虚拟专用网络 (VPN) > 关于 Mobile VPN > 虚拟 IP 地址和 Mobile VPN

虚拟 IP 地址和 Mobile VPN

在 XTM 设备上配置每种类型的 Mobile VPN 时,需要定义一个虚拟 IP 地址池。 XTM 设备从虚拟 IP 地址池中为每个 Mobile VPN 用户指定一个 IP 地址,直到所有地址均已使用。 用户关闭 VPN 会话时,该会话所使用的 IP 地址会重新变为可用。

如果配置 Mobile VPN with SSL 以桥接至本地网络,则这些虚拟 IP 地址必须与要桥接至的接口位于同一子网内。 对于其他类型的 Mobile VPN,虚拟 IP 地址不需要与可信任网络位于同一子网内。 对于所有类型的 Mobile VPN,虚拟 IP 地址池中的 IP 地址不能用于网络上的其他用途。

如果配置了 FireCluster,则必须为每个 Mobile VPN 用户添加两个虚拟 IP 地址,还必须确保虚拟 IP 地址池与主群集 IP 地址不在同一子网内。

要启用最大数量的 VPN 连接,请确保虚拟 IP 地址池所包含的并行 VPN 用户数与 XTM 设备支持的最大 VPN 连接数相同。 每种 VPN 类型所支持的最大 VPN 连接数,因 VPN 类型以及 XTM 设备型号而异。

有关 VPN 隧道许可的详细信息,请参阅 VPN 隧道容量和许可

如果 Mobile VPN 配置中的虚拟 IP 地址池所包含的 IP 地址数少于设备所支持的最大 Mobile VPN 连接数,则最大 VPN 连接数将受限于虚拟 IP 地址池中的 IP 地址数。

请参阅

DNS 和 Mobile VPN

关于功能密钥

提供反馈  •   获得支持  •   全部产品文件  •   知识库