如下方式可以吗,不写acl,直接路由配置走tunnul口
ike proposal 10 encryption-algorithm aes-cbc-256 dh group14 integrity-algorithm sha512 # ike profile VPN_PROFILE keychain VPN_KEYCHAIN match remote identity address 203.0.113.2 255.255.255.255 proposal 10 # ike keychain VPN_KEYCHAIN pre-shared-key address 203.0.113.2 key simple H3C_VTI_PSK
# RouterA配置IPsec安全提议和策略 ipsec transform-set ESP_AES_SHA esp encryption-algorithm aes-256 esp integrity-algorithm sha512 # ipsec policy-template TEMPLATE 10 transform-set ESP_AES_SHA ike-profile VPN_PROFILE
interface Tunnel0 ip address 10.0.0.2 255.255.255.252 tunnel-protection ipsec policy POLICY1 source 203.0.113.2 destination 203.0.113.1
ip route-static 192.168.1.0 255.255.255.0 Tunnel0
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论