ipsec 和 easyip共用同一个公网 同一个内网地址 如何将ipsec流量摘取出来不被转换 保证能同时访问公网和ipsec流量
(0)
创建IPSEC的感兴趣流,用于匹配IPSEC数据。
[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule permit ip source 9.9.9.0 0.0.0.255 destination 8.8.8.0 0.0.0.255
[H3C-acl-ipv4-adv-3000]quit
创建acl 3001调用在外网接口用于排除IPSEC兴趣流不做NAT。
[H3C]acl advanced 3001
[H3C-acl-ipv4-adv-3001]rule deny ip source 9.9.9.0 0.0.0.255 destination 8.8.8.0 0.0.0.255
[H3C-acl-ipv4-adv-3001]rule permit ip source any
[H3C-acl-ipv4-adv-3001]quit
[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet 0/0]ipsec apply policy GE0/0
[H3C-GigabitEthernet 0/0]nat outbound 3001
[H3C-GigabitEthernet 0/0]quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论