IKE报文是通过UDP报文,源和目的端口都是500,进行传输的,用于安全的协商IPSEC的密钥,当其穿过NAT设备后,源地址和源端口都会转换,到达目的时,对端设备还能认出来这个是IKE报文吗?
假如对端再配置目的NAT,IKE报文的源目IP和端口都转换了,那还能正常协商出IPSec SA吗?
(0)
最佳答案
配置了NAT穿越的对等体,IKE在协商阶段会对网络进行探测,具体如下:
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论