实验拓扑如下:
对齐方式
使用野蛮模式+传输模式提示如上,改成主模式+传输模式就OK了,从原理上来说,野蛮模式应该也支持传输模式呀,传输模式和隧道模式就只是数据加密部分不同而已吧?求大神指点
(0)
配置指定remote-address了吗
(0)
野蛮模式+隧道模式是通的,改成传输模式就不行了,remote address分支指定了的,总部未指定,因为分支无固定ip地址
PC1->FW1->internt->FW2->PC2
传输模式:
因为传输模式仅仅是加密应用层报文,所以原始报文的源目IP不会变化,因此IPsec的保护流源IP是FW1公网口地址,目的IP是FW2的公网口地址。IPsec建立起来后,只有保护流可通。PC1与PC2是不可达的,debug提示就如上图所示,此是正常现象。
主模式/野蛮模式都可以的。野蛮模式一般是地址是自动获取或者存在NAT情况使用。
注意:两端设备都要配置相同的封装模式,即传输模式。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
野蛮模式+隧道模式是通的,改成传输模式就不行了,remote address分支指定了的,总部未指定,因为分支无固定ip地址