目前IKE提议、策略都已经配置好;ACL也配好,做了通配符配置,策略NAT动态转换,选择的“基于ACL” 都已经配置还了,接口选择的Dia0, 往常来说计迎羔通了,但是现在就是不通,网络-ipsec监控没有数据
(0)
你这描述太模糊了
建议
1、查看先2端配置和组网细节
2、dis logb、dis ike sa和dis ipsec sa查看下协商情况吧。有状态检查2端策略。状态不对继续检查ipsec配置
(0)
暂无评论
那得进命令行咯,dis ike看看第一阶段密钥协商起来没,然后再dis ipsec
不过一般情况下,ipsec起不来主要是两端的各种加密、密钥啥的不一致导致的,还有安全策略,local-untrust ,untrust-local
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论