请问Ipsec vpn下没有配置感兴趣流ACL,为什么IPSEC VPN还是可以正常可以互通的呢? IPSEC VPN匹配的是哪些流量呢?谢谢!
配置如下:
ipsec policy-template oa 1
transform-set 1
local-address 2.2.2.2
ike-profile oa
#
(0)
最佳答案
你这个是中心节点,配置了IPsec模板。
可以把对端的感兴趣流复制过来。
(0)
是的,是中心节点,通过模版来配置的,看到模版ipsec 策略下,没有调用ACL,所以觉得奇怪。请问有具体文档可以参考一下吗?谢谢!
IPsec安全策略模板与直接配置的IKE协商方式的IPsec安全策略中可配置的参数类似,但是配置较为简单,除了IPsec安全提议和IKE profile之外的其它参数均为可选。应用了引用IPsec安全策略模板配置的IPsec安全策略的接口不能发起协商,仅可以响应远端设备的协商请求。IPsec安全策略模板中未定义的可选参数由发起方来决定,而响应方会接受发起方的建议,例如IPsec安全策略模板下的用于定义保护对象范围的ACL是可选的,该参数在未配置的情况下,相当于支持最大范围的保护,即完全接受协商发起端的ACL设置。
https://www.h3c.com/cn/d_202212/1743103_30005_0.htm
感谢大佬
您好,没有配置感兴趣流,只是说通道通了,两边的内网地址无法访问
(0)
是通过IPSEC模版来配置的,这个要配置中心节点要配置ACL吗?谢谢
是通过IPSEC模版来配置的,这个要配置中心节点要配置ACL吗?谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不用客气,点个采纳吧,是对我最大的感谢~