https://zhiliao.h3c.com/Theme/details/116247
1、知了有一个案例,介绍如何仅允许l2tp over ipsec连接,禁止l2tp连接,链接如上。
2、方法是创建仅允许源udp1701端口的acl,ipsec policy-template引用这个acl。
3、我能理解入方向反匹配acl,出方向正匹配acl,但还是看不懂是如何做到的,求解谢谢!
(0)
1、l2tp over ipsec,先封装l2tp,再封装ipsec,意指ipsec将l2tp保护起来。
2、l2tp使用的端口是udp1701,ipsec引用允许源端口udp1701的acl,意指匹配保护入方向目的端口为udp1701的数据,出方向源端口为udp1701的数据。
3、当仅使用l2tp连接,虽然匹配了acl,但是不匹配ipsec,不是加密的数据,所以会被丢弃。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是一开始还是l2tp连接啊,安全策略也要放通udp 1701端口。