建立IPSec连接后,在之后的时间里,经常出现断开一小会连接或者直接断开的情况,每次直接断开后都需要去到设备上重新建立连接才能再次重连。
查看系统日志:
Aug 18 11:39:49 192.168.2.1 Aug 18 11:41:13 2022 H3C %%10IPSEC/6/log: IPsec packet discarded, Src IP:<ip地址>, Dst IP:<ip地址>, SPI:0, SN:0, Cause:Invalid SA.
Aug 18 11:39:54 192.168.2.1 Aug 18 11:41:18 2022 H3C %%10IPSEC/6/log: IPsec packet discarded, Src IP:<ip地址>, Dst IP:<ip地址>, SPI:0, SN:0, Cause:Invalid SA.
Aug 18 11:39:59 192.168.2.1 Aug 18 11:41:23 2022 H3C %%10IPSEC/6/log: IPsec packet discarded, Src IP:<ip地址>, Dst IP:<ip地址>, SPI:0, SN:0, Cause:Invalid SA.
Aug 18 11:40:04 192.168.2.1 Aug 18 11:41:28 2022 H3C %%10IPSEC/6/log: IPsec packet discarded, Src IP:<ip地址>, Dst IP:<ip地址>, SPI:0, SN:0, Cause:Invalid SA.
想请下大佬们这个是什么问题引起导致的,是有什么地方没有配置好吗?我需要做写什么修改呢?
(0)
最佳答案
日志内容 | IPsec packet discarded, Src IP:[STRING], Dst IP:[STRING], SPI:[UINT32], SN:[UINT32], Cause:[STRING]. |
参数解释 | $1:报文的源IP地址 $2:报文的目的IP地址 $3:SPI(Security Parameter Index,安全参数索引) $4:报文的序列号 $5:报文丢弃的原因: · 抗重放检测失败,显示为:Anti-replay checking failed. · AH认证失败,显示为:AH authentication failed. · ESP认证失败,显示为:ESP authentication failed. · SA无效,显示为:Invalid SA. · ESP解密失败,显示为:ESP decryption failed. · 报文的源地址匹配不上SA,显示为:Source address of packet does not match the SA. · 没有匹配的ACL规则,显示为:No ACL rule matched. |
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这里:https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-T/