预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共20页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

VPN的查看和管理连接地址转换和状态防火墙NAT透穿技术1.路由器的NAT-T2.NATkeepalive3.ESP通过NAT技术特点 正常的ipsecvpn是不能穿越pat的,cisco的ipsecvpn为了穿越pat提供了很多扩展的功能,比如nat-t,ipsecoverudp,ipsecovertcp,应用层网关。 我们这个试验主要要演示应用层网关的功能,它是nat设备提供的一种扩展功能。 其他功能我们会在advancevpn部分讲解。 topology outsideinside 10.1.1.0/24-R1-1.1.1.1-1.1.1.2-e0-NAT-e1-2.2.2.2-2.2.2.1-R2-10.1.2.0/24 Basicconfiguration R1: Iproute0.0.0.00.0.0.0e0 NAT: access-l1per2.2.2.00.0.0.255 ipnatinsidesourcelist1interfacee0overload intere0 ipnatoutside intere1 ipnatinside R2: iproute0.0.0.00.0.0.02.2.2.2 IKEPhaseIpolicy R1: cryptoisakmppolicy1 authenticationpre-shared hashmd5 cryptoisakmpkeyciscoaddress1.1.1.2 R2: cryptoisakmppolicy1 authenticationper-shared hashmd5 cryptoisakmpkeyciscoaddress1.1.1.1 IPSecPhaseIIpolicy R1: cryptoipsectransform-setciscoesp-desesp-sha-hmac access-list101permitip10.1.1.00.0.0.25510.1.2.00.0.0.255 cryptomapcisco10ipsec-isakmp setpeer1.1.1.2 settransform-setcisco setpfs matchaddress101 R2: cryptoipsectransform-setciscoesp-desesp-sha-hmac access-list101permitip10.1.2.00.0.0.25510.1.1.00.0.0.255 cryptomapcisco10ipsec-isakmp setpeer1.1.1.1 settransform-setcisco setpfs matchaddress101 应用层网关 NAT: ipnatinsidesourcestaticesp2.2.2.1interfacee0 这样从内部(R2)发起就没有问题 ipnatinsidesourcestaticudp2.2.2.1500interfacee0500 这样提供从外部(R1)发起的问题非单播流量GRE隧道的概念实验的例子