Thiết lập đơn giản cấu hình VPN Site-to-Site với Cisco Meraki
Thời gian nghèo? Bạn chỉ cần một phút để thiết lập VPN Site-to-Site của Cisco Meraki.
VPN có thể gây nhầm lẫn và tốn thời gian để thiết lập. Luôn có khả năng mắc lỗi và khiến mạng của bạn gặp rủi ro về bảo mật. Meraki AutoVPN sẵn sàng trợ giúp.
Thực sự thú vị về chiều rộng và chiều sâu của giải pháp Meraki - có dòng sản phẩm rộng hơn bạn tưởng tượng ( Switch Meraki , thiết bị an ninh, AP và camera).
Độ sâu cấu hình có thể thực sự ấn tượng và khả năng cấu hình dễ dàng của bạn là khá tuyệt vời. Với mọi thứ dựa trên web, bạn có thể dễ dàng định cấu hình thông qua GUI.
Công bằng mà nói có rất nhiều cài đặt - bạn có thể tự buộc mình vào những nút thắt nếu không cẩn thận, nhưng đối với những người mới bắt đầu, đây là một hệ thống tuyệt vời để định cấu hình.
Thiết lập VPN của bạn với Meraki
Nếu công ty của bạn là một trong số ngày càng nhiều công ty cung cấp cho nhân viên cơ hội làm việc từ xa, bạn có thể gặp một số khó khăn trong việc đảm bảo tính toàn vẹn và bảo mật của dữ liệu công ty khi ở bên ngoài mạng cục bộ. Mạng riêng ảo (VPN) cung cấp các phương tiện để đáp ứng các yêu cầu này, đồng thời cho phép nhân viên từ xa truy cập vào mạng công ty địa phương như thể họ đang có mặt tại văn phòng chính.
Nếu thiết lập đơn giản và dễ bảo trì là những cân nhắc có giá trị cho công ty của bạn hoặc nếu bạn chỉ đơn giản là không muốn tốn tài nguyên kỹ thuật mạng để quản lý VPN thì giải pháp quản lý đám mây Meraki có thể phù hợp với bạn.
Người làm việc từ xa sẽ cần có thiết bị bảo mật Meraki MX tại cơ sở của họ, thiết bị này sẽ hiển thị trên bảng điều khiển Meraki của tổ chức (cũng như tất cả các thiết bị Meraki khác trong tổ chức).
Meraki AutoVPN
Sau đó, công nghệ Meraki AutoVPN có thể được sử dụng để tạo các đường hầm VPN (đường hầm đầy đủ hoặc đường hầm phân chia) giữa bất kỳ thiết bị bảo mật nào bạn chọn. Trong trường hợp của chúng tôi, nó sẽ nằm giữa thiết bị MX tại văn phòng trung tâm (hub) và thiết bị MX tại cơ sở làm việc từ xa (nan hoa), sử dụng hai bước đơn giản sau:
1. Trong bảng điều khiển Meraki cho mạng văn phòng trung tâm của bạn (hãy gọi mạng là "HQ"), nhấp vào:
- Công cụ bảo mật > Định cấu hình > VPN site-to-site > nhấp vào nút radio Hub (Mesh)
- Từ danh sách thả xuống bên dưới, hãy chọn mạng công ty địa phương nào sẽ cho phép qua VPN.
2. Sau đó, từ danh sách mạng thả xuống ở đầu trang, hãy chọn mạng được liên kết với cơ sở làm việc từ xa (hãy gọi nó là "Teleworker 123"). Sau khi màn hình làm mới vào mạng Teleworker, hãy chọn như sau:
- VPN site-to-site >nhấp vào nút radio Nói
- Từ danh sách thả xuống Hub bên dưới nút radio có nan hoa, Chọn HQ làm trung tâm.
- Chọn các mạng được kết nối cục bộ tại vị trí Teleworker 123 sẽ được phép qua VPN.
Xong!
Meraki AutoVPN: Xây dựng đường hầm VPN
Tính năng AutoVPN sẽ tạo một đường hầm IPsec giữa hai thiết bị MX và thậm chí sẽ xây dựng lại đường hầm VPN giữa các thiết bị ngang hàng trong môi trường IP động, đặc trưng của một trang web làm việc từ xa nơi ISP thường sẽ phân bổ một địa chỉ IP công cộng mới mỗi lần thiết bị cổng được khởi động lại.
Tất cả điều này đều minh bạch đối với người dùng cuối - nó chỉ hoạt động!
Lưu ý rằng có nhiều tùy chọn hơn để điều chỉnh đường hầm VPN, nhưng các bước trên sẽ cung cấp một đường hầm hoạt động đầy đủ trong khoảng một phút.
Trong trường hợp nhân viên làm việc từ xa chưa có thiết bị Meraki MX tại cơ sở của họ thì MX trung tâm vẫn có thể tạo VPN của bên thứ ba với các sản phẩm của nhà cung cấp khác (có một số lưu ý), sử dụng các giao thức được hỗ trợ sau: L2TP, PPTP, IPsec (Cisco) và Cisco AnyConnect.
Việc thiết lập VPN có thể khó khăn, tùy thuộc vào việc yêu cầu là triển khai VPN thông qua thiết bị khách bằng phần mềm được cài đặt trên thiết bị hay thiết lập VPN trên thiết bị cổng như bộ định tuyến hoặc thiết bị bảo mật.
Dù bằng cách nào, điều này thường đòi hỏi một mức độ kiến thức kỹ thuật nhất định và có thể bao gồm một số bước cấu hình.
VPN Site to Site: Dễ dàng hơn với Meraki: Tóm tắt
Meraki giúp bạn dễ dàng thiết lập VPN Site to Site. SD-WAN đang trở nên phổ biến hơn bao giờ hết, do đó, khả năng sử dụng Meraki để dễ dàng định cấu hình mạng WAN của bạn sẽ khiến việc này trở nên đơn giản và mang lại cho bạn sự an tâm.
Nhiều doanh nghiệp có văn phòng chi nhánh ở xa, vì vậy việc này có thể trở nên khá phức tạp - và tốn kém - khi bạn cài đặt giải pháp SD-WAN phức tạp.
Meraki làm cho việc này trở nên dễ dàng, nghĩa là bạn có thể đơn giản hóa việc bảo mật của mình bằng cách sử dụng tính năng VPN tự động trong các thiết bị Meraki MX để xây dựng khả năng VPN tại chỗ cho bạn.
Sau khi được định cấu hình, bạn có thể theo dõi và quản lý thông qua đám mây Cloud Meraki.
Mặc dù VPN site-site chỉ là một tính năng mà Cisco Meraki mang lại nhưng nó là một phần của bộ tính năng tổng thể, tất cả đều được thiết kế để giúp cuộc sống của bạn với tư cách quản trị viên mạng trở nên dễ dàng hơn nhiều.
- Cisco Core Switch 9300 giải pháp hoàn hảo cho doanh nghiệp
- Siêu Thị Mạng phân phối switch Cisco catalyst 2960L chính hãng tại Sài Gòn
- Vít tủ mạng là gì?
- Tổng hợp một số sản phẩm nổi bật dòng Switch Cisco 9300
- Firewall Juniper SRX series giải pháp bảo mật đến từ hãng Juniper Networks
- Cisco 2960 24 port có bao nhiêu loại? Tìm hiểu và lựa chọn Cisco 2960 24 cổng