哪种配置允许双方通信?(见图表)

网络工程 思科 思科-ASA 虚拟专用网
2022-02-02 23:29:39

请看下面的两张图片。我想让双方都能启动彼此的连接并成功通信。两个远程端都通过单独的 VPN 隧道连接到中心站点。

哪一个是正确的?我们正在与 Cisco ASA 合作。

第一个

第一张图片

或者..第二个

第二张图片

1个回答

答案(由 Cisco VPN 专家验证)是 2 号。默认情况下,加密 ACL 和 NAT 是双向的,假设您的外部接口是静态的。