对齐方式
采用ACG100 IPsec快速配置,这是什么故障 ?
2021-2-10 4:25 通知 120.10.97.117[500]->263.31.132.52[500] id:[7948:0] side:0 spi:ae532ce6d0d88370:10150aeacb98e1d8 NAT 没有被检测到
2021-2-10 4:25 通知 120.10.97.117[500]->263.31.132.52[500] id:[7948:0] side:0 spi:ae532ce6d0d88370:10150aeacb98e1d8 发送配置模式
2021-2-10 4:25 通知 120.10.97.117[500]->263.31.132.52[500] id:[7948:0] side:0 spi:ae532ce6d0d88370:10150aeacb98e1d8 接收对等VPN名称 总部 行名称 行优先级 0
2021-2-10 4:25 通知 120.10.97.117[500]->263.31.132.52[500] id:[7948:0] side:0 spi:ae532ce6d0d88370:10150aeacb98e1d8 接收受保护的网络
2021-2-10 4:25 通知 120.10.97.117[500]->263.31.132.52[500] id:[7948:0] side:0 spi:ae532ce6d0d88370:10150aeacb98e1d8 发送配置模式应答ACK
2021-2-10 4:25 通知 120.10.97.117[500]->263.31.132.52[500] id:[7948:0] side:0 spi:ae532ce6d0d88370:10150aeacb98e1d8 接收配置模式应答
2021-2-10 4:25 通知 IPSEC: DPD失败:对端263.31.132.52 (ISAKMP-SA spi:ae532ce6d0d88370:10150aeacb98e1d8)连接已经断开!
(0)
最佳答案
您好,请知:
IPSEC VPN无法连接上,以下是排查要点,请参考:
1、检查两端的路由是否可达。
2、检查两端IPSEC VPN的模式是否一致。
3、检查两端IPSEC VPN的加密算法、认证算法、认证密钥是否一致。
4、检查两端IPSEC VPN是否已正确指向到了对端。
5、检查两端IPSEC VPN的DPD和生存周期是否一致。
6、检查两端IPSEC VPN的感兴趣数据流是否已正确指定了源和目的。
7、以下是ACG VPN的配置案例,请参考:
https://zhiliao.h3c.com/Theme/details/5417
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论