Viktigt meddelande: |
Den här artikeln kommer att visa dig hur du dirigerar trafik med en VPN-tunnel, vilket är ett populärt scenario som vanligtvis används för att arbeta och kommunicera i en skyddad miljö på internet. Videostreaming (IPTV) är ett annat ofta använt program. Dessutom kommer den här artikeln att visa dig hur du konfigurerar VPN-tunneln med VTI-gränssnittet och vilken policyväg du ska skapa.
Under vissa omständigheter kan användare vilja vidarebefordra sin videoström från plats till plats genom VPN-tunneln. IGMP över IPSec krävs i denna typ av applikation.
Användare kan följa denna procedur för att ställa in en VPN-tunnel och IGMP-proxy för att uppfylla ett visst syfte.
Innehållsförteckning
1) Ställ in IPSec VPN-tunnel och VTI-gränssnitt på båda USG
2) Ställ in IGMP-proxyfunktionen på båda USG
3) Lägg till policyrutt på både USG för att tillåta IGMP-trafik till fjärrplatsen
4) Verifiering
Scenario och topologi
Topologin och inställningsstegen visas nedan.
- En offentlig IP-adress på USG
1) Konfigurera IPSec VPN-tunnel och VTI-gränssnitt
På USG#1 gå till
Configuration > VPN > IPSec VPN > VPN Gateway
klicka på lägg till för att skapa en VPN-gateway-regel.
Gå till
Configuration > VPN > IPSec VPN > VPN Connection
klicka på lägg till för att skapa en VPN-anslutningsregel.
Gå till
Configuration > Network > Interface > VTI
klicka sedan på knappen Lägg till för att skapa ett VTI-gränssnitt.
På USG#2 gå till
Configuration > VPN > IPSec VPN > VPN Gateway
Klicka på knappen Lägg till för att skapa en VPN-gatewayregel.
Gå till
Configuration > VPN > IPSec VPN > VPN Connection
Klicka på knappen Lägg till för att skapa en VPN-anslutningsregel.
Gå till
Configuration > Network > Interface > VTI
klicka sedan på knappen Lägg till för att skapa ett VTI-gränssnitt.
2) Ställ in IGMP-proxyfunktionen
På USG#1 går du till Konfiguration > Nätverk > Gränssnitt
- Redigera WAN1- gränssnitt: Aktivera IGMP Support -funktion och ställ in den som nedströms
- Redigera LAN1- gränssnitt: Aktivera IGMP Support -funktion och ställ in den som Upstream
- Redigera vti0 -gränssnitt: Aktivera IGMP-supportfunktionen och ställ in den som nedströms
På USG#2 , gå till
Configuration > Network > Interface
- Redigera WAN1- gränssnitt: Aktivera IGMP Support -funktionen och ställ in den som Upstream
- Redigera LAN1- gränssnitt: Aktivera IGMP-stödfunktionen och ställ in den som nedströms
- Redigera vti0 -gränssnitt: Aktivera IGMP Support -funktionen och ställ in den som Upstream
3) Lägg till policyrutt för att tillåta IGMP-trafik till fjärrplatsen
Skapa ett IP-intervallobjekt för IGMP på båda USG.
Gå till
Configuration > Object > Address/GeoIP
Klicka på knappen Lägg till .
På båda USG, skapa en policyväg för att dirigera IGMP-trafik till fjärr-VPN-tunneln.
Gå till
Configuration > Network > Routing > Policy Route
Klicka på knappen Lägg till .
4) Verifiering
Efter att ha ställt in konfigurationen kan du gå till Monitor > IGMP-statistik för att kontrollera om någon IGMP fungerar på tabellen.
Notera
IGMP-proxyfunktionen kan dirigera IGMP-trafik till en VPN-tunnel.
Du måste välja rätt IGMP-riktning när du ställer in IGMP-proxyn.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.