华为ipsec 野蛮模式 配置nat穿越

本文档描述了一次网络排错过程,涉及IPsec隧道在运营商设备(AR2)上的NAT配置,以及在AR1和AR3设备间进行的IPsec NAT穿越问题。初始配置中,NAT穿越未开启导致数据无法正确回传。通过检查和修改配置,启用NAT穿越并重启设备后,PC1与PC2间的通信恢复正常。

实验拓扑:
R2 模拟运营商设备,将AR1所有数据进行nat
在这里插入图片描述
相关配置
AR2:

sysname r2

acl number 2000  
 rule 5 permit 

interface GigabitEthernet0/0/0
 ip address 23.0.0.2 255.255.255.0 
 nat outbound 2000
#
interface GigabitEthernet0/0/1
 ip address 12.0.0.2 255.255.255.0 

AR1:

sysname r1

acl number 3000  
 rule 10 permit ip source 192.168.10.0 0.0.0.255 
          	            destination 192.168.20.0 0.0.0.255 

ipsec proposal 1
 esp encryption-algorithm 3des 
 esp authentication-algorithm md5 
 
ike local-name rta   //配置本地标识

ike proposal 1
 encryption-algorithm 3des-cbc            
 dh group2
 authentication-algorithm md5

ike peer 1 v1
 exchange-mode aggressive   
 pre-shared-key simple 12345678
 ike-proposal 1
 loc
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值