问题 1: v5版本里有nat穿越的概念,V7 版本里怎么配置
问题2: v5 版本IPSEC 安全策略里有pfs dh-group2 这命令,V7版本ipsec安全车略里没有,但是V7版本的安全提议里可以配置pfs dh-group2,疑问: v5 版本IPSEC 安全策略里配置了pfs dh-group2,V7版本怎样配置,在IPsec提议里配置吗?
问题三:V5版本把Ipsec应用在接口下有 ipsec no-nat-process enable ,是干什么用的?V7版本怎样配置?
(0)
最佳答案
A:MSR30-20:
acl number 3101
rule 0 permit ip source 10.3.2.0 0.0.0.255 destination 10.2.10.0 0.0.0.255
ike proposal 3020
dh group2
authentication-algorithm md5
#
ike peer peer
exchange-mode aggressive
proposal 3020
pre-shared-key cipher $c$3$Zt55qA4xluK23xC1TffboRZZfL+5WdIw
id-type name
remote-name 5040
remote-address Y
local-name 3020
nat traversal
#
ipsec transform-set tran1
encapsulation-mode tunnel
transform esp
esp authentication-algorithm sha1
esp encryption-algorithm des
#
ipsec policy use1 10 isakmp
security acl 3101
ike-peer peer
transform-set tran1
#
interface GigabitEthernet0/1
port link-mode route
ip address X
ipsec policy use1
B:MSR50-40
acl number 3101
rule 0 permit ip source 10.2.10.0 0.0.0.255 destination 10.3.2.0 0.0.0.255
#
ike proposal 5040
dh group
authentication-algorithm md5
#
ike peer peer
exchange-mode aggressive
proposal 5040
pre-shared-key cipher PMEfbsX04vk=
id-type name
remote-name 3020
remote-address X
local-name 5040
nat traversal
#
ipsec proposal tran1
esp authentication-algorithm sha1
#
ipsec policy map 10 isakmp
security acl 3101
ike-peer peer
proposal tran1
#
interface GigabitEthernet0/0
port link-mode route
ip
address Y
ipsec policy map
两端vpn不能成功,以上是两个设备的配置,请帮忙分析一下
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论