|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Aleksey Loginov 2:5020/400 29 May 2003 14:09:42 To : Victor Sudakov Subject : Re: IPSec - наивный вопрос -------------------------------------------------------------------------------- Victor Sudakov пишет: VS> Можно еще один вопрос. Если пакеты до peer могут уйти через разные VS> интерфейсы (динамический роутинг, маршруты могут меняться), мне нужно VS> что - вешать crypto map на все интерфейсы, через которые этот трафик VS> теоретически может пойти? VS> Условно говоря, за Ethernet1 живут хосты, чей трафик нужно защищать. VS> А peer может оказаться доступен через S0, S1 и S2 (или через все вместе VS> сразу), куда вешать crypto map? Hикакой проблемы нет в том, чтобы повесить один крипто мап на несколько интерфейсов сразу. Чтобы сразу куча ассоциаций не устанавливалась и не забивала каналы и голову, пропиши crypto map _имя_ local-address _interface_ -- Aleksey N. Loginov CCNP, CCDA, Cisco Firewall Specialist Enran Telecom, Kiev, Ukraine, Phone: +380(44)2498990 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/648863cf457c.html, оценка из 5, голосов 10
|