日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

CISCO 防火墙建立穿越NAT的×××几种解决方法

發布時間:2023/12/15 编程问答 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CISCO 防火墙建立穿越NAT的×××几种解决方法 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1.ipsec over tcp 該方法導致雙方使用TCP端口通信,缺省端口是10000,只支持client方式。缺省被禁用,打開方法: crypto isakmp ipsec-over-tcp 當實際環境中不常規×××通信或NAT-T,IPSEC OVER UDP的時候使用。 2.NAT-T 該方法導致雙方最終使用udp 4500端口通信,支持client,L2L 兩種方式。缺省是被禁用的。打開方法: crypto isakmp nat-traversal 20 ,缺省keepalives時間20秒 3.ipsec over udp 導致雙方使用UDP通信,缺省端口10000,只支持client方式。缺省被禁用。打開方法 在組策略中配置 hostname(config-group-policy)# ipsec-udp {enable | disable}
hostname(config-group-policy)#ipsec-udp-port 10000 上述三種方法都啟用時候的優先級別: over tcp >NAT-T>over udp

轉載于:https://blog.51cto.com/sunrc/255925

總結

以上是生活随笔為你收集整理的CISCO 防火墙建立穿越NAT的×××几种解决方法的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。