基本思路与前一篇思科环境下的配置一致(http://ciscowu.blog.51cto.com/2602251/1394879),主要注意点还是要禁止VPN的兴趣流量从NAT转发出去。命令略有不同,直接上配置了。 <R1> nat address-group 1 172.20.5.1 172.20.5.1ike p
一、背景介绍: R1模拟总部,内部网络使用OSPF。与模拟ISP的R2之间通过默认路由连接,R1上进行NAT地址转换。R1下接一台C2(VPCS)模拟总部内部地址。 R2模拟ISP R3模拟分部,内部网络使用OSPF。与模拟I
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号