SD-WAN控制层面的证书建立–总结
总结:
自动导入证书
默认情况下,vManage使用vpn512来建立连接,要使用vpn0,要增加allow service ssh/netconf
默认vpn512开启的ssh/netconf,可以管理流量通过
Site-ID相同和不同,带有NAT的情况
SD-WAN在控制层面和数据层面的流量放行
port offset结合port hopping来建立session,主要是5个base port再加20的偏移,这么多端口
除此之外还要放行TCP/22—SSH 和NETCONF TCP/830
共有 0 条评论