我可以创建一个带有 /22 掩码的本地 ip 池以支持 ASA 上的 1022 个 VPN 主机或限制为每个子网的 /24 掩码吗
Cisco ASA 5520 - 创建本地 VPN 池
网络工程
思科
虚拟专用网
网络安全
2021-07-06 12:55:30
2个回答
ASA VPN 地址池可以是 /22(或更大)并且正常运行。
这些地址中有多少实际上可以同时处于活动状态的限制取决于所使用的硬件。根据数据表,5520 最多支持 750 个并发 VPN 对等点。
我不明白为什么它不能使用 22 前缀。不确定 ASA 是否具有处理 1000 个 vpn 连接的硬件。