(0)
最佳答案
ike keychain配置不合理/错误
建议
B1指定ZB的ip地址
ZB指定fqdn/hostname
(0)
非常感谢,按你的方法已经ping通。另外有一点很疑惑,在总部、分支的场景下,在总部,是否需要针对每个分支都配置一组ikekeychain,然后不同的keychain配置不同的模板(因为不同的分支密码可能不一样?),再通过模板生成ipsec policy,这样看起来用模板的方式,工作量似乎没减少啊?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可实现总部简化配置呀,另外模板方式配置不是专门为了“偷懒”用的。如果多分支无特殊情况,想简化配置 建议尝试总部配置一个模板,分支所有节点指定相同的fqdn来建立ipsec就行了。不过个人建议不要这样做。后期维护可能是个麻烦事。有条件建议考虑advpn或者配套imc组件来实现简化维护或者快速部署等问题。