De acuerdo

Preguntas frecuentes sobre los sistemas virtuales utilizados en firewalls.

224 0 6 0 0

En esta publicación se describen las preguntas más frecuentes (FAQ) sobre el sistema virtual utilizado en firewalls de Huawei.

 

¿Cómo puedo usar instancias de VPN para aislar sesiones cuando los paquetes pasan por el FW dos veces?

Como se muestra en la Figura 1, la dirección de la puerta de enlace de la PC se establece en la dirección IP (192.168.0.1) de VLANIF10 en el switch de capa 3. La PC inicia sesión en el FW con el switch de capa 3 como relé para la administración.

 

La primera vez, los paquetes de la PC al FW atraviesan el FW a través de VLANIF10. En la segunda vez, los paquetes se reenvían al FW desde VLANIF20. Los paquetes pasan por el FW dos veces, pero el FW no puede diferenciar las dos sesiones, lo que provoca un error de inicio de sesión en la PC.

 

Figura 1 Escenario 1: Paquetes que pasan por el FW dos veces.


firewall


En tales casos, puede configurar una instancia de VPN para aislar las sesiones.

b24


Luego vincule la instancia de VPN a VLANIF20.

b25


Por último, configure una ruta a la instancia de VPN especificada y establezca el siguiente salto en la dirección IP (192.168.1.1) de VLANIF20 en el conmutador de capa 3.


b26


Después de configurar una instancia de VPN para aislar las sesiones, la PC puede iniciar sesión en el FW.

 

También puede encontrar otro escenario. Como se muestra en la Figura 2, la dirección de la puerta de enlace de la PC se establece en la dirección IP (192.168.0.1) de VLANIF10 en el switch de capa 3. La PC inicia sesión en el FW con el switch capa 3 como relé.

 

Figura 2 Escenario 2: Paquetes que pasan por el FW dos veces


firewall

Al igual que con el escenario 1, debe vincular una instancia de VPN en GE1 / 0/1 para aislar las sesiones.

 

Saludos.

 

FIN.


También te puede interesar:


Compilación de publicaciones sobre la solución de seguridad NIP6000 de Huawei

Conoce como operar y mantener la solución NIP6000 de Huawei

Compilación de publicaciones sobre configuraciones rápidas para firewalls de Huawei

Una introducción a las zonas de seguridad en un firewall de Huawei

Guía de dimensionamiento firewall USG6000 Series NGFW


Conoce más de esta línea de productos en:

Controlador de red eSight

Foro de switches de Huawei

Foro de seguridad de Huawei

 

O pregúntale al robot inteligente de Huawei, conócelo aquí: 

Infografía: Conoce a iKnow, el robot inteligente



  • x
  • convención:

Comentar

Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse
Responder

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Contrato de usuario.”

My Followers

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión

Bloquear
¿Estás seguro de bloquear a este usuario?
Los usuarios en lista negra no pueden comentar tus publicaciones,no pueden mencionarte,no pueden enviarte mensajes privados.
Recordatorio
Agrega tu número de teléfono para obtener un bono de invitación.