1 防火墙AK系列有默认的IKE吗?
2 以下日志里的失败连接对于安全有无影响。
3 如何禁用默认的IKE,配置文件中没有具体的IKE配置语句。
<FW>dis ike proposal
Priority Authentication Authentication Encryption Diffie-Hellman Duration
method algorithm algorithm group (seconds)
----------------------------------------------------------------------------
default PRE-SHARED-KEY SHA1 DES-CBC Group 1 86400
经常出现的日志提示:
FW IKE/6/IKE_P1_SA_ESTABLISH_FAIL: Failed to establish phase 1 SA in Main mode IKE_P1_STATE_INIT state.
Reason: Unsupported DH group: 19. Attribute GROUP_DESCRIPTION..
SA information:
Role: responder
Local IP: XX.XX.XXX.XXX
Local ID type: Unknown
Local ID:
Local port: 500
Retransmissions: 0
Remote IP: XX.XX.XXX.XXX
Remote ID type: Unknown
Remote ID:
Remote port: 59310
Recived retransmissions: 0
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论