请问在IPSEC野蛮模式中,地址固定的一端配置IPSEC poily模板时为什么不能用remote-address参数,比如地址固定一方在IPSEC poily模板配置
remote-address R3,而地址不固定一方配置ike identity fqdn R3。配置完后不能ping通,必须删除remote-address参数才可以ping通。
结论是地址固定的一端不能配置与对端IPSEC隧道的参数吗
(0)
最佳答案
对端地址不固定的情况下,ipsec policy下没法写remote-address呀,这个只能跟地址或者是域名,域名还必须是能够解析的,这个后边不是对端的ike name。
(0)
不是IKE的名字那么后面不写IP地址那写什么??
上边说了,写的是域名或者IP地址
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上边说了,写的是域名或者IP地址