最佳答案
您好,请知:
需要IPSEC隧道建立后才有数据。
如果IPSEC无法起来,以下是排查要点,请参考:
1、检查公网地址的连通性
2、检查ipsec acl是否配置正确(两端ACL以互为镜像的方式配置)
3、检查ike keychain/ike profile 协商参数配置是否正确(工作模式、keychain、identity、本端/对端隧道地址或隧道名称、NAT穿越功能v7自适应)
4、检查ipsec proposal(v5平台) /ipsec transform-set(v7平台)参数两端是否一致(封装模式、安全协议、验证算法、加密算法)
5、检查设备是否创建ipsec策略,并加载协商参数(acl、ike profile 、ipsec transform-set、对端隧道IP)
6、检查ipsec策略是否应用在正确的接口上
IPSEC排查命令:
1、disp ipsec policy
2、disp acl
3、dis cu conf ike-profile
4、dis cu conf ike-keychain
5、display ike proposal
6、display ipsec transform-set
7、disp ike sa (verbose)
8、disp ipsec sa
9、reset ipsec sa
10、reset ike sa
(0)
图里没有红框
(0)
第二阶段没有建立成功,一般是配置问题
补上了,系统有问题,发不出来,我先删了图片
第二阶段没有建立成功,一般是配置问题
看下ipsec和ike的sa都起来了吗
(0)
命令行 dis ipsec sa dis ike sa
sa在哪里看
命令行 dis ipsec sa dis ike sa
ipsec隧道要建立好了之后,监控里才有数据
(0)
好的,我再试试
好的,我再试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明