H3C f1020 ipsec vpn添加新的acl需要重启吗?为什么新加的网段访问不了,之前的都可以访问。需要重启的话如何只重启这一条ipsecvpn
(0)
最佳答案
reset ike sa
reset ipsec sa
这两个命令可以清空ipsec vpn的隧道信息,然后需要重新建立隧道连接就可以了
一般新增ipsec vpn的配置都需要这个操作来启用
(0)
检查两边的感兴趣流是否对称,感兴趣流里不能有包含或者重复的情况,
另外清理ipsec sa 可以用命令reset ipsec sa remote xxxx
(0)
暂无评论
您好,请知:
添加ACL后看下是否能正常互通。
如果不能互通,重启下IPSEC的SA和IPSEC IKE看下,以下是参考命令:
reset ike sa
reset ipsec sa
注意防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论