CISCO Ipsec 与NAT冲突
发布网友
发布时间:2022-04-12 14:43
我来回答
共2个回答
热心网友
时间:2022-04-12 16:13
Cisco提供的router穿越pat设备的技术。
Router设备建立*的时候如果探测到pat设备就会自动地选择把ipsec的包封装在udp
的4500里边穿越pat设备。
NAT-T的全称为 nat- transparent。
在26的高版本的ios这个特性是自动打开的。
crypto ipsec nat-transparency udp-encapsulation
默认情况下上面这个命令是有的。
热心网友
时间:2022-04-12 17:31
如果是在nat环境下不能建立*可以开启nat-t穿透试试