我防火墙检查了没有配置ipsec VPN,但是系统有大量以下日志
%Mar 4 14:56:11:051 2026 Hjw_B06-35U&36U_Fw01_Master IKE/6/IKE_P1_SA_ESTABLISH_FAIL: Failed to establish phase 1 SA in Main mode IKE_P1_STATE_INIT state.
%Mar 4 16:02:08:454 2026 Hjw_B06-35U&36U_Fw01_Master IKE/6/IKE_P1_SA_ESTABLISH_FAIL: Failed to establish phase 1 SA in Main mode IKE_P1_STATE_INIT state.
设备我发现打开了 ipsec logging negotiation enable这个命令
ipsec logging negotiation enable这个命令加剧了此现象,它开启了详细的协商过程日志,导致每一条探测请求都会生成日志。system-view
undo ipsec logging negotiation enablesystem-view
interface GigabitEthernet x/x/x // 请替换为您的实际公网接口编号ike service disableike service disable的作用是禁止在该接口上处理入方向的IKE报文。外部发来的IKE请求将被直接丢弃,设备不会进行任何响应,也就不会产生失败日志。save forceike service disable。这是华三防火墙应对此类扫描的标准安全加固操作。ike service disable命令,可以一劳永逸地解决此问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论