中间网络ASA防火墙对IPSEC ×××的影响和解决方法

ipsec ××× 实现了网络的拓展,防火墙实现了对网络流量的控制和过滤,因此会对IPSEC ×××的通信产生影响。 默认ASA只对UDP/TCP流量维护状态会话,因此会丢弃返回的ESP流量。解决办法有两种 一 使用ACL放行ESP流量. 二 应用检查ipsec ***。 实验拓扑   R1配置: crypto isakmp policy 10  encr 3des  authentication
相关文章
相关标签/搜索