设为首页收藏本站language 语言切换
查看: 3173|回复: 7
收起左侧

CISCO PIX 防火墙建立穿越NAT的VPN几种解决方法

[复制链接]
发表于 2010-8-12 08:38:12 | 显示全部楼层 |阅读模式
CISCO PIX 防火墙建立穿越NAT的VPN几种解决方法



CISCO PIX 防火墙建立穿越NAT的VPN几种解决方法CISCO 防火墙建立穿越NAT的VPN几种解决方法

1.ipsec over tcp
该方法导致双方使用TCP端口通信,缺省端口是10000,只支持client方式。缺省被禁用,打开方法:
crypto isakmp ipsec-over-tcp
当实际环境中不常规VPN通信或NAT-T,IPSEC OVER UDP的时候使用。
2.NAT-T
该方法导致双方最终使用udp 4500端口通信,支持client,L2L 两种方式。缺省是被禁用的。打开方法:
crypto isakmp nat-traversal  20 ,缺省keepalives时间20秒
3.ipsec over udp
导致双方使用UDP通信,缺省端口10000,只支持client方式。缺省被禁用。打开方法
在组策略中配置
hostname(config-group-policy)# ipsec-udp {enable | disable}
hostname(config-group-policy)#ipsec-udp-port 10000
上述三种方法都启用时候的优先级别: over tcp >NAT-T>over udp
With the exception of the home zone on the Cisco ASA 5505, the security appliance can simultaneously
support standard IPSec, IPSec over TCP, NAT-T, and IPSec over UDP, depending on the client with
which it is exchanging data. When both NAT-T and IPSec over UDP are enabled, NAT-T takes
precedence. IPSec over TCP, if enabled, takes precedence over all other connection methods.
When you enable NAT-T, the security appliance automatically opens port 4500 on all IPSec enabled
interfaces.

转自鸿鹄论坛:http://bbs.hh010.com/forum.php?mod=viewthread&tid=32050
发表于 2011-11-24 23:09:14 | 显示全部楼层
沙发 2011-11-24 23:09:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-18 20:10:34 | 显示全部楼层
板凳 2011-12-18 20:10:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-11 22:19:57 | 显示全部楼层
地板 2012-1-11 22:19:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-2 15:17:38 | 显示全部楼层
5# 2012-8-2 15:17:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-11 03:08:14 | 显示全部楼层
6# 2013-8-11 03:08:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-3-16 22:31:29 | 显示全部楼层
dddddddddddd
7# 2020-3-16 22:31:29 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-3-18 12:29:40 | 显示全部楼层
dddddddddddddd
8# 2020-3-18 12:29:40 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-6 20:50 , Processed in 0.073871 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表