已经能实现互通了,如要增加多网段是否只要在出口acl中deny掉,再增加ipsec的保护数据流就可以了? 为什么通道里只有一个网段的数据流?
<H3C>dis ipsec sa brief
-----------------------------------------------------------------------------
Interface/Global Dst Address SPI Protocol Status
-----------------------------------------------------------------------------
GE1/0/1 140.206.97.82 3920204953 ESP Active
GE1/0/1 180.165.126.12 3175925396 ESP Active
6
<H3C>dis ipsec tunnel tunnel-id 0
Tunnel ID: 0
Status: Active
Perfect forward secrecy: dh-group2
Inside vpn-instance:
SA's SPI:
outbound: 3920204971 (0xe9a994ab) [ESP]
inbound: 3322257913 (0xc605a1f9) [ESP]
Tunnel:
local address: 180.165.126.126
remote address: 140.206.97.82
Flow:
sour addr: 172.16.1.0/255.255.255.0 port: 0 protocol: ip
dest addr: 172.16.45.0/255.255.255.0 port: 0 protocol: ip
<H3C>
(0)
最佳答案
debug查下流量走向,有没有匹配上ipsec的感兴趣流
(0)
debug IP包么?看路由走向?配置上有什么注意的地方?为什么tunnel里只有一个dest addr
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
debug IP包么?看路由走向?配置上有什么注意的地方?为什么tunnel里只有一个dest addr