br> no snmp-server enable traps floodguard enable sysopt connection permit-ipsec !对于所有IPSec流量不检测允许其通过,如果不加这个命令的话,需要加上ACL到ou tside口以允许特定的IPSce流量通过,但会控制更加灵活。 no sysopt route dnat crypto ipsec transform-set aaades esp-des esp-md5-hmac !定义一个变换集aaades crypto dynamic-map dynomap 10 set transform-set aaades !把变换集aaades添加到动态加密策略dynomap crypto map vpnpeer 20 ipsec-isakmp dynamic dynomap !把动态加密策略绑定到vpnpeer 加密图 crypto map vpnpeer client authentication LOCAL !定义不需要验证服务器 ,使用的是PIX自己的用户验证。 crypto map vpnpeer client configuration address i页码:[1] [2] [3] [4] [5] [6] [7] [8] 第5页、共8页 |