5200G2设置了IPSEC,现在好像所有数据都经过了IPSEC,
如何设置指定内容经过IPSEC,其他数据直接出去。
5200G2如何设置感兴趣流
对方TP-ER6210G路由,我方ER5200G2路由,双方都是外网固定IP
通过ipsec连接
(0)
例:
本端192.168.1.0 /24
对端192.168.2.0 /24
acl adv 3000 //nat中拒绝掉的acl
rule 5 deny ip source 192.168.1.0 0.0.0.255 des 192.168.2.0 0.0.0.255
rule 10 permit ip
acl adv 3001 //ipsec 中引用的acl
rule 5 permit ip source 192.168.1.0 0.0.0.255 des 192.168.2.0 0.0.0.255
int g1/0/1 //出接口nat 引用acl3000
ip address 1.1.1.1 24
nat outbound 3000
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论