在hcl模拟器使用两台路由器配置L2TP over IPSEC ,在LAC 侧使用拨号来上网,在lac的Dialer上配置有nat,但是nat上没有配置拒绝匹配IPSEC vpn的acl,然后在Dialer 上配置有ipsec,然后使用l2tp 的流量来触发ipsec 。由于在nat上没有配置拒绝匹配ipsec流量的acl,理论接口上nat的优先级比ipsec高,应该实际上ipsec不会被触发。但是我配置之后发现ipsec还是被触发,请教一下各位大佬,究竟是什么原因造成的呢?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论