SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","部署方式")}}

部署方式

更新时间:2022-01-08

单臂模式部署:双机中各个 SSL 设备的内外网口设置参考章节 3.2.1 部署模式,其他部署与独立设备单臂部署相同。另外还需要在各个 SSL 设备的『集群部署设置』中的『基本配置』里配置相同的 LAN 口集群 IP。

图1.单臂模式

注意:
1、单臂模式部署时,双机中的所有 SSL 设备『内网接口配置』中设置的LAN 口 IP 和『集群部署设置』里『基本配置』设置的 LAN 口集群 IP 必须在同一个网段。
2、集群主备接线直接用物理网口使用交叉线来连接(参考集群接线)。

网关模式部署:双机中各个 SSL 设备的内外网口设置参考章节 3.2.1 部署模式,其他部署与独立设备网关部署相同。另外还需要在各个 SSL 设备的『集群部署设置』中的『基本配置』里配置相同的 LAN 口集群 IP 和 WAN 口集群 IP。

图2.网关模式

注意:网关模式部署时,双机中的所有 SSL 设备『外网接口配置』中设置的WAN 口 IP 需要在同一个网段,但是和『集群部署设置』中『基本配置』里设置的 WAN口集群 IP 必须在不同网段。SSL 设备做网关时,若设备是拨号上网的情况,集群不支持。

多线路模式配置:双机中各个 SSL 设备的内外网口设置参考章节 3.2.1 部署模式,其他部署与独立设备多线路部署相同。需要在各个 SSL 设备的『集群部署设置』中的『基本配置』里配置相同的 LAN 口集群 IP 和 WAN 口集群 IP(有几个 WAN 口就填几个 WAN 口集群 IP)。

图3.网关模式多线路

图4.单臂模式多线路

注意:集群主备中每个节点填写集群 IP 时必须保持一致。