IPsec两种模式建立的过程,以及如果ike sa,或者ipsec sa没有起来,如何通过debugging来分析,急,谢谢
(0)
最佳答案
不管是野蛮模式还是主模式,ipsec起不来基本都跟配置有关。ike sa没有的情况下,debugging 信息中会有明显的报错,搜索error或者fault可以看到的。比如常见的
在ike sa协商阶段报错:No acceptable transform.Failed to parse the IKE SA payload.说明没有匹配地址的ike keychain(Pre-shared key matching address 20.20.20.2 not found.)或者没有匹配的安全提议
Profile中没有调用匹配的ike proposal(同时报错Failed to find proposal 4 in profile p1. )说明Keychain错误
Ike profile中没有匹配上对应终端的地址(这种情况也会同时提示Failed to get IPsec policy for phase 2 responder. Delete IPsec SA以及no profile is matched)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论