使用MSR路由器对接客户的思科设备做IPSEC,MSR路由器使用SIM卡拨号,策略绑定在cellular口,ip地址不固定,ike proposal 使用证书模式,路由器申请local证书时pki entity只绑定了common-name和fqdn 。思科设备配置未知,查看MSR路由器ike sa协商模式为主模式,请问是不是证书模式下不用强调固定IP也可以协商起来。
# ike proposal 65535 authentication-method rsa-signature
# Exchange-mode: Main
(0)
最佳答案
模式也不对啊,被动模式才对啊
(0)
通过display ike sa verbose 查看是main模式而且VPN都是建立起来的
通过display ike sa verbose 查看是main模式而且VPN都是建立起来的
绑定了common-name和fqdn对应的是野蛮模式,具体可参考配置手册证书方式的配置案例。也可以通过deb ike all,deb ipsec all,看是哪个阶段交互有问题。
(0)
通过display ike sa verbose 查看是main模式而且VPN是建立起来的
通过display ike sa verbose 查看是main模式而且VPN是建立起来的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明