Fontos figyelmeztetés: |
Ez a cikk bemutatja, hogyan irányíthatja a forgalmat VPN-alagút segítségével, amely egy népszerű forgatókönyv, amelyet gyakran használnak az interneten védett környezetben végzett munkához és kommunikációhoz. A video streaming (IPTV) egy másik gyakran használt alkalmazás. Ezenkívül ez a cikk bemutatja, hogyan konfigurálhatja a VPN-alagutat a VTI-interfész segítségével, és milyen házirend-útvonalat kell létrehozni.
Bizonyos esetekben előfordulhat, hogy a felhasználók a VPN-alagúton keresztül kívánják továbbítani videofolyamukat webhelyről webhelyre. Az ilyen alkalmazásokhoz IPSec feletti IGMP szükséges.
A felhasználók ezt az eljárást követhetik VPN-alagút és IGMP-proxy beállításához egy bizonyos cél elérése érdekében.
Tartalomjegyzék
1) Állítsa be az IPSec VPN alagutat és a VTI interfészt mindkét USG-n
2) Állítsa be az IGMP proxy funkciót mindkét USG-n
3) Adjon hozzá házirend-útvonalat mindkét USG-hez, hogy engedélyezze az IGMP-forgalmat a távoli hely felé
4) Ellenőrzés
Forgatókönyv és topológia
A topológia és a beállítás lépései az alábbiakban láthatók.
- Nyilvános IP-cím az USG-n
1) Állítsa be az IPSec VPN alagutat és a VTI interfészt
USG#1- en menjen ide
Configuration > VPN > IPSec VPN > VPN Gateway
VPN-átjárószabály létrehozásához kattintson a Hozzáadás gombra .
Menj
Configuration > VPN > IPSec VPN > VPN Connection
VPN-kapcsolati szabály létrehozásához kattintson a Hozzáadás gombra .
Menj
Configuration > Network > Interface > VTI
majd kattintson a Hozzáadás gombra a VTI interfész létrehozásához.
USG#2 esetén menjen ide
Configuration > VPN > IPSec VPN > VPN Gateway
Kattintson a Hozzáadás gombra VPN-átjárószabály létrehozásához.
Menj
Configuration > VPN > IPSec VPN > VPN Connection
Kattintson a Hozzáadás gombra VPN-kapcsolati szabály létrehozásához.
Menj
Configuration > Network > Interface > VTI
majd kattintson a Hozzáadás gombra a VTI interfész létrehozásához.
2) Állítsa be az IGMP proxy funkciót
USG#1 esetén lépjen a Konfiguráció > Hálózat > Interfész menüpontra
- WAN1 interfész szerkesztése: Engedélyezze az IGMP támogatás funkciót, és állítsa be Downstreamként
- LAN1 interfész szerkesztése: Engedélyezze az IGMP támogatás funkciót, és állítsa be Upstreamként
- Vti0 interfész szerkesztése: Engedélyezze az IGMP támogatás funkciót, és állítsa be Downstreamként
USG#2 esetén lépjen ide
Configuration > Network > Interface
- WAN1 interfész szerkesztése: Engedélyezze az IGMP támogatás funkciót, és állítsa be Upstreamként
- LAN1 interfész szerkesztése: Engedélyezze az IGMP támogatás funkciót, és állítsa be Downstreamként
- Vti0 interfész szerkesztése: Engedélyezze az IGMP támogatás funkciót, és állítsa be Upstreamként
3) Adjon hozzá házirend-útvonalat, hogy engedélyezze az IGMP-forgalmat a távoli helyre
Mindkét USG-n hozzon létre egy IP-tartomány objektumot az IGMP számára.
Menj
Configuration > Object > Address/GeoIP
Kattintson a Hozzáadás gombra.
Mindkét USG-n hozzon létre egy házirend-útvonalat , amely az IGMP-forgalmat a távoli VPN-alagútba irányítja.
Menj
Configuration > Network > Routing > Policy Route
Kattintson a Hozzáadás gombra.
4) Ellenőrzés
A konfiguráció beállítása után a Monitor > IGMP Statistics menüpontban ellenőrizheti, hogy működik-e az IGMP az asztalon.
jegyzet
Az IGMP proxy funkció az IGMP forgalmat egy VPN alagútba irányíthatja.
Az IGMP proxy beállításakor ki kell választania a megfelelő IGMP irányt.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.