H3C ER8300G2-X 对接 华为ar路由器 做ipsec
但h3c的ike少了完整性算法,华为路由器又多了ike又多了一些默认配置,导致ike 没有协商成功,华为的报文已经发出
undo version 2
exchange-mode aggressive
pre-shared-key cipher 1234
ike-proposal 1
remote-address A.A.A.A
rsa encryption-padding oaep
rsa signature-padding pss
ikev2 authentication sign-hash sha2-256
华为那边的dis ike sa的状态一直是NEG|A
请问还有其他方法加密连接吗
(0)
您好,请知:
IPSEC没有协商完成,以下是排查要点,请参考:
1、检查两端基础网络是否正常可达。
2、检查两端使用的加密算法是否一致。
3、检查两端IPSEC的密钥是否一致。
4、检查两端感兴趣数据流的设置是否正确。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论