使用NAT與IPSEC隧道接入第三方平台

2021-09-27 04:53:32 字數 1309 閱讀 6386

1、配置nat匹配流量

ip access-list extended nat-inside

permit ip host 10.16.8.1 192.169.0.0 0.0.255.255

2、配置nat pool

ip nat pool src-pool 192.168.29.10 192.168.29.20 prefix-length 24

3、配置nat轉換

ip nat inside source list nat-inside pool src-pool overload

1、配置isakmp policy

crypto isakmp policy 1

encr aes

authentication pre-share

group 2

2、配置對端位址和金鑰

crypto isakmp key passw0rd address 131.5.12.184

3、配置隧道模式

crypto ipsec security-association lifetime seconds 28800

crypto ipsec transform-set jieru esp-aes esp-sha-hmac

mode tunnel

4、配置感興趣流

注意:感興趣流的源位址為nat轉換後的pool的位址

ip access-list extended dataflow

permit ip 192.168.29.0 0.0.0.255 192.169.0.0 0.0.255.255

5、配置ipsec-isakmp

crypto map remote-jieru 10 ipsec-isakmp

set peer 131.5.12.184

set transform-set jieru

match address dataflow

6、關聯介面

int g0/0/0

crypto map remote-jieru

通過這種方式讓第三方平台配置後接入我端,我端的配置不會因為對端感興趣流的調整而改變,能夠減輕工作量。

QPM 使用日誌,接入第三方日誌

關於qpm qpm全名是 quick process management framework for php.php 是強大的web開發語言,以至於大家常常忘記php 可以用來開發健壯的命令列 cli 程式以至於daemon程式。而編寫daemon程式免不了與各種程序管理打交道。qpm正式為簡化程...

yii接入apple第三方登入

進行登入操作 aliases use common classes service paramsvalidateservice 蘋果賬號登入 蘋果賬號登入 param string access token token param string openid 使用者標識 param string f...

第三方支付介面有哪些 怎麼申請 第三方支付平台公司

第三方支付採用支付結算方式。按支付程式分類,結算方式可分為一步支付方式和分步支付方式,前者包括現金結算 票據結算 如支票 本票 銀行匯票 承兌匯票 匯轉結算 如電匯 網上支付 後者包括信用證結算 保函結算 第三方支付結算。在社會經濟活動中,結算歸屬於 範疇。的核心是交換。交換是交付標的與支付貨幣兩大...