我想做IPSEC穿越防火墙,防火墙上我策略是全部放通了的,做IPSEC之前我用ping -a 1.1.1.1 3.3.3.3是可以通讯的。然后我做IPSEC野蛮模式如图下配置,再在R1上去ping时却不通了,查看IKE SA结果什么也没有是空的,这让我很疑惑,求大佬指点。
实验我放在下面了,如果我说的不清楚可以下载来看一下,谢谢
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
还有RI这边,配置ike profile的时候要指定R3的地址,不能指定fqdn,不然R1都不知道和谁建立IPSec