请选择 进入手机版 | 继续访问电脑版

设为首页 收藏本站
思科社区 关注
思科社区

搜索
热搜: 邮件服务器
查看: 536|回复: 4

ASA IPSec做在nat设备后

[复制链接]
发表于 2020-11-26 15:37:37 | 显示全部楼层 |阅读模式
10可用金钱
请问一下,ASA如果不作为出口设备,nat在电信猫上面做,通过路由引到猫上面,在做IPSec时会有什么问题吗?

  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2020-12-1 19:09:20 | 显示全部楼层
可以实现,支持NAT-T特性
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2020-12-2 11:37:43 | 显示全部楼层
野蛮模式的IPSec VPN 就只要一边有公网IP,另外一边在NAT内部都是可以去连接的,只要是这边NAT内部的ASA 主动去连接对端的VPN设备
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2020-12-5 22:44:16 | 显示全部楼层
不会有问题。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2020-12-9 10:56:40 | 显示全部楼层
做nat穿透 做nat穿透
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
您需要登录后才可以回帖 思科 CCO 登录 | 思科 CCO 注册   

本版积分规则

Archiver | 思科社区  

GMT+8, 2021-1-28 15:46 , Processed in 0.109500 second(s), 38 queries .

京ICP备11014401号-17

© 2020 思科系统.版权所有 重要声明 | 保密声明 | 隐私权政策 | 商标 |

快速回复 返回顶部 返回列表