H3C MSR50-40路由器同ER3100路由器之间配置ipsec VPN。配置如下
ike local-name center
ike proposal 1
encryption-algorithm 3des-cbc
dh group2
authentication-algorithm md5
ike peer 1
exchange-mode aggressive
pre-shared-key cipher xxxx
id-type name
remote-name xxxxxx
local-address xxxx
nat traversal
ipsec proposal 1
esp encryption-algorithm 3des
ipsec policy-template aa 1
ike-peer aa
proposal 1
ipsec policy 1 1 isakmp template aa
vpn已经正常建立,且现MSR50-40路由器上有本地一个IP段可以通。现想新增一个不在路由器上的内网IP段进入vpn,请问去哪里加感兴趣流。在MSR50-40路由器上没有找到acl。
(0)
最佳答案
MSR5040侧是IPSec模板方式,不需要额外增加兴趣流,需要注意在NAT中deny掉兴趣流就行。(如果外网口配了ipsec no-nat-process enable,那这一步也可省略)
ER侧增加个静态路由,目的是MSR内网网段,下一跳是ipsec tunnel口就行。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论