ezvpn 网络拓展模式配置实例

来源:互联网 发布:java中interface用法 编辑:程序博客网 时间:2024/06/05 15:40

配置与client模式一样,在客户端登陆时,需要指定cry ipsec client ezvpn下的mode为network-extension,这时,远程分支并不像客户端pc那样分配一个ip来做环回接口的pat来访问企业网(中心内网),而是相当于对等的地位,分支和中心的内网联通了一样,分支内网的r1使用自己的真实地址通过vpn访问r5,加入隧道分割以后,仍会以物理接口的pat来访问internet,这时查看show ip nat status只有一个internet-list的转换。

此外,还有一个模式:network-plus,与网络拓展模式类似,远程站点仍然使用真实地址来访问中心企业内网,但会被分配ip,这个ip用于中心站点对远程分支的网管作用。正常配置后悔自动生成一条命令: xauth userid mode interactive,这是默认的配置,我们还可以使用xauth userid mode http-intercept ,使用http页面拨入(图中选择Internet only表示只访问互联网,不需要任何vpn认证,但无法拨入vpn,connnect now可以拨入vpn)。

crypto ipsec client ezvpn cisco
 connect manual
 group group1 key cisco
 mode network-plus
 peer 202.100.2.1
 xauth userid mode interactive


原创粉丝点击