本站已运行

攻城狮论坛

作者: zhi
查看: 2355|回复: 21

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 做一个分公司到总部的IPSec VPN,操作时那个分公司的Internet会闪断线么?

  [复制链接]
zhi [Lv4 初露锋芒] 发表于 2013-8-11 09:52:15 | 显示全部楼层 |阅读模式
查看: 2355|回复: 21
开通VIP 免金币+免回帖+批量下载+无广告
请教下各位高手,我这里有一个操作要求,需求很简单:  q, v4 P5 ?; m  R. u' N
从某个工厂A,配置一台Cisco ASA 5510防火墙,做IPSec VPN,对端是总部的Cisco路由器。要做VPN的流量是10.X.X.X的内网流量,也就是说对上Internet的流量不起作用。! w7 y" h0 E5 c7 n" j3 P
, s7 X; O! p5 r0 n2 q' O- j: U
但是我不确定操作时,这个工厂A的Internet出口会不会短暂断线,让工厂A的办公人员感觉到。( S8 |6 p4 j% r, s

; z! d& ]! f1 q/ |- f因为如果可能导致他们断线的话,就要额外做一个会议评估,还要联系当地的技术进行时间调整,非常麻烦。所以想请教一下……
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

埃及蓝 [Lv4 初露锋芒] 发表于 2013-8-11 14:34:03 | 显示全部楼层
这个不涉及到断线的问题吧。
回复 支持 反对

使用道具 举报

Farley [Lv5 不断成长] 发表于 2013-8-11 16:54:03 | 显示全部楼层
引用:                                                                                                                                作者: fallenpal                                        viewpost.gif                                                                                                                                                                 请教下各位高手,我这里有一个操作要求,需求很简单:6 p, k8 ]4 H9 ?+ `/ n% r: q
从某个工厂A,配置一台Cisco ASA 5510防火墙,做IPSec VPN,对端是总部的Cisco路由器。要做VPN的流量是10.X.X.X的内网流量,也就是说对上Internet的流量不起作用。
6 `! N! y. G5 m+ A( r! R8 v4 r) R; m& y# `; Q8 ]! W. `' a
但是我不确定操作时,这个工厂A的Internet出口会不会短暂断线,让工厂A的办公人员感觉到。. E1 u% b9 E: c) T& l0 Z3 G3 ?0 \
0 P  a7 K  L2 W
因为如果可能导致他们断线的话,就要额外做一个会议评估,还要联系当地的技术进行时间调整,非常麻烦。所以想请教一下……                                                                                                                这个操作肯定不能在办公时间实施啊
回复 支持 反对

使用道具 举报

莊為棠 [Lv4 初露锋芒] 发表于 2013-8-11 18:20:45 | 显示全部楼层
引用:                                                                                                                                作者: marsteel                                        viewpost.gif                                                                                                                                                                 这个操作肯定不能在办公时间实施啊                                                                                                                感谢回答,不打算在办公时间进行,就是下班时间做。但是还是担心会不会有人加班时感觉到网络突然断了几秒钟。; q. ?" i0 g- q# \3 Z9 j

1 J. j; w9 H/ }5 P" h9 N! S; y这个建立VPN应该不会影响到因特网的流量吧?当然,我没配置好的话肯定会有问题。但配置正常的话应该是访问因特网的人感觉不到任何异常的吧?
回复 支持 反对

使用道具 举报

jkl1 [Lv4 初露锋芒] 发表于 2013-8-11 22:13:21 | 显示全部楼层
晚上进行吧哈哈
回复 支持 反对

使用道具 举报

gdbx.net [Lv4 初露锋芒] 发表于 2013-8-11 22:54:50 | 显示全部楼层
引用:                                                                                                                                作者: fallenpal                                        viewpost.gif                                                                                                                                                                 感谢回答,不打算在办公时间进行,就是下班时间做。但是还是担心会不会有人加班时感觉到网络突然断了几秒钟。
# f2 n+ t% `8 `1 r2 B9 t6 T  e+ @- T; k/ H1 j7 Y4 Y
这个建立VPN应该不会影响到因特网的流量吧?当然,我没配置好的话肯定会有问题。但配置正常的话应该是访问因特网的人感觉不到任何异常的吧?                                                                                                                提前发通知,配置好就是很平滑的
回复 支持 反对

使用道具 举报

fs_frankwong [Lv4 初露锋芒] 发表于 2013-8-11 23:17:09 | 显示全部楼层
你这个设置应该是路由走向的调整。问题应该影响不大。* m) E  v; t* e/ Q3 K# O
不过一般这种操作,应该是在大家都休息的时候进行。
回复 支持 反对

使用道具 举报

yydj [Lv4 初露锋芒] 发表于 2013-8-12 00:15:54 | 显示全部楼层
需要注意的地方有:定义感兴趣流量。出口NAT问题。因为你原来估计内网用户都做nat的。一旦做了vpn,去往vpn的流量就不应作nat
回复 支持 反对

使用道具 举报

thanlife [Lv8 技术精悍] 发表于 2013-10-20 10:09:42 | 显示全部楼层
支持一下:lol
回复 支持 反对

使用道具 举报

as1975 [Lv8 技术精悍] 发表于 2013-10-21 16:53:43 | 显示全部楼层
路过,支持一下啦
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-29 22:20 , Processed in 0.117942 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn