SD-WAN控制层面的证书建立--总结

总结:

SD-WAN控制层面的证书建立--总结_第1张图片

自动导入证书

在这里插入图片描述
SD-WAN控制层面的证书建立--总结_第2张图片
SD-WAN控制层面的证书建立--总结_第3张图片

默认情况下,vManage使用512来建立连接,要使用0,要增加allow service ssh/netconf

默认512开启的ssh/netconf,可以管理流量通过
SD-WAN控制层面的证书建立--总结_第4张图片

Site-ID相同和不同,带有NAT的情况
SD-WAN控制层面的证书建立--总结_第5张图片

SD-WAN在控制层面和数据层面的流量放行
SD-WAN控制层面的证书建立--总结_第6张图片
SD-WAN控制层面的证书建立--总结_第7张图片

port offset结合port hopping来建立session,主要是5个base port再加20的偏移,这么多端口

SD-WAN控制层面的证书建立--总结_第8张图片

除此之外还要放行TCP/22—SSH 和NETCONF TCP/830

你可能感兴趣的:(思科,安全,ccie,思科)