取消
显示结果 
搜索替代 
您的意思是: 
cancel
706
查看次数
14
有帮助
2
评论
fortune
VIP Alumni
VIP Alumni
这里写一篇ASA 9.x版本的IOS  的IPSec lan to lan VPN 配置

拓扑比较简单:
北京10.1.1.0 ---------ASA1------------ASA2-------------广州172.16.1.0

这里配置一个站点的信息,另外一个站点的类似,感兴趣流反过来,peer IP地址不一样

object network bj
subnet 10.1.1.0 255.255.255.0
object network gz
subnet 172.16.1.0 255.255.255.0

access-list vpn extended permit ip 10.1.1.0 255.255.255.0 172.16.1.0 255.255.255.0

object network lannat
subnet 10.1.1.0 255.255.255.0
nat (inside,outside) dynamic interface
route outside 0.0.0.0 0.0.0.0 192.168.123.1 1

nat (inside,outside) source static bj bj destination static gz gz no-proxy-arp route-lookup

crypto ikev1 enable outside
crypto ikev1 policy 10
authentication pre-share
encryption 3des
hash md5
group 2
lifetime 86400

crypto ipsec ikev1 transform-set ts esp-des esp-md5-hmac

crypto map cmp 10 match address vpn
crypto map cmp 10 set peer 192.168.123.70
crypto map cmp 10 set ikev1 transform-set ts
crypto map cmp interface outside
2 评论
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区: