问题:ipsec vpn隧道建立不起来。
我端华三F1000-AK1020,对端华为USG6600,现在有个问题华三的加密算法3DES-CBC,对面是3DES。然后现在第一阶段起来了,然后提示地址集有问题,ikeV1版本不支持。
3DES-CBC能与3DES对接吗???
组网结构:我方华三防火墙--我方华三路由器---对端路由器--对端防火墙,链路以测试通。
IKE 版本V1 主模式 IKE算法3DES 认证算法MD5 DH组 14 SA超时86400;
ipsec隧道 安全协议ESP 加密算法3DES 认证算法MD5 DPD 关 预共享密码是Gxxyfdc@18;
假设对端地址为10.11.12.1,本端地址为20.10.10.1;感兴趣流源地址192.168.10.64/28,目的10.0.0.0/8
(0)
最佳答案
IKE版本不支持? 那样第一阶段起不来吧
(0)
说的是ike版本不支持解密这个好像
说的是ike版本不支持解密这个好像
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在是华三的加密算法是3DES-CBC,华为的是3des,华为的没有这个后缀,兴趣流是对过了。我排错就是加密算法的问题,想问一下含-cbc的加密算法跟不含的能不能对接