山石网科的SSL-×××没有隧道内的NAT,所以只能进行地址的映射,将内网的网段映射成另一个网段,并且将隧道的路由指向映射的IP网段。当分支访问总部时,使用的是映射后的IP网段。

山石网科SSL总分支同网段的访问

 

山石网科SSL总分支同网段的访问

如果有使用域服务器,内网本身需要DNS服务器,映射后的IP将会让主机找不到DNS服务器,可以再加一条隧道路由给原先没映射的IP网段