-
从T时间点开始,路由器将具备配置为移动终端的选项,采用Java软件架构设计方案
资源介绍
注释 从 12.2(4)T以后路由器开始支持配置为移动终端
24.5. 反向隧道转发(Reverse-Tunnel Forwarding)
提问 强制所有数据包都通过隧道转发来避免网络中为了防止地址欺骗所定义的
控制列表
回答
RouterMobile#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
RouterMobile(config)#ip mobile router
RouterMobile(mobile-router)#reverse-tunnel
RouterMobile(mobile-router)#exit
RouterMobile(config)#end
RouterMobile#
注释 由移动终端回程的数据包到了访问地代理后可能会通过本地路由而不是通
过隧道转发回归属地代理,这样可能回违反访问地代理的安全策略,因此启用此
特性来强制回程数据包也必须通过隧道转发,不过这个特性需要协商,验证:
RouterForeign#show ip mobile tunnel
Mobile Tunnels: