3种方法:1ipsec-over-udp cisco udp任何 6×isaesp---udp特定端口group-policy2nat-t rfc udp45006×isa esp---udp4500nat-tran3ipsec-over-tcp只有特定端口tcp的流量isa ipsec-over-tcp例如下:ip nat inside source static esp 11 interface FastEthernet0/0静态方式将esp封装中的IP地址NAT转换出去为 f0/0 端口的ipip nat inside source static udp 11 4500 interface FastEthernet0/0 4500NAT会影响ipsec协商包括ESP 和AH所以用UPD500号端口重新封装IPSEC数据,让NAT放行500号端口数据ip nat inside source static udp 11 500 interface FastEthernet0/0 500是nat遍历,你可以理解为用于在ipsec***设备之间发现NAT服务器用的
以上就是关于NAT端口映射: napt,upnp以及nat-pmp全部的内容,包括:NAT端口映射: napt,upnp以及nat-pmp、详解P2P技术中的NAT穿透原理(转载)、CISCO路由器建立穿越NAT的VPN几种解决方法等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)