问题描述:
拓扑:总部---Internet---分支1、分支2
我看了下论坛里的案例,配置思路是:
总部分别配置对接两个分支的ike keychain、profile,然后创建两个ipsec-policy-template分别调用,最后在ipsec-policy中调用template
我现在自己配置的思路是:
总部配置一个ike keychain、profile,创建一个template调用,最后在ipsec-policy中调用,也就是说我是用一个template去对接两个分支。
请问这种情况我的思路有什么潜在问题或风险么?跟案例的思路有什么区别?
我用模拟器搭建环境测试了下没问题,profile里的remote identity可以有多个fqdn