Ipsec配置等已经仔细确认没问题,之前可以正常和对端建立隧道,现在无法建立隧道,管理页面上也查不到Ike协商日志,所以怀疑是不是授权过期了导致Ipsec功能无法使用
序列号 219801A2U19221Q000CM
(0)
最佳答案
IPSec功能通常不受授权过期影响,且根据描述,之前能正常建立隧道,现无法建立且无IKE协商日志,更可能是对端配置变更、网络不通或安全策略阻断所致。建议先执行 `display ike sa` 确认SA未建立,然后开启 `debug ike all` 查看协商过程,同时确认对端是否修改配置。可尝试执行 `reset ike sa` 和 `reset ipsec sa` 清除SA重新协商。授权过期一般不会导致此现象,重点应排查配置一致性与网络连通性。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论