Может ли cisco PIX 515e туннелировать трафик SCTP через туннель IPSEC?
Я знаю, что PIX не поддерживает соединения SCTP, но SCTP по-прежнему является IP, поэтому я надеюсь, что PIX имеет возможность маршрутизировать SCTP через туннель IPSEC.
Кроме того, как должен быть указан список доступа для домена шифрования, будет ли протокол «ip» перехватывать трафик SCTP или я должен указать SCTP явно по номеру протокола?
Не должно возникнуть проблем с туннелированием трафика; туннель IPSEC не должен заботиться о протоколе соединения, если транспорт является IP.
Я бы рекомендовал просто настроить конкретный протокол в ACL интерфейса и криптокарты, чтобы убедиться, что вы не получите неожиданных результатов.