F1000-e防火墙,配置ipsecvpn的时候, 在pki dimain domain1里面,没有public-key rsa general name xxx 这条命令, 然后ike peer peer1里面, 没有local-identity dn,match remote certificate xx ,match local address xxx,这几条命令,想问下在f1000里面有没有上面这些命令的替代啊
1
(0)
V5配置
acl number 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 //匹配本地私网去往对方的私网数据流
#
ike peer rt2 //创建名为rt2的ike对等体
pre-shared-key simple 123456 //设置预共享密钥为123456
remote-address 100.0.0.2 //指定对端和本地交互密钥的地址
#
ipsec proposal rt2 //创建名为rt2的ipsec安全提议
#
ipsec policy jiance 10 isakmp //创建名为jiance序列号为10的ipsec策略
security acl 3000 //绑定acl 3000
ike-peer rt2 //绑定ike对等体
proposal rt2 // 绑定ipsec安全提议
#
interface GigabitEthernet0/0/0
ipsec policy jiance //把策略应用到公网接口下
RT2的配置:
acl number 3000
rule 0 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 //匹配本地私网去往对方的私网数据流
#
ike peer rt1 //创建名为rt1的ike对等体
pre-shared-key simple 123456 //设置预共享密钥为123456
remote-address 100.0.0.1 //指定对端和本地交互密钥的地址
#
ipsec proposal rt1 //创建名为rt1的ipsec安全提议
#
ipsec policy jiance 10 isakmp //创建名为jiance序列号为10的ipsec策略
security acl 3000 //绑定acl 3000
ike-peer rt1 //绑定ike对等体
proposal rt1 // 绑定ipsec安全提议
#
interface GigabitEthernet0/0/0
ipsec policy jiance //把策略应用到公网接口下
#
(0)
你好,想问下V5里面,有没有这几条命令的替换命令呢? public-key rsa general name XXX ; local-identity dn match remote certificate policy1 match local address X.X.X.X 现在ipsec vpn的 ike sa 建立不起来
你好,想问下V5里面,有没有这几条命令的替换命令呢? public-key rsa general name XXX ; local-identity dn match remote certificate policy1 match local address X.X.X.X 现在ipsec vpn的 ike sa 建立不起来
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明