拓扑如图,分支1和分支2需要互访,分支和总部之间的IPsecVPN已经建立完成。我在分支1加入一条S为192.168.12.0,D为192.168.14.0的感兴趣流,然后在nat上拒绝S为192.168.12.0,D为192.168.14.0的数据;分支2源目反过来其他一样。
但是分支1,分支2无法互访,是还有什么没有配置还是什么原因?或者配置正确,会可能是什么原因?
(0)
最佳答案
总部写两个感兴趣流:
acl 3001
rule 1 总部到分支1
rule 2 分支 2 到 分支1
acl 3002
rule 1 总部到分支2
rule 2 分支 1 到 分支2
调用到 模板下
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论