本帖最后由 小乔 于 2016-6-20 15:27 编辑
问题描述
1、组网拓扑 分支AR1200——NAT设备——总部AR2240 2、问题描述 AR1200分支与对端AR2240总部ipsec隧道能建立但是私网地址互相ping不通,AR2240之前是使用AR46系列路由器,ipsec能正常建立 3、相关配置 分支出口未做nat,不需要关注no-nat的配置 interface Ethernet3/0/0
description to Internet_Auto
tcp adjust-mss 1200
ip address 192.168.1.4 255.255.255.0
ipsec policy to_tandis_44.2
ip netstream inbound LoopBack0 测试地址 interface LoopBack0
ip address 10.197.36.2 255.255.255.255 分支出口未做nat,不需要关注no-nat的配置 interface GigabitEthernet5/0/3
tcp adjust-mss 1200
ip address x.x.x.x 255.255.255.248
traffic-policy test inbound
traffic-policy test1 outbound
ipsec policy karaj
interface LoopBack0
ip address 10.197.44.2 255.255.255.255
处理过程
|