一区二区三区精密机械,国产色视频一区二区三区QQ号,久久久久国产一区二区三区,嫩草乱码一区三区四区,波多野结衣一区二区,好吊视频一区二区三区,色噜噜狠狠一区二区三区AV蜜芽,无码精品一区二区三区在线,天堂VA蜜桃一区二区三区,强伦轩人妻一区二区三区四区,亚洲日韩一区二区

跳(tiào)轉到(dào)主要(yào ∞₩)內(nèi)容

反向server-map表導緻跨ipsec vpn訪問(wεσèn)服務器(qì)失敗

故障描述

  客戶網絡由總部和(hé)分(fēn)部,總部和α¶(hé)分(fēn)部之間(jiān)建立ipsec vpn♣£<∑,總部內(nèi)部配置nat outbound和(hé&∞♦)nat server,配置完成後,發現(xiàn ±→)內(nèi)部PC間(jiān)互訪沒有(yǒu)問(wèn)題,分♥→₹©(fēn)部PC也(yě)可(kě)以訪問(wèn)總部的(de)se↔>☆rver,但(dàn)是(shì)總部server無法訪問¥♣(wèn)分(fēn)部資源了(le)。

故障分(fēn)析

  針對(duì)這(zhè)種組網環境和(hé)需求,關鍵在于nat out₩✘ ₽bound和(hé)nat server的(de)配置,因為±×"(wèi)如(rú)果配置nat outbo←≤und沒有(yǒu)排除,進行(xíng)了(le)源♥≥'©nat,nat-server反向server-map表導緻無法命中ac♣÷αl封裝ipsec數(shù)據等。

處理(lǐ)過程

      1、查看(kàn)客戶防火(huǒ)↔←≠牆配置,從(cóng)配置看(kàn)客戶已經将互訪排除,不(≈>γbù)進行(xíng)nat轉換,排除nat outbound≠®導緻的(de)故障。
      2、那(nà)繼續測試€××₩,查看(kàn)客戶nat server配₹₽置,是(shì)一(yī)般配置,正常情況下(xià), €×應該沒有(yǒu)問(wèn)題,所以分(fēn)部也(×✔∞yě)可(kě)以正常訪問(wèn)總部,×↓→<但(dàn)是(shì)由于在進行(xí ₽ ng)nat server轉換時(shí),也(yě)會(huφε §ì)生(shēng)成反向server-map表, ✘$導緻內(nèi)部server私網地(dì)址轉換"<為(wèi)公網地(dì)址無法命中acl,導緻總部的∏€(de)server無法訪問(wèn)分←∑✔Ω(fēn)部資源。對(duì)nat serverσ±₹α進行(xíng)優化(huà),配置時(shí)加入no-reverse σ∏£參數(shù),不(bù)生(shēng)成反向server-​​map表,故障接觸。
 

建議(yì)/總結

  無

一区二区三区精密机械,国产色视频一区二区三区QQ号,久久久久国产一区二区三区,嫩草乱码一区三区四区,波多野结衣一区二区,好吊视频一区二区三区,色噜噜狠狠一区二区三区AV蜜芽,无码精品一区二区三区在线,天堂VA蜜桃一区二区三区,强伦轩人妻一区二区三区四区,亚洲日韩一区二区