先配置ipsec,客户后面要求全局开启NAT,是不是会影响ipsec的连通而需要NAT-穿透来解决?
(0)
您好,v7默认都是开启的
V5需要手动开启,以下是参考命令:
[H3C]ike peer 234
[H3C-ike-peer-234]nat traversal
(1)
好的,谢谢
好的,谢谢
写一个ACL,先拒绝掉感兴趣流的流量,在nat outbound 后加ACL
例如
acl ad 3001
rule 5 deny ip sou 1.1.1.1 24 de 2.2.2.2 24
rule 10 pe ip sou
#
int g1/0/1 出接口
nat out 3001
(1)
好的 谢谢
好的 谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气