最佳答案
(0)
访问都失效了
1、检查第二阶段的IPsec 的加密算法参数是否一致
2、检查感兴趣流量是否在出口nat中拒绝(出口Nat中拒绝,IPsec策略下允许调用ACL)
3、对端也是华三V7设备的话,Nat穿越不用管,V7默认开启,如果对端非华三设备,开始Nat,华三的设备会自动检测并开启Nat
4、如果对端设备是非出口设备的话,在出口设备的公网接口将UDP 500、4500两个端口映射出去
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
访问都失效了