将从使用 SSL VPN-Plus 选项卡上的 IP 池屏幕配置的静态 IP 池中为远程用户分配虚拟 IP 地址。

在此屏幕中添加的每个 IP 池都会导致在 Edge 网关上配置一个 IP 地址子网。在这些 IP 池中使用的 IP 地址范围必须不同于在 Edge 网关上配置的所有其他网络。

注: SSL VPN-Plus 会根据 IP 池在屏幕上的表中显示的顺序将 IP 池中的 IP 地址分配给远程用户。将 IP 池添加到屏幕上的表中后,您可以使用向上和向下箭头调整它们在表中的位置。

前提条件

过程

  1. SSL VPN-Plus 选项卡上,单击 IP 池
  2. 单击创建 (创建按钮) 按钮。
  3. 配置 IP 池设置。
    选项 操作
    IP 范围 输入此 IP 池的 IP 地址范围,例如 127.0.0.1-127.0.0.9

    当 VPN 客户端在进行身份验证后连接到 SSL VPN 通道时,将向它们分配这些 IP 地址。

    网络掩码 输入 IP 池的网络掩码,例如 255.255.255.0
    网关 输入您要让 Edge 网关创建并分配为此 IP 池的网关地址的 IP 地址。

    创建 IP 池后,将在 Edge 网关虚拟机上创建一个虚拟适配器,并在该虚拟接口上配置此 IP 地址。此 IP 地址可以是子网内的任何 IP,但同时不属于 IP 范围字段中的范围内。

    描述 (可选)输入此 IP 池的描述。
    状态 选择是激活还是停用此 IP 池。
    主 DNS (可选)输入将用于对这些虚拟 IP 地址进行名称解析的主 DNS 服务器的名称。
    辅助 DNS (可选)输入要使用的辅助 DNS 服务器的名称。
    DNS 后缀 (可选)输入托管客户端系统的域的 DNS 后缀,用于按域解析主机名。
    WINS 服务器 (可选)根据组织需求输入 WINS 服务器地址。
  4. 单击保留

结果

IP 池配置将添加到屏幕上的表中。

下一步做什么

添加您希望使用 SSL VPN-Plus 连接的远程用户可以访问的专用网络。请参见添加专用网络以与 NSX Data Center for vSphere Edge 网关上的 SSL VPN-Plus 配合使用