公司在深圳北京上海有三个点,深圳点使用PPPOE拨号网络,北京和上海是公网ip。
大致拓扑如下:
目前深圳已经和北京搭建了隧道,但跟上海搭建隧道的时候,发现隧道无法生效,或者隧道生效时,跟北京的隧道就中断 。
深圳防火墙的配置如下,Ge1/0/1为内网口,Ge1/0/7为外网口,Dia2为拨号口
以下为一条正常的隧道,策略应用接口为Dia2;当建立第二条隧道时,把策略应用到Dia2接口,会把已经成功的这条隧道挤掉。请问我这个策略应用接口该如何选择, 还是说这个版本的防火墙,只能有一条隧道?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
同一个接口下的ipsec策略是支持多条的,才能跟不同的分支建立隧道。后台的实现,应该是以子接口虚接口的形式,早期的netscreen的这个方式是透明的。 所以H3C的这个型号,是不是也需要虚接口来实现,我在官方的文档上也没看到拨号网络下搭建多条ipsec的案例。Dia本身也属于虚接口的一类,我理解是到这个阶段冲突了。