|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Aleksey Loginov 2:5020/400 02 Jun 2003 10:56:58 To : Victor Sudakov Subject : Re: IPSec - наивный вопрос -------------------------------------------------------------------------------- > <bb6gg2$2mdr$1@mpeks.tomsk.su> <bb7363$jsm$1@host.talk.ru> > <bb803q$21qm$1@mpeks.tomsk.su> From: Aleksey Loginov <lan@entel.kiev.ua> Привет. Victor Sudakov пишет: VS>> VS>> Если на интерфейс навесить крипто мап, то входящий трафик будет ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ еще раз, внимательно!!! VS>> проверяться на соответствие крипто-ACL. Обязательно! И если VS>> пакеты удовлетворяют условиям ACL, но они не криптованы, то VS>> по будут тупо дропаться. VS> Даже если пакет пришел через интерфейс, на который не навешена крипто VS> мап (в смысле, она навешена на какой-то другой)? Как так может быть? Давай не будем путаться. Суть разговора была: что будет, если забыть повесить крипто мап на интерфейс? А поскольку вешать их нужно парами, то я написал, что будет, если _из_пары_ один мап не повесть... -- Aleksey N. Loginov CCNP, CCDA, Cisco Firewall Specialist Enran Telecom, Kiev, Ukraine, Phone: +380(44)2498990 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/6488af29a884.html, оценка из 5, голосов 10
|