- 5
- 0
- 约6.74千字
- 约 6页
- 2017-08-13 发布于天津
- 举报
PIX6.x使用访问列表和NAT配置示例使
PIX 6.x :使用访问列表和NAT配置示例使
IPSec隧道穿过一个PIX防火墙
目录
简介
先决条件
要求
使用的组件
规则
配置
网络图
配置
验证
故障排除
故障排除命令
清除安全关联
相关信息
简介
本文档提供通过防火墙执行网络地址转换 (NAT) 的 IPSec 隧道示例配置。如果使用低于(不包括
)12.2(13)T 的 Cisco IOS® 软件版本,则此配置无法进行端口地址转换 (PAT)。这种配置可用于通
过隧道传输 IP 数据流。此配置无法用于加密不通过防火墙的数据流,例如 IPX 或路由更新。通用
路由封装 (GRE) 隧道适合于此类配置。在本文档的示例中,Cisco 2621 和 3660 路由器是连接两个
专用网络的 IPsec 隧道终点,并且在之间的 PIX 上具有管道或访问控制列表 (ACL) 以允许传输
IPsec 数据流。
注意: NAT是一对一地址转换,与多对一(在防火墙内)地址转换的PAT不同。有关 NAT 操作和
配置的详细信息,请参阅验证 NAT 运行和基本的 NAT 故障排除或 NAT 的工作原理。
注意: 因为外部隧道终点设备处理来自一个 IP 地址的多个隧道,所以使用 PAT 的 IPsec 可能无法
正确工作。您需要联系您的供应商,以确定隧道终点设备是否适用于
原创力文档

文档评论(0)