• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR30 系列路由器 ipsec 删除策略组问题。

2023-02-03提问
  • 0关注
  • 0收藏,751浏览
粉丝:1人 关注:10人

问题描述:

我在接口下应用了安全策略组。我现在想要删除安全策略组里的11号  ipsec policy policy1 11 isakmp

interface GigabitEthernet0/0 

ipsec policy policy1

请问是不是需要先要在接口下undo ipsec policy policy1 

然后再在policy1 下进行删除undo ipsec policy policy1 11

是否有大佬知道?

https://www.h3c.com/cn/d_201212/768082_30005_0.htm#_Toc342823814


【参数】

policy-name:指定应用在接口上的IPsec安全策略组的名字,为1~15个字符的字符串。在系统视图下,必须已经配置了名字为policy-name的IPsec安全策略组。

【描述】

ipsec policy命令用来在接口上应用指定的IPsec安全策略组。undo ipsec policy命令用来从接口上取消应用的IPsec安全策略组,使此接口不再具有IPsec的安全保护功能。

需要注意的是:

·              在一个接口上,只能应用一个IPsec安全策略组。在一个接口上应用一个IPsec安全策略组,实际上是同时应用了IPsec安全策略组中所有的IPsec安全策略,从而能够对不同的数据流采用不同的安全联盟进行保护。如果要在接口上应用另一个IPsec安全策略组,必须先从接口上取消应用的IPsec安全策略组。一个IPsec安全策略组可应用到多个接口上。

·              当从一个接口发送报文时,将按照顺序号从小到大的顺序查找IPsec安全策略组中每一条IPsec安全策略。如果报文匹配了一条IPsec安全策略引用的访问控制列表,则使用这条IPsec安全策略对报文进行处理;如果报文没有匹配IPsec安全策略引用的访问控制列表,则继续查找下一条IPsec安全策略;如果报文对所有IPsec安全策略引用的访问控制列表都不匹配,则报文直接被发送(IPsec不对报文加以保护)。

组网及组网描述:


3 个回答

您好:

直接undo ipsec policy policy-name [ seq-number ] jike

ipsec policy (system view)

【命令】

ipsec policy policy-name seq-number [ isakmp | manual ]

undo ipsec policy policy-name [ seq-number ]

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

policy-name:安全策略的名字,为1~15个字符的字符串,不区分大小写,不能包括减号“-”。

seq-number:安全策略的顺序号,取值范围为1~65535。

isakmp:指定通过IKE协商建立安全联盟。

manual:指定用手工方式建立安全联盟。

【描述】

ipsec policy命令用来创建一条安全策略,并进入安全策略视图。undo ipsec policy命令用来删除指定的安全策略。

缺省情况下,没有任何安全策略存在。

需要注意的是:

l              使用此命令创建安全策略时,必须指定协商方式,但进入已创建的安全策略时,可以不指定协商方式。

l              不能修改已创建的安全策略的协商方式,只能先删除该安全策略,再重新创建。

l              具有相同名字的安全策略一起组成一个安全策略组。由名字和顺序号一起确定一条唯一的安全策略。在一个安全策略组中,顺序号seq-number越小的安全策略,优先级越高。

l              不带seq-number参数的undo命令用来删除一个安全策略组。

相关配置可参考命令ipsec policy (Interface view)和display ipsec policy

【举例】

# 配置名字为policy1,顺序号为101,采用手工方式建立安全联盟的安全策略。

<Sysname> system-view

[Sysname] ipsec policy policy1 101 manual

[Sysname-ipsec-policy-manual-policy1-101]


上面有写啊,undo ipsec policy policy-name [ seq-number ]就行了,比如undo ipsec policy 1 101就是删除policy1 里面的101,你要是不加101才是删除了policy1

努力成为一个很哇塞的女孩 发表时间:2023-02-03 更多>>

不是,我只想删除11不想删除policy1

zhiliao_0hsURM 发表时间:2023-02-03

上面有写啊,undo ipsec policy policy-name [ seq-number ]就行了,比如undo ipsec policy 1 101就是删除policy1 里面的101,你要是不加101才是删除了policy1

努力成为一个很哇塞的女孩 发表时间:2023-02-03
粉丝:97人 关注:1人

是的

粉丝:227人 关注:8人

请问是不是需要先要在接口下undo ipsec policy policy1 
然后再在policy1 下进行删除undo ipsec policy policy1 11

是的

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明