Inleiding
In dit document wordt beschreven hoe u meerdere IPSEC-tunnels voor CDFW kunt maken.
Tunnels maken
Meerdere tunnels kunnen worden gemaakt voor Umbrella SIG, zelfs vanaf dezelfde locatie.
Opmerking: u kunt dezelfde tunnel-ID op geen enkel moment opnieuw gebruiken. Elke IPSEC-verbinding moet een unieke Tunnel ID gebruiken. Dubbele tunnel-ID's kunnen ertoe leiden dat het verkeer niet passeert.
Voor apparaten die FQDN VPN ID ondersteunen:
Meerdere tunnels kunnen worden gemaakt achter hetzelfde IP-adres als "User FQDN" VPN-ID wordt gebruikt om de tunnel te identificeren.
- Configureer de Netwerktunnels met behulp van het 'Andere'-profiel in (Implementaties > Netwerktunnels) in Umbrella.
- Hiermee kunt u optioneel een FQDN configureren om te worden gebruikt als de Tunnel ID, in plaats van het IP-adres.
- Configureer uw apparaat opnieuw om de geconfigureerde "User FQDN" peer-ID te gebruiken. (bijvoorbeeld: site1@12345678-987654321-umbrella.com)
De tunnels kunnen optioneel op dezelfde Umbrella DC worden afgesloten. Bijvoorbeeld als de tunnel-ID site1@12345678-987654321-umbrella.com en site2@12345678-987654322-umbrella.com zijn. Ze kunnen op dezelfde kop eindigen.
Opmerking: u kunt dezelfde tunnel-ID op geen enkel moment opnieuw gebruiken. Elke IPSEC-verbinding moet een unieke Tunnel ID gebruiken. Dubbele tunnel-ID's kunnen ertoe leiden dat het verkeer niet passeert.
Hier is een voorbeeld van meerdere verbindingen van dezelfde uitgang IP naar de Miami Datacenter.
(tunnel-ID)
|
SRC IP
|
DST IP
|
SRC-POORT
|
DST-POORT
|
Protocol
|
one@123-123-umbrella.com
|
|
146.112.84.8
|
4500
|
4500
|
IPSEC
|
two@123-456-umbrella.com
|
|
146.112.84.8
|
4501
|
4500
|
IPSEC
|
three@123-789-umbrella.com
|
|
146.112.84.8
|
4502
|
4500
|
IPSEC
|