我做了IPSEC实验放在下面附件,情况是R1直接pingR4环回口可以通,但是带上ping -a 本地环回口 R4环回口就不通,这是为什么??我开了debugging信息,ping -a参数提示IPSEC隧道没有建立起来,这是为什么??我的实验就在下面,求知了各位大神解答,答案放在下面,谢谢
(0)
最佳答案
之前已经答复过了,请翻看一下之前的答案
1.R2,R3上没有1.1.1.1/4.4.4.4的路由
2.R2上配置有问题
ipsec policy R1 1 isakmp
local-address 10.1.23.2
3.R2和R3的配置不匹配
ipsec transform-set R1
esp encryption-algorithm aes-cbc-128
esp authentication-algorithm sha1
ipsec transform-set R1
esp encryption-algorithm aes-ctr-128
esp authentication-algorithm sha1
(0)
我检查过了,修改后还是不通,所以才问的
拜托了
我这边修改过是好的,修改后的关键配置发一下,路由和策略
就是验证两个都一样了,都配置了静态路由,直接ping可以互通,但是加上-a 参数不行
你是怎么改的?
那第二点我不是很理解,比如R3R3之间的网段为公网,那么IPSEC的策略的本地IP不应该写R2的公网地址啊,应该没错的啊,有哪里不对吗,求解答
谢谢,我弄懂了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢,我弄懂了