现在Cisco IOS 12.3(4)T中新增了根据DNS名称来建立VPN peer 的命令,借助希网(3322.org)、
有一个动态地址Site-to-Site VPN的案例,你自己改一下配置就可以了
总部:pix 525 adsl静态ip,内部ip地址168.98.0.0
分部:cisco 2621 adsl动态ip ,内部ip地址168.98.1.0
要求,总部,分部,均VPN连接
可上网,分部168.98.1.0网段访
问总部168.98.0.0网段时,自动建立
总部的防火墙配置:
分部的路由器配置: