了,但是由于很有用就再特意说一下。由于实际中很多的都是基于hub-spoke的拓朴,随着远端结点的增加这些VPN 隧道的扩展性就很差,并且带来的配置也很复杂,使用这个特性配置将更简单,VPN隧道可以随时建立。
10.IPSec Stateful Failover
对于IPSec的基于状态的切换以前只能在思科的VPNConcenratrors实现,而这个设备在中国是不发售的,而现在路由器上就可以实现了,你有两个路由器都配置了IPSec隧道,在LAN上的连接配置了HSRP,这时如果一个路由器出现问题,另外一个可以马上接管并且IPSec隧道不会断开。
11.Network-Based Application Recognition (NBAR)
12.0 NBAR就有了,但是就象IDS一样支持的应用有限,在12.3通过使用PDLM(Packet Description Language Mo页码:[1] [2] [3] [4] [5] [6] 第5页、共6页 |