分支将ipsec挂到默认的出口的端口上,比如g1/0/3,一切正常,核心后面所有的设备均能正常访问总部的服务,将ipsec挂载到换回口上后,只有核心可以和总部通讯,核心后面的网关在防火墙上可以触发流量建立连接,但是设备访问不了,我怀疑是路由的问题,但是一时半会没头绪,请各位大佬支支招
(0)
挂载到环回口出现访问不了设备的情况,ipsec第一、二阶段是否起,是否学习到ARP表项,是否有策略路由引流,查看路由表看一下路由走向,添加默认路由测试一下呢
(0)
ipsec建立正常,防火墙也有路由到核心,如果ipsec策略挂载到物理口就没有这个问题,一切正常
那就看一下环回口地址是否缺少路由,是否添加上感兴趣流
那就debug和抓包看一下交互过程吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,只是感觉很奇怪,ipsec从loop口建立了以后只能防火墙能过去