簡介
本文說明如何為CDFW建立多個IPSEC隧道。
建立隧道
甚至可以從同一位置為Umbrella SIG建立多個隧道。
附註:您在任何時候都不能重複使用相同的通道ID。每個IPSEC連線都必須使用唯一的隧道ID。重複的隧道ID可能導致流量無法通過。
對於支援FQDN VPN ID的裝置:
如果使用「使用者FQDN」VPN ID來標識隧道,則可以在同一出口IP後面建立多個隧道。
隧道可以選擇終止於同一個Umbrella DC。例如,如果通道ID為site1@12345678-987654321-umbrella.com和site2@12345678-987654322-umbrella.com。它們可以在同一頭端終止。
附註:您在任何時候都不能重複使用相同的通道ID。每個IPSEC連線都必須使用唯一的隧道ID。重複的隧道ID可能導致流量無法通過。
以下是從同一出口IP到邁阿密資料中心的多個連線的示例。
(通道ID)
|
源IP
|
DST IP
|
SRC埠
|
DST埠
|
通訊協定
|
one@123-123-umbrella.com
|
|
146.112.84.8
|
4500
|
4500
|
IPSEC
|
two@123-456-umbrella.com
|
|
146.112.84.8
|
4501
|
4500
|
IPSEC
|
three@123-789-umbrella.com
|
|
146.112.84.8
|
4502
|
4500
|
IPSEC
|