Túneis múltiplos do Cisco ASA

1

É possível ter várias VPNs entre um ASA e outro par e cada túnel tem seu próprio PSK?

Por exemplo, o mapa de criptografia 1 teria PSK "teste" e cuidaria do tráfego entre 10.10.10.0/24 e 11.11.11.0/24.

O Crypty map 2 teria o mesmo peer, PSK "test2" e cuidaria do traficc entre 192.168.1.0/24 e 192.168.30.0/24

    
por fdf33 25.08.2011 / 00:27

1 resposta

1

Sim. Enquanto esses túneis são cada um para seus próprios pares. PSK's são atribuídos no grupo de túneis, então seria algo como isto:

tunnel-group [IP ADDRESS OF TUNNEL 1's PEER] type ipsec-l2l
tunnel-group [IP ADDRESS OF TUNNEL 1's PEER] ipsec-attributes
pre-shared-key test

tunnel-group [IP ADDRESS OF TUNNEL 2's PEER] type ipsec-l2l
tunnel-group [IP ADDRESS OF TUNNEL 2's PEER] ipsec-attributes
pre-shared-key test2

    
por 25.08.2011 / 01:10