做IPSEC实验,一开始10.1.1.0可以ping通20.1.1.0,做了IPSEC后,10.1.1.0 ping不通20.1.1.0网段,R1可以ping通20.1.1.0,这是问什么
(0)
最佳答案
隧道没建立成功吧
很明显的没配置IPSEC之前是通过路由打通的,配置了IPSEC之后由于隧道建立不成功,导致ACL匹配了数据之后IPSEC封装失败。
至于R1能Ping通是因为R1用的100.1.1.1的地址去Ping的,这个地址不包含在flow里
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有SA信息,我就是按手册上敲的啊