虚拟专用网络(VPN)部署与配置指南
1. VPN 基本信息与 NAT 豁免
在 VPN 环境中,有一些基础信息需要了解。例如,存在如下的 VPN 连接信息:
- slot: 0, conn_id: 1, crypto - map: CSM_Outside_Interface_map
- sa timing: remaining key lifetime (kB/sec): (4055036/28719)
- IV size: 8 bytes
- replay detection support: Y
- Anti replay bitmap: 0x00000000 0x00000001
如果在 VPN 网关上启用了 NAT 豁免以排除内部 IP 地址的转换,可以通过查看 show running - config nat 命令的输出来确认身份 NAT 规则的部署,示例如下:
> show running-config nat
nat (INSIDE_INTERFACE,OUTSIDE_INTERFACE) source static HQ_LAN HQ_LAN destination
static Branch_LAN Branch_LAN no-proxy-arp route-lookup
!
object network HQ_LAN
nat (INSIDE_INTERFACE,OUTSIDE_INTERFACE) dynamic interface
此外, show
超级会员免费看
订阅专栏 解锁全文
2014

被折叠的 条评论
为什么被折叠?



