标签:AR1 AR2 AR3 eNSP zip IPSecVpn PC NAT IPsec
IPsec网络拓扑技术讲解:
1、AR1、AR3两者互相构成IPsec的两端,它们之间的报文是加密的,用esp协议;
2、把AR2当成“公网的云”,还必须使得PC能够访问AR2的g0/0/0和g0/0/1接口,必须在AR1、AR3的、已经配置了IPsec的出接口上同时配置“NAT”,而且要注意NAT的优先级比IPsec高!
3、所以关联NAT的acl 3001的规则,必须把 deny 对方PC的规则写在“rule permit ip”前面;
4、本质上是,分别对【经过AR1、AR3,两个PC之间互相访问的IPsec流量】 和【PC访问中间“公网云(用AR2代替)”的正常流量】区别对待!
标签:AR1,AR2,AR3,eNSP,zip,IPSecVpn,PC,NAT,IPsec 来源: https://www.cnblogs.com/cxyc005/p/14166543.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。