关于asa防火墙动态vpn的问题

来源:互联网 发布:js中json转为字符串 编辑:程序博客网 时间:2024/04/29 13:36

公司总部有一台asa5540的防火墙,和分部A的cisco2811、 分部B的cisco2811建立了动态L2L VPN,且分部A和分部B都是通过adsl动态接入。现需要在原来的基础上,增加一个远程访问remote VPN,远端的单用户通过cisco VPN client拨号软件对总部网络进行访问。

故在原L2L基础上,增加了remote VPN的配置。在3个加密映射中,需要对序号进行排序,序号小的优先级大。如下:

crypto map mapzdwl 5 ipsec-isakmp dynamic dymapezvpn   //remote VPN加密映射
crypto map mapzdwl 10 ipsec-isakmp dynamic dymapzdwl   //分部A加密映射
crypto map mapzdwl 20 ipsec-isakmp dynamic dymapzdwlzz   //分部B加密映射

目前的问题是:序号小的可以连通VPN,而序号大的就不能,L2L与remote VPN无法同存。

请教各位大侠,帮帮忙,指点指点。

原创粉丝点击