36、虚拟专用网络(VPN)部署与配置指南

虚拟专用网络(VPN)部署与配置指南

1. VPN 基本信息与 NAT 豁免

在 VPN 环境中,有一些基础信息需要了解。例如,存在如下的 VPN 连接信息:
- slot: 0, conn_id: 1, crypto - map: CSM_Outside_Interface_map
- sa timing: remaining key lifetime (kB/sec): (4055036/28719)
- IV size: 8 bytes
- replay detection support: Y
- Anti replay bitmap: 0x00000000 0x00000001

如果在 VPN 网关上启用了 NAT 豁免以排除内部 IP 地址的转换,可以通过查看 show running - config nat 命令的输出来确认身份 NAT 规则的部署,示例如下:

> show running-config nat
nat (INSIDE_INTERFACE,OUTSIDE_INTERFACE) source static HQ_LAN HQ_LAN destination 
static Branch_LAN Branch_LAN no-proxy-arp route-lookup
!
object network HQ_LAN
 nat (INSIDE_INTERFACE,OUTSIDE_INTERFACE) dynamic interface

此外, show

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值