我們網(wǎng)絡環(huán)境邊緣常常有防火墻,主要起到隔離網(wǎng)絡保護內外網(wǎng)安全,如在邊緣網(wǎng)絡MIP一個公網(wǎng)地址給內網(wǎng)的一個×××設備,此時為了安全起見需要邊緣網(wǎng)絡有選擇性的開放端口或協(xié)議,MIP如下:
在做IPSEC ×××時如果必須要開放IKE,對應端口號UDP:500,有時為了穿透NAT設備應相應開放UDP:4500端口,在網(wǎng)上找到的資料一般是開放這兩個端口,這樣我們做IPSEC ×××時可以做通但是×××死活不通,遂道建立不起來,查閱相關資料提示要開通esp和AH協(xié)議,esp采用50,AH用51協(xié)議號,在juniper下開通協(xié)議號如下:
最后我開放untrust----trust的服務(上圖自定義的ipsec ***)即可:
另:l2tp ***要開放UDP:1701
PPTP ×××要開放TCP:1723
聯(lián)系客服