近年来,随着信息网络的不断发展,越来越多的公司建立了VPN网络。一些大的公司的总部与分公司及办事处已经建立了VPN网络,但投资过大。目前随着VPN技术的不断成熟,动态VPN应用越来越多,市面上此类产品也越来越多。但对于一些大的公司,总部的防火墙使用的是cisco ASA防火墙,而分公司通常没有专用的防火墙,特别是一些办事处,没有专线,没有固定IP,只是通过ADSL动态拨号的方式上网。如果要求总部与办事处建立site to site之VPN网络,就需要建立动态VPN,而目前ASA5500系列防火墙只支持静态IP建立site to site之VPN,所以可以在办事处或分公司的路由器上与总部的ASA防火墙建立动态VPN。
环境:
总部:内网---à中心交换机----àASA5510防火墙---à光纤专线连接到Internet
本帖隐藏的内容需要回复才可以浏览