总部防火墙与分部路由器建立IPsec VPN (实验拓扑图在下方)
要求:分部1.0网段的PC客户端能够访问总部的2.0、3.0、4.0网段的服务器。
疑问: 1.配置中感兴趣流量该抓取哪个网段的
2.出接口NAT地址转换和IPsec感兴趣流量的冲突问题该怎么解决
(0)
最佳答案
感兴趣流匹配:
1.0到2.0
1.0到3.0
1.0到4.0
nat中的冲突可以使用acl将感兴趣流中的deny掉,将其他的进行nat就可以了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,非常感谢