多站点、多VLAN的PacketiX VPN实施方案

问题描述

以大连某公司用户为例,其网络环境较为复杂,之前有3个站点端需要连接到公司总部,公司总部局域网内有3个VLAN,各站点端分别与各VLAN实现通信。这样的环境实现起来较为简单,在PacketiX(派克斯)VPN服务器上安装3个物理网卡,PacketiX(派克斯)VPNServer上创建3个虚拟HUB,分别桥接三个物理网卡,每个网卡连接物理交换机上的不同VLAN中的接口。然后站点端再连接不同的HUB。就能实现各站点端分别与VLAN通信。这是较为简单的实现方法。后来公司的规模扩大,站点端增加到6个,总部的VLAN也相应增加到6个,原来的方案已经不适合了,因为在电脑的主板上已经没有PCI插槽可以增加网卡了。有两种方案可以解决这种情况。第一种方案:需要给服务器增加一块支持802.1Q协议的网卡。具体的网卡型号,可以从网上查找一下。一般这种网卡的驱动都支持创建虚拟网卡的功能,每个虚拟网卡对应相应的VLAN,物理交换机上,与VPN服务器连接的接口需要设置成混杂模式,可以通过每个VLAN的数据。然后在PacketiX(派克斯)VPNServer上创建对应每个虚拟网卡的虚拟HUB,做好桥接,站点端通过接入相应的HUB,就可实现各站点端与相应VLAN通讯的目的。第二种方案:同样需要一块支持802.1Q协议的网卡。在PacketiX(派克斯)VPNServer上只创建一个虚拟HUB,做好与网卡的桥接。物理交换机上的,与VPN服务器连接的接口需要设置成混杂模式,可以通过每个VLAN的数据。然后在虚拟HUB的高级选项中,需要把NoManageVlanId选项设置成1,表示在虚拟HUB中可以通过每个VLAN的数据,然后在虚拟HUB中创建每个站点对应的用户,从用户的属性中设置安全策略,每个用户对应相应的VLAN号,表示每个用户只能通过有相应VLAN标记的数据,再通过站点端使用相应的用户拨入VPNServer,也可实现每站点与对应VLAN通信的目的。

解决方案

解决方案二:
好贴。。大家顶起来。。

时间: 2024-09-01 21:19:36

多站点、多VLAN的PacketiX VPN实施方案的相关文章

Windows系统远程管理实施方案

对于很多的微软系统的管理员来说,都面临着一个以怎样的安全方式管理远程系统的问题!在Unix系统中,这个答案十分简单:使用SSH 协议,这是足够安全和有效的.在SSH方式下,我们不仅能在命令行下管理远程系统,我们也能通过使用隧 道技术(Tunnlling)运行远程X-Window.在传输过程中通过使用强壮的加密算法,以防止传送的数据被未经授权的访问. 令人遗憾的是,如果把远程安全访问应用于微软操作系统就不是一件非常容易的事了.首先,仅仅NT 终端服务器,2000服务器和XP安装有远程管理服务( 终

从零开始学习jQuery (八) 插播:jQuery实施方案

一.摘要 本系列文章将带您进入jQuery的精彩世界,其中有很多作者具体的使用经验和解决方案,即使你会使用jQuery也能在阅读中发现些许秘籍. 本篇文章属于临时插播,用于介绍我在本公司的jQuery实施方案. 二.前言 有了前几章扎实的基础知识我们已经可以在项目中投入使用jQuery了.再继续深入学习jQuery前插播一下我的jQuery实施方案. 每个公司的情况都不同.比如我们公司的页面文件都为用户控件,物理路径和虚拟路径没有绝对的关系,所以无法使用相对路径(否则生产环境中会找不到文件).

决定实施方案

从早些时候的那幅示意图可以看出,实际上只有三个集合组件:Map,List和Set.而且每个接口只有两种或三种实施方案.若需使用由一个特定的接口提供的功能,如何才能决定到底采取哪一种方案呢? 为理解这个问题,必须认识到每种不同的实施方案都有自己的特点.优点和缺点.比如在那张示意图中,可以看到Hashtable,Vector和Stack的"特点"是它们都属于"传统"类,所以不会干扰原有的代码.但在另一方面,应尽量避免为新的(Java 1.2)代码使用它们. 其他集合间的

福州发布《关于运用大数据加强对市场主体服务和监管实施方案》

福州政府网站消息,日前,福州市出台<关于运用大数据加强对市场主体服务和监管实施方案>(以下简称<方案>),<方案>提出,到2017年,建立健全政府对市场主体服务和监管相关的大数据资源的统筹规划.归集整合.共享开放的管理协调机制:到2018年,健全完善大数据应用基础设施,着力拓展.提升重点领域的大数据应用:到2020年,政府服务和监管的精细性.针对性.有效性.预见性显著增强,运用大数据成为提高政府治理能力的重要手段. 根据<方案>了解到,福州市为政府运用大数据

网络营销策划实施方案 如何达到效果的可预测性

中介交易 SEO诊断 淘宝客 云主机 技术大厅 笔者从今年三月份开始每个月都接到客户的网络营销整合咨询,也创作了六篇网络营销策划实施方案,遗憾的是只有一份中标并配合实施,以下是笔者的实践经验之谈,留下QQ100315930希望与相关人士沟通交流进步! 一.网络推广与网络营销的关系 企业网商在做网络营销与策划的时候首先要弄清一组概念即网络推广与网络营销的区分: 什么是网络推广?作为网络营销策划者必须熟知百度百科"网络推广"所介绍的各种网络推广方法并且都实际应用过,对推广方法具体怎么应用都

从顾客接触点开始——CRM实施方案的设计

如果有这样两个CRM(客户关系管理)项目小组同时开始工作,其中一个主要由软件设计工程师组成,他们对软件市场上最新的开发工具了如指掌,懂得如何设计最漂亮最有趣的互联网主页,并在午餐的时候争论的话题是瘦客户端与JAVA程序,毫无疑问,他们都是技术精英:而另一个项目小组的成员则面孔各异,有的人设计过广告,有的人作过销售,有的人有财务专长,他们也许并非个个都精通互联网技术,但是都有着丰富的与客户打交道的经验,这两个小组进行的CRM项目,哪一个更容易成功呢? 答案可能出乎预料.从德勤咨询公司对全世界225

深圳公布创建中国软件名城分解实施方案

加快高新南区软件产业基地建设 李舒瑜 深圳特区报讯 (记者 李舒瑜)我市着力打造中国软件名城,使软件业务收入保持20%以上的快速增长,规模占全国.全省比重分别超过10%和60%.<深圳市创建中国软件名城分解实施方案>昨天通过新一期政府公报公布. 软件业务收入保持20%以上的快速增长 根据<实施方案>,深圳中国软件名城创建试点工作总体目标是建设有气魄.有特色.有贡献的中国软件名城,提升深圳软件和信息服务业综合实力,创造"深圳质量". 一方面,软件业综合实力强大,软

上海市加快推进城市配送物流发展实施方案

上海市政府网站公布了<上海市加快推进城市配送物流发展实施方案>,提出到2015年上海市将初步建成一个接轨国际物流.服务长三角地区城市群的高效.绿色.便捷的城市配送物流服务网络. 据介绍,目前上海城市配送物流的基础设施初具规模.西北综合物流园区已成为快速消费品.医药品等物流配送中心的集聚地,城际中转.城市配送功能逐步增强.同时在上海市外环线附近,一批拥有现代化物流设施的配送中心建成并投入运营.但是规模化.系统化的城市配送物流体系尚未形成,面向社区和商业中心的城市末端配送物流设施不足,城市配送运力

“宽带中国”战略及实施方案》

对实现目标做出了明确规划.如今,2013年还剩不到百日,这项实施方案的进展如何?在宽带中国推进过程中,哪些因素制约了宽带的提速?记者带着这些问题,在北京.上海.广东地区展开了调查.城乡目标完成难度不同家住上海徐家汇的陈先生一直用电信2M宽带,几个月前,陈先生得知可以免费将2M宽带升为10M光纤,他当即选择升级.陈先生说:"同样的价格,也不用交改装费,网速却提高了一大截,谁都会选择升级啊."据了解,免费的"铜退光进"正是电信公司的网络提速政策之一.而网络提速的背后,正