为什么我将一方的ike提议中的内容,例如加密算法或者认证算法改成与对方不一样,然后debugging all,只会看到
No HASH in notification payload.
这条提示,不管ike提议中的什么配置不一样,反馈的都是这个信息。
哪位大哥帮忙解释一下或解决一下,谢谢
(0)
最佳答案
试下:
<H3C>debugging ike all
<H3C>debugging ipsec all
<H3C>debugging ike packet remote-address ?
(0)
您好,请知:
两端算法或密钥的不一致是会导致协商不成功的。因此需要确保两端的参数要一致。
一般IPSEC VPN无法建立,以下是排查要点,请参考:
1、检查两端设备的路由是否可达。
2、检查两端IPSEC VPN模式是否一致。
3、检查两端IPSEC VPN的加密算法、认证算法、认证密钥是否一致。
3、检查两端IPSEC VPN是否已指向到了正确的对端。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你这信息输出都没完整截取出来 怎么判断 但根据你修改一侧配置后 肯定会导致协商不成功的呀