F1000防火墙对接平台的ipsecvpn,对端配置的ike提议参数如下图所示:
于是,我配置了,ikev2的安全提议 :
结果,最终通过“dis ikev2 sa”查看,结果如下:
查看官网手册,根据上图的status状态,得知双方配置的ikev2提议不一致,
请教各位大神,后续该怎么处理,有什么好的办法,能排查出问题的所在。
防火墙型号:SecPath F1000-AK1010
版本:H3C Comware Software, Version 7.1.064, Ess 9536P2412
对端为华为云。
(0)
最佳答案
有处理意见了,修改一下加密算法试试
(0)
不行,加密算法encryption 修改为aes-cbc-128或aes-ctr-128 ,都不行。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对端也改一下,看看有没有一样的,能对应起来的