一、实验拓扑
二、实验要求
在上一个实验的基础上增加一条:
在FW5和FW3之间建立一条IPSec通道,保证10.0.2.0/24网段可以正常访问到192.168.1.0/24
三、实验配置
此实验是根据上一个实验拓展,所以前面的配置可以看之前的文章。
先配置FW1:
自定义ike:
创建nat策略,让10.0.2.0/24访问192.168.1.0/24的流量不进行nat转换,并将这条策略置于nat策略最上面,优先匹配
配置FW3:
四、测试:
一、实验拓扑
二、实验要求
在上一个实验的基础上增加一条:
三、实验配置
此实验是根据上一个实验拓展,所以前面的配置可以看之前的文章。
先配置FW1:
自定义ike:
创建nat策略,让10.0.2.0/24访问192.168.1.0/24的流量不进行nat转换,并将这条策略置于nat策略最上面,优先匹配
配置FW3:
四、测试: