IPSec over PAT

 IPSec如果使用AH加密封裝的話無法穿過NAT和PAT,採用ESP封裝的話無法通過PAT但是可以通過NAT,解決的方法有NAT-T,IPSec over UDP,IPSec over TCP。NAT-T是共有的方法,與後面的兩種方法的原理基本一致,都是通過加入一個UDP或者TCP字段提供端口滿足PAT的端口轉換的原則。 下面的實驗演示如果IPSec如果通過PAT實現聯通。 拓撲:   說明:
相關文章
相關標籤/搜索