我的防火墙使用ge1/0/11连接公网,这个接口绑定了一个公网ip并配置了一个ipsec的策略连接我的机房1,vpn连接是配置成功的,网络也正常。现在我想让这个接口再配置一个ipsec的策略同时连接机房2,但是配置完成后,之前连接机房1的策略就不能用了。也就是在ipsec策略详情的页面,ge1/0/11只会出现在一条策略的应用策略接口里面。请问这是为什么,如果我想一个接口同时连接两个不同的机房的vpn,该怎么配置。
(0)
一个接口只能配一个策略,但是可以通过不同的优先级标识不同的节点

这里调用策略1,和5个分支建立IPSec隧道,因为对端都是拨号,所以是模板方式
(0)
暂无评论
您好,在 H3C 防火墙(Comware V7 版本)中,一个接口确实可以同时应用多个 IPSec 策略,但不能像你描述的那样 “在同一个策略详情里选两次”。
(0)
暂无评论
参考,是的,一个网络接口最多只能应用一个IPv4或IPv6类型的IPsec安全策略,但可以同时配置一个IPv4和一个IPv6类型的IPsec安全策略。此外,IKE方式的IPsec安全策略可应用到多个接口,但建议仅应用到一个接口;手工方式的IPsec安全策略只能应用到一个接口。

(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论