这不是重复的帖子/相同的问题!请仔细阅读!!
大家好,
在最近的一个项目中,我们正在为其设置 VPN 的供应商向他们的服务提议我们的加密 ACL 如下:
access-list outside_30_crypto extended permit ip any any
他们建议我们使用额外的 ACL 来限制通过此隧道的流量。他们引用的原因是因为像这样保持加密 ACL 开放,然后在接口上使用 ACL 限制它,您将减少构建的 SA 数量。这如何减少 SA 的数量,这是设计 VPN 的最有效方法吗?