路由器 IPSEC VPN主模式 NAT
如图:
R1、R2连接公网均有固定IP;
R1的UDP 500 4500映射给R3; R2的UDP 500 4500映射给R3;
R3 R4配置IPSEC VPN主模式,按照逻辑3.3.3.3 访问4.4.4.4数据包
第一步、是会在R3的G0/0口进行ESP封装,然后新的IP头部是【S:192.168.1.2 D:1.1.1.2 UDP500--后面是ESP】
第二步、数据包到达R1,从S1/0口出去的时候会匹配NAT进行源地址转换变为【S:1.1.1.1 D:1.1.1.2 UDP500--ESP】
第三步,数据包到达R2,从S1/0口进入匹配NAT进行目的地址转换为【S:1.1.1.1 D:192.168.2.2 UDP500--ESP】
第四步,数据包到达R4,从G0/0进入进行IPSEC SA判断即可;
为什么文档标注IPSEC 主模式不支持NAT穿透,且再HCL实验中的IKE SA 正常建立状态RD,但是无法建立IPSEC SA;
是那一步理解错误了吗?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
文档写的是不支持,但是不清楚原因,感兴趣流和策略调用均正常;