自己搭了一个 ipsec 的拓扑,现在的问题是 PC 直连了路由器 R1,能 ping 通 R1 的两个接口,但是 ping 不通和 R1 直连的模拟 ISP
(0)
做NAT写默认路由
(0)
我之前在 ensp 中模拟的 ISP 设备支配了到达 R1 的静态路由,ipsec 是能成的。没有配你说的 NAT,是实际设备和 ensp 中的不一样吗?
你不是模拟运营商吗?运营商的话得nat呀
要不就互相路由实现
ISP有没有写到169网段的路由
(0)
啊看错了, 你是说ping不通ISP的另一台设备R3啊,首先你走ipsec没问题,然后你的acl要把感兴趣流做好,比如你现在做的是pc到pc的acl,那你只能实现本端PC网段到对端PC网段的互访,如果你对段R3也是这么组网的话,你可以试试本端PC网关和对端PC网关是否可以互通,如果不行,就排查ipsec问题,以及R1和R3上是否有到对方私网的路由
或是R1的G0/1有没有做nat
ISP 是一台路由器模拟的,不能写到 169 的路由吧?如果他都有路由了,那我配的 ipsec 不是没用了
之前在 ensp 中没有涉及 Nat 的配置呀,只给 ISP 配了个到 R1 的 路由就成了,是不是 ensp 跟这个大不一样
啊看错了, 你是说ping不通ISP的另一台设备R3啊,首先你走ipsec没问题,然后你的acl要把感兴趣流做好,比如你现在做的是pc到pc的acl,那你只能实现本端PC网段到对端PC网段的互访,如果你对段R3也是这么组网的话,你可以试试本端PC网关和对端PC网关是否可以互通,如果不行,就排查ipsec问题,以及R1和R3上是否有到对方私网的路由
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我试试