设为首页收藏本站language 语言切换
查看: 8760|回复: 10
收起左侧

[求助] 什么叫做感兴趣流?具体是作用是干什么的呀

[复制链接]
发表于 2017-8-6 17:33:14 | 显示全部楼层 |阅读模式
3鸿鹄币
什么叫做感兴趣流呀?具体作用是做什么的呢?

最佳答案

查看完整内容

例如在ipsec L2L 中 图看附件. R3 --R1 要匹配 192.168.3.0 到192.168.1.0 的流量.你可以写个ACL access-list 100 per ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255,这样从R3 l0 到R1l0的 流量就走 IPSEC VPN IPSEC 部分代码 : R1 crypto isakmp policy 1 hash md5 authentication pre-share group 2 crypto isakmp key cisco address 202.103.94.1 crypto isakmp key cisco address 202.103.95.1 crypto ipse ...
发表于 2017-8-6 17:33:15 | 显示全部楼层
例如在ipsec L2L  中 图看附件. R3 --R1 要匹配 192.168.3.0 到192.168.1.0 的流量.你可以写个ACL access-list 100 per ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255,这样从R3 l0 到R1l0的 流量就走 IPSEC VPN

IPSEC 部分代码 :
R1
crypto isakmp policy 1
hash md5
authentication pre-share
group 2
crypto isakmp key cisco address 202.103.94.1
crypto isakmp key cisco address 202.103.95.1
crypto ipsec transform-set MyTran esp-aes esp-md5-hmac
mode tunnel
crypto dynamic-map MyDynamicMap 10
set transform-set MyTran
match address 100
crypto map MyCryptoMap 10 ipsec-isakmp dynamic MyDynamicMap
int e0/0
crypto map MyCryptoMap
R3
crypto isakmp policy 1
hash md5
authentication pre-share
group 2
crypto isakmp key cisco address 202.103.96.1
crypto ipsec transform-set MyTran esp-aes esp-md5-hmac
mode tunnel
crypto map MyMap 10 ipsec-isakmp
set peer 202.103.96.1
set transform-set MyTran
match address 100
crypto map MyMap

R4
crypto isakmp policy 1
hash md5
authentication pre-share
group 2
crypto isakmp key cisco address 202.103.96.1
crypto ipsec transform-set MyTran esp-aes esp-md5-hmac
mode tunnel
crypto map MyMap 10 ipsec-isakmp
set peer 202.103.96.1
set transform-set MyTran
match address 100
crypto map MyMap


30B840BE0D7F416580BF9F936CD1A148.jpg
沙发 2017-8-6 17:33:15 回复 收起回复
回复

使用道具 举报

发表于 2017-8-6 23:34:37 | 显示全部楼层
听到这词,应该是ipsec那段知识
板凳 2017-8-6 23:34:37 回复 收起回复
回复

使用道具 举报

发表于 2017-8-7 07:51:45 | 显示全部楼层
免得对你造成误导,直接把原贴链接发你了哈,自己可以去看看
地板 2017-8-7 07:51:45 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-8-7 08:20:49 | 显示全部楼层
沉机 发表于 2017-8-6 23:34
听到这词,应该是ipsec那段知识

是的,就是ipsec VPN
5# 2017-8-7 08:20:49 回复 收起回复
回复

使用道具 举报

发表于 2017-8-7 08:23:32 | 显示全部楼层
我认为就是规定哪些数据流量是要进入VPN隧道的、需要加密的叫感兴趣流。
6# 2017-8-7 08:23:32 回复 收起回复
回复

使用道具 举报

发表于 2017-8-7 08:24:57 | 显示全部楼层
我认为就是指定哪些数据流量是需要进入VPN隧道的、需要加密的叫做感兴趣流!
7# 2017-8-7 08:24:57 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-8-7 11:22:46 | 显示全部楼层
①202.103.94.1和202.103.95.1   这两个IP地址是不是可以看做VPN隧道?
②在IPsec里的感兴趣流就是ACL呢??
望大神解答
8# 2017-8-7 11:22:46 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-8-7 11:24:17 | 显示全部楼层
SZXLINDAGUANG 发表于 2017-8-7 08:57
例如在ipsec L2L  中 图看附件. R3 --R1 要匹配 192.168.3.0 到192.168.1.0 的流量.你可以写个ACL access-l ...

①202.103.94.1和202.103.95.1   这两个IP地址是不是可以看做VPN隧道?
②在IPsec里的感兴趣流就是ACL呢??
望大神解答
9# 2017-8-7 11:24:17 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-8-7 11:25:13 | 显示全部楼层
李壑彝 发表于 2017-8-7 07:51
免得对你造成误导,直接把原贴链接发你了哈,自己可以去看看

亲,没有链接呀?
10# 2017-8-7 11:25:13 回复 收起回复
回复

使用道具 举报

发表于 2017-8-8 16:49:14 | 显示全部楼层
@hgs1391. 感兴趣流 不是 ACL 。使用ACL 来匹配 。2.在这里两个IP 应该是加密点
11# 2017-8-8 16:49:14 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 14:02 , Processed in 0.185222 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表