没开启IPSEEC的时候ping 外网延时在2到4左右,
开启IPSEEC的时候ping 外网延时在30到50左右.偶尔还丢一个包
另外没连接IPSEC是pingQQ的回复IP是121.14.77.201,延时在3左右
连接IPSEC后ping QQ的回复IP是221.198.70.471,延时在40左右
对方TP-ER6210G路由,我方ER5200G2路由,双方都是固定IP
通过ipsec连接
本端和对端如何中间建立了IPsec VPN的话,建议在出口中拒绝掉访问对端内网的感性兴趣流,这样可以做到访问对端内网时走VPN,访问公网走本端的
例:
本端192.168.1.0 /24
对端192.168.2.0 /24
acl adv 3000 //nat中拒绝掉的acl
rule 5 deny ip source 192.168.1.0 0.0.0.255 des 192.168.2.0 0.0.0.255
rule 10 permit ip
acl adv 3001 //ipsec 中引用的acl
rule 5 permit ip source 192.168.1.0 0.0.0.255 des 192.168.2.0 0.0.0.255
int g1/0/1 //出接口nat 引用acl3000
ip address 1.1.1.1 24
nat outbound 3000
(0)
ER5200G2里面怎么设置
ER5200G2里面怎么设置
有ipsec与无ipsec时,设备CPU 内存情况
(0)
CPU在11%左右,内存在15%左右
CPU在11%左右,内存在15%左右
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明