NAT-T技术默认在ASA和路由器上都是启用的,如果想要关闭功能,那么在任何一边no掉就可以了:ASA上的命令:no crypto isakmp nat-traversalIOS上的命令:no crypto ipsec nat-transparency udp-encapsulation一个小feature是:因为ASA上xlate转换槽位默认的显示时间为30s,所以如果想让ASA上保持这个转换槽位,可以在Site2上开启keepalive功能,每20s发送一个保活包:crypto isakmp...