請問所謂的「全網域」是多大?幾個網段?是否有分公司等據點?有無切 site?
若只有單一網段且只在網域內使用那倒還好。另外,IPSec是要用 preshared key 還是 PKI 機制?若是後者那就還要架設 CA,您這樣的問題很難回答耶...
fran633大大:
不好意思~~問題問的比較"海邊"一點
全網域是大約八個VLAN(10.1.X.X, 10.2.X.X ......等等), 公司是在台灣有三個據點, 據點間是有用專線連線, 據點間均以光纖連線
Site的部份只有單一個, 目前是希望能以架CA為目標.
不好意思,pc掛了好幾天都沒時間弄,到現在才上來[還沒搞定..]
架 CA 後, 那憑證的部署要先做好, 然後要確定 IPSec 要用什麼協定跑, 包括 ISAKMP/IKE/OAKLAP...等, 還要在兩階段中跑什麼模式, 是否用TUNNEL..等, 要先確定的東西很多, 這題目真的很複雜, 我建議在可能的情況下, 用 Preshared key 會比較簡單與單純, 但重點是那個 key要保管好.