已和总部建立了连接,并通信,注:目前是和LINK1建立的
(0)
最佳答案
会不通,因为流量还是走的缺省优先级最高的1.1.1.1,那1.1.1.1的隧道不在的话,访问对端内网的流量会被丢弃
(0)
那这个ipsec smart-link的意义在哪
2. 配置限制与指导 · 配置企业分支网关设备时,需要注意的是: ¡ 一个IPsec智能选路策略只能被一个IPsec安全策略引用,一个IPsec安全策略也只能引用一个IPsec智能选路策略。 ¡ 引用了IPsec智能选路策略的IPsec安全策略不要配置local-address和remote-address。 ¡ 使用IPsec智能选路策略时,手动添加的静态路由不能与智能选路自动生成的静态路由目的地址相同,如果存在相同的情况,请删除手动添加的静态路由。 · 配置总部网关设备时,需要注意的是: ¡ 总部接口引用的安全策略必须是模板方式; ¡ 总部配置IKE时对端地址必须指定为任意地址0.0.0.0 0或者指定为在分支上的所有具体对端地址。 · IPsec智能选路功能仅支持IPv4。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
2. 配置限制与指导 · 配置企业分支网关设备时,需要注意的是: ¡ 一个IPsec智能选路策略只能被一个IPsec安全策略引用,一个IPsec安全策略也只能引用一个IPsec智能选路策略。 ¡ 引用了IPsec智能选路策略的IPsec安全策略不要配置local-address和remote-address。 ¡ 使用IPsec智能选路策略时,手动添加的静态路由不能与智能选路自动生成的静态路由目的地址相同,如果存在相同的情况,请删除手动添加的静态路由。 · 配置总部网关设备时,需要注意的是: ¡ 总部接口引用的安全策略必须是模板方式; ¡ 总部配置IKE时对端地址必须指定为任意地址0.0.0.0 0或者指定为在分支上的所有具体对端地址。 · IPsec智能选路功能仅支持IPv4。