简介
本文档介绍如何为CDFW创建多个IPSEC隧道。
创建隧道
即使从同一位置也可以为Umbrella SIG创建多个隧道。
注意:不能随时重复使用同一隧道ID。每个IPSEC连接都必须使用唯一的隧道ID。重复的隧道ID可能导致流量无法通过。
对于支持FQDN VPN ID的设备:
如果使用“用户FQDN” VPN ID标识隧道,则可以在同一出口IP后面创建多个隧道。
隧道可以选择终止于同一个Umbrella DC。例如,如果隧道ID为site1@12345678-987654321-umbrella.com和site2@12345678-987654322-umbrella.com。它们可以在同一前端终止。
注意:不能随时重复使用同一隧道ID。每个IPSEC连接都必须使用唯一的隧道ID。重复的隧道ID可能导致流量无法通过。
以下是从同一出口IP到迈阿密数据中心的多个连接的示例。
(隧道ID)
|
源IP
|
DST IP
|
源端口
|
DST端口
|
协议
|
one@123-123-umbrella.com
|
|
146.112.84.8
|
4500
|
4500
|
IPSEC
|
two@123-456-umbrella.com
|
|
146.112.84.8
|
4501
|
4500
|
IPSEC
|
three@123-789-umbrella.com
|
|
146.112.84.8
|
4502
|
4500
|
IPSEC
|