liikenteen reitittämiseksi VPN-etätunneliin.

Mene

Configuration > Network > Routing Policy Route

Napsauta Lisää- painiketta.

11.jpg

 

4) Varmennus

Kun olet määrittänyt asetukset, voit siirtyä kohtaan Monitori > IGMP Statistics tarkistaaksesi, toimiiko jokin IGMP taulukossa.

12.png

 

Merkintä

IGMP-välityspalvelintoiminto voi reitittää IGMP-liikenteen VPN-tunneliin.

Sinun on valittava oikea IGMP-suunta, kun määrität IGMP-välityspalvelinta.

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
1/2 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.