拓扑:

 

ipsec NAT-T与穿透

一 NAT-T

R1配置:

 

ipsec NAT-T与穿透

R2配置:

默认开启NAT-T

ipsec NAT-T与穿透

R3配置:

ipsec NAT-T与穿透

分析:

ipsec NAT-T与穿透

ipsec NAT-T与穿透

端口由UDP500变为UDP4500;隧道封装为:tunnel UDP-encaps。

ipsec NAT-T与穿透

二 穿透

R1配置:

ipsec NAT-T与穿透

R2配置:

ipsec NAT-T与穿透

R3配置:

ipsec NAT-T与穿透

分析:

ipsec NAT-T与穿透

ipsec NAT-T与穿透

端口是UDP500,没有改动
隧道封装:tunnel

ipsec NAT-T与穿透

ipsec NAT-T与穿透

可以看出穿透减小了开销。