Thiết lập đơn giản cấu hình VPN Site-to-Site với Cisco Meraki

Thời gian nghèo? Bạn chỉ cần một phút để thiết lập VPN Site-to-Site của Cisco Meraki.

VPN có thể gây nhầm lẫn và tốn thời gian để thiết lập. Luôn có khả năng mắc lỗi và khiến mạng của bạn gặp rủi ro về bảo mật. Meraki AutoVPN sẵn sàng trợ giúp.

Thực sự thú vị về chiều rộng và chiều sâu của giải pháp Meraki - có dòng sản phẩm rộng hơn bạn tưởng tượng ( Switch Meraki , thiết bị an ninh, AP và camera).

Độ sâu cấu hình có thể thực sự ấn tượng và khả năng cấu hình dễ dàng của bạn là khá tuyệt vời. Với mọi thứ dựa trên web, bạn có thể dễ dàng định cấu hình thông qua GUI.

Công bằng mà nói có rất nhiều cài đặt - bạn có thể tự buộc mình vào những nút thắt nếu không cẩn thận, nhưng đối với những người mới bắt đầu, đây là một hệ thống tuyệt vời để định cấu hình.

Thiết lập đơn giản cấu hình VPN Site-to-Site với Cisco Meraki

Thiết lập VPN của bạn với Meraki

Nếu công ty của bạn là một trong số ngày càng nhiều công ty cung cấp cho nhân viên cơ hội làm việc từ xa, bạn có thể gặp một số khó khăn trong việc đảm bảo tính toàn vẹn và bảo mật của dữ liệu công ty khi ở bên ngoài mạng cục bộ. Mạng riêng ảo (VPN) cung cấp các phương tiện để đáp ứng các yêu cầu này, đồng thời cho phép nhân viên từ xa truy cập vào mạng công ty địa phương như thể họ đang có mặt tại văn phòng chính.

Nếu thiết lập đơn giản và dễ bảo trì là những cân nhắc có giá trị cho công ty của bạn hoặc nếu bạn chỉ đơn giản là không muốn tốn tài nguyên kỹ thuật mạng để quản lý VPN thì giải pháp quản lý đám mây Meraki có thể phù hợp với bạn.

Người làm việc từ xa sẽ cần có thiết bị bảo mật Meraki MX tại cơ sở của họ, thiết bị này sẽ hiển thị trên bảng điều khiển Meraki của tổ chức (cũng như tất cả các thiết bị Meraki khác trong tổ chức).

Meraki AutoVPN

Sau đó, công nghệ Meraki AutoVPN có thể được sử dụng để tạo các đường hầm VPN (đường hầm đầy đủ hoặc đường hầm phân chia) giữa bất kỳ thiết bị bảo mật nào bạn chọn. Trong trường hợp của chúng tôi, nó sẽ nằm giữa thiết bị MX tại văn phòng trung tâm (hub) và thiết bị MX tại cơ sở làm việc từ xa (nan hoa), sử dụng hai bước đơn giản sau:

1. Trong bảng điều khiển Meraki cho mạng văn phòng trung tâm của bạn (hãy gọi mạng là "HQ"), nhấp vào:

  • Công cụ bảo mật > Định cấu hình > VPN site-to-site > nhấp vào nút radio Hub (Mesh)
  • Từ danh sách thả xuống bên dưới, hãy chọn mạng công ty địa phương nào sẽ cho phép qua VPN.

2. Sau đó, từ danh sách mạng thả xuống ở đầu trang, hãy chọn mạng được liên kết với cơ sở làm việc từ xa (hãy gọi nó là "Teleworker 123"). Sau khi màn hình làm mới vào mạng Teleworker, hãy chọn như sau:

  • VPN site-to-site >nhấp vào nút radio Nói
  • Từ danh sách thả xuống Hub bên dưới nút radio có nan hoa, Chọn HQ làm trung tâm.
  • Chọn các mạng được kết nối cục bộ tại vị trí Teleworker 123 sẽ được phép qua VPN.

Xong!

Meraki AutoVPN: Xây dựng đường hầm VPN

Tính năng AutoVPN sẽ tạo một đường hầm IPsec giữa hai thiết bị MX và thậm chí sẽ xây dựng lại đường hầm VPN giữa các thiết bị ngang hàng trong môi trường IP động, đặc trưng của một trang web làm việc từ xa nơi ISP thường sẽ phân bổ một địa chỉ IP công cộng mới mỗi lần thiết bị cổng được khởi động lại.

Tất cả điều này đều minh bạch đối với người dùng cuối - nó chỉ hoạt động!

Lưu ý rằng có nhiều tùy chọn hơn để điều chỉnh đường hầm VPN, nhưng các bước trên sẽ cung cấp một đường hầm hoạt động đầy đủ trong khoảng một phút.

Trong trường hợp nhân viên làm việc từ xa chưa có thiết bị Meraki MX tại cơ sở của họ thì MX trung tâm vẫn có thể tạo VPN của bên thứ ba với các sản phẩm của nhà cung cấp khác (có một số lưu ý), sử dụng các giao thức được hỗ trợ sau: L2TP, PPTP, IPsec (Cisco) và Cisco AnyConnect.

Việc thiết lập VPN có thể khó khăn, tùy thuộc vào việc yêu cầu là triển khai VPN thông qua thiết bị khách bằng phần mềm được cài đặt trên thiết bị hay thiết lập VPN trên thiết bị cổng như bộ định tuyến hoặc thiết bị bảo mật.

Dù bằng cách nào, điều này thường đòi hỏi một mức độ kiến thức kỹ thuật nhất định và có thể bao gồm một số bước cấu hình.

VPN Site to Site: Dễ dàng hơn với Meraki: Tóm tắt

Meraki giúp bạn dễ dàng thiết lập VPN Site to Site. SD-WAN đang trở nên phổ biến hơn bao giờ hết, do đó, khả năng sử dụng Meraki để dễ dàng định cấu hình mạng WAN của bạn sẽ khiến việc này trở nên đơn giản và mang lại cho bạn sự an tâm.

Nhiều doanh nghiệp có văn phòng chi nhánh ở xa, vì vậy việc này có thể trở nên khá phức tạp - và tốn kém - khi bạn cài đặt giải pháp SD-WAN phức tạp.

Meraki làm cho việc này trở nên dễ dàng, nghĩa là bạn có thể đơn giản hóa việc bảo mật của mình bằng cách sử dụng tính năng VPN tự động trong các thiết bị Meraki MX để xây dựng khả năng VPN tại chỗ cho bạn.

Sau khi được định cấu hình, bạn có thể theo dõi và quản lý thông qua đám mây Cloud Meraki.

Mặc dù VPN site-site chỉ là một tính năng mà Cisco Meraki mang lại nhưng nó là một phần của bộ tính năng tổng thể, tất cả đều được thiết kế để giúp cuộc sống của bạn với tư cách quản trị viên mạng trở nên dễ dàng hơn nhiều.

Hotline Báo giá - Hỗ trợ 24/7


Giao hàng vận chuyển tận nơi
Mua hàng tại Siêu Thị Mạng đảm bảo 100% sản phẩm chính hãng. Cam kết bồi thường 100 lần giá trị đơn hàng nếu phát hiện hàng kém chất lượng.

Để tránh mua phải sản phẩm thiết bị mạng kém chất lượng, Hãy mua sản phẩm tại nhà phân phối chính hãng uy tín, để đảm bảo chất lượng sản phẩm là chính hãng.
download datasheet tài liệu hãng

Câu hỏi thường gặp trước khi mua hàng

✓ Trả lời: Tất cả sản phẩm do chúng tôi phân phối được nhập khẩu chính hãng đầy đủ giấy tờ CO,CQ tờ khai hải quan... Siêu Thị Mạng luôn tâm niệm chữ Tín quý hơn Vàng.
✓ Trả lời: Đội ngũ kỹ thuật và kỹ sư bán hàng của chúng tôi luôn hỗ trợ bạn mọi lúc mọi nơi tất cả các ngày trong tuần 24/7.
✓ Trả lời: Siêu Thị Mạng là nhà phân phối sản phẩm Cisco, Juniper, Cablexa chính hãng uy tín danh tiếng tại thị trường Việt Nam. Siêu Thị Mạng luôn tiên phong cung cấp các giải pháp tích hợp trước và sau bán hàng nhằm giúp khách hàng tối ưu hóa chi phí, hiệu quả và tiết kiệm thời gian. Với kinh nghiệm lâu năm trong lĩnh vực phân phối thiết bị mạng chúng tôi luôn mang đến các sản phẩm, dịch vụ chất lượng tốt nhất với phong cách phục vụ chuyên nghiệp, tận tâm đã được hàng ngàn khách hàng trên cả nước hợp tác và tín nhiệm.
✓ Trả lời: Cho dù bạn ở đâu? chúng tôi luôn sẵn sàng được phục vụ nhu cầu của bạn với chế độ giao hàng và thanh toán linh hoạt.