本端华三F1000系列,和对端深信服对接,本端两个不同网段,对端单一网段,使用ikev2,配置完成后,只写一个网段,单一数据流可以正常建立隧道,无问题,但是华三侧两个网段写两条数据流,ikev2 sa 一阶段可以起来,二阶段无法建立,尝试修改数据流为聚合模式也没有用,尝试关闭PFS 也无效,有老师遇到过同样的情况吗
一阶段,多条流后,会有多隧道,但是二阶段起不来
(0)
可能是因为华三F1000系列设备在配置IKEv2策略时,对于多条数据流的处理方式与深信服设备存在不兼容。通常,IKEv2协议在协商第二阶段时,会根据数据流的定义来创建IPsec SA。当本端配置了两个不同网段的数据流时,设备可能会尝试为每个数据流分别建立IPsec SA,这可能导致与对端设备的协商失败。
解决这个问题的一种方法是尝试使用数据流聚合模式。在IKEv2策略中,数据流聚合模式允许将多个数据流聚合到一个IPsec SA中,从而避免了为每个数据流单独创建SA的复杂性。要启用数据流聚合模式,您需要在IKEv2策略中添加相应的配置命令。
但是,具体配置命令和参数可能因设备型号和软件版本而异。对于华三F1000系列设备,您可能需要参考设备的配置手册或联系技术支持获取具体的配置指导。同时,确保对端深信服设备也支持数据流聚合模式,并且配置正确,以确保两端设备的兼容性。
建议您在尝试修改数据流为聚合模式之前,先检查设备的软件版本是否支持此功能,并参考设备的配置手册进行操作。如果问题仍然存在,建议联系华三或深信服的技术支持,获取更详细的指导和帮助。
(2)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论