华三u200防火墙替换F5000后,VPN业务正常但一直出现IKE/6/IKE_INFO: The ipsec transform-set is unacceptable的告警日志
这个告警如何解决?
个人排查发现,其中VPN之前设备采用的是esp encryption-algorithm 3des的方式,但F5000上只有3DES-CBC,配置后隧道和业务是正常建立和使用,和这个3des与3des-cbc差异有关吗?
(0)
您好,参考
检查IPsec安全框架配置是否正确。
通过display ipsec profile命令查看本端IPsec网关Device A和对端IPsec网关Device B上的配置是否完整,即都配置了安全提议(Transform set),和IKE profile,需保证两端安全提议下配置的加密算法、认证算法以及PFS一致
(0)
不是,对端不变的,就本端设备更换F5000这边没有3DES,只能选3DES-CBC,其他都一样,现在就是业务正常但一直会告警。这种只能升级版本吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是,对端不变的,就本端设备更换F5000这边没有3DES,只能选3DES-CBC,其他都一样,现在就是业务正常但一直会告警。这种只能升级版本吗?