F1000
老网络,原来是用的IRF+RETH组网
对端是深信服的设备
存在ipsec随机中断的故障,将其中一台防火墙断电之后ipsec会一直在线
请问一下如何排查
(0)
最佳答案
你的ipsec策略是应用在reth口么
1、防火墙IRF模式下,需注意正确配置冗余备份配置,域间策略等相关配置。
2、建立ipsec vpn需要保持两端设备的ike第一阶段和第二阶段的协商参数保持一致。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论