Heads Up :
The post you are writing will appear in a public forum. Please ensure all content is appropriate for public consumption. Review the employee guidelines for the community here.
最近客户有一个需求就是通过ASA与对方建立site-to-stie VPN,本来应该是很简单的事情,不过一看客户网络架构还是有点难度的了。花了几个小时终于搞定了。分享一下吧。期间也是各种googel。拓扑如下图。ASA5510 与remote site 建立 site to site VPN1:ASA5510 outside 配置是的私有地址,然后在负载设备做静态NAT,映射了一个公网地址58.x.x.8。按照料传统VPN方式建立后,对方日志提示如下:Sep 18 09:43:47 charo...
数据封装 --还是按照 二层Soure MAC de MAC, 三层 soure IP, de IP 四层 soure port de port 到交换机后,交换机只看二层的帧 就是 Soure MAC de MAC, 比如你寄快递,到快递公司,快递公司只看你的寄件源地址,目的地址(哪个城市,到哪个城市)