实验拓扑:
R2 模拟运营商设备,将AR1所有数据进行nat

相关配置
AR2:
sysname r2
acl number 2000
rule 5 permit
interface GigabitEthernet0/0/0
ip address 23.0.0.2 255.255.255.0
nat outbound 2000
#
interface GigabitEthernet0/0/1
ip address 12.0.0.2 255.255.255.0
AR1:
sysname r1
acl number 3000
rule 10 permit ip source 192.168.10.0 0.0.0.255
destination 192.168.20.0 0.0.0.255
ipsec proposal 1
esp encryption-algorithm 3des
esp authentication-algorithm md5
ike local-name rta //配置本地标识
ike proposal 1
encryption-algorithm 3des-cbc
dh group2
authentication-algorithm md5
ike peer 1 v1
exchange-mode aggressive
pre-shared-key simple 12345678
ike-proposal 1
loc

本文档描述了一次网络排错过程,涉及IPsec隧道在运营商设备(AR2)上的NAT配置,以及在AR1和AR3设备间进行的IPsec NAT穿越问题。初始配置中,NAT穿越未开启导致数据无法正确回传。通过检查和修改配置,启用NAT穿越并重启设备后,PC1与PC2间的通信恢复正常。
最低0.47元/天 解锁文章
1402





