拓扑如下 网络环境介绍: site1和site2通过NAT的方式连接到ISP,现在要求通过使用site-to-site VPN来实现site1和site2内网之间的通信。IP地址规划如图所示。 Site1的配置 首先在site1上做好PAT的配置,这里有本文来源gao.dai.ma.com搞@代*码#网一点要注意的是要deny掉site1内网到site2内网的流
<link href=”/js/syntaxhighlighter/SyntaxHighlighter.css” rel=”stylesheet” type=”text/css” />
从上面可以看出,ipsec sa的协商是双向的,inbound和outbound ,转换集,传输模式,状态ACTIVE,说明ipsec sa的协商是成功的。