SD-WAN控制层面的证书建立--总结

总结:

在这里插入图片描述

自动导入证书

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

默认情况下,vManage使用vpn512来建立连接,要使用vpn0,要增加allow service ssh/netconf

默认vpn512开启的ssh/netconf,可以管理流量通过
在这里插入图片描述

Site-ID相同和不同,带有NAT的情况
在这里插入图片描述

SD-WAN在控制层面和数据层面的流量放行
在这里插入图片描述
在这里插入图片描述

port offset结合port hopping来建立session,主要是5个base port再加20的偏移,这么多端口

在这里插入图片描述

除此之外还要放行TCP/22—SSH 和NETCONF TCP/830


版权声明:本文为mengmeng_921原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。