中間網絡ASA防火牆對IPSEC ×××的影響和解決方法

ipsec ××× 實現了網絡的拓展,防火牆實現了對網絡流量的控制和過濾,因此會對IPSEC ×××的通信產生影響。 默認ASA只對UDP/TCP流量維護狀態會話,因此會丟棄返回的ESP流量。解決辦法有兩種 一 使用ACL放行ESP流量. 二 應用檢查ipsec ***。 實驗拓撲   R1配置: crypto isakmp policy 10  encr 3des  authentication
相關文章
相關標籤/搜索