分公司重庆有两台华三F1000-AK防火墙,做的双机热备+负载均衡,现在有两条运营商线路,总公司上海有一台飞塔云防火墙(总公司是单链路),现在重庆这边要做双线路的IPsec VPN,其中断了一条能切换到另外一条链路。请问能实现吗?
有具体的配置案例吗?
谢谢了。。
(0)
最佳答案
配置dpd检测,检测ipsec断了会把该ipsec sa删除 ,这样就能用新链路协商了。
https://www.h3c.com/cn/d_201909/1232147_30005_0.htm#_Toc20643492
(0)
您好,我这边主要是,要和飞塔的一台云防火墙对接,现在双链路配置上去之后IPSec建立不起来,所以现在只做了个单链路,dpd检测是开启了的。请问您有这种案例吗?
案例这里没有 参考上面那个连接就行了 里面有所有的案例,双链路开启后记得在每个出口上开启保存上一跳试试 ip last-hop hold
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
案例这里没有 参考上面那个连接就行了 里面有所有的案例,双链路开启后记得在每个出口上开启保存上一跳试试 ip last-hop hold