用hcl模拟器配置ipsec主模式能通,野蛮模式怎么都不痛,搞了一天,望大神指点一下
R1配置:
(0)
最佳答案
哪边触发的ipsec,接口有配置nat吗
(0)
r3触发,没有配nat
看下我的配置错了没
# 创建一个IKE协商方式的IPsec安全策略模板,名称为template1,顺序号为1。 ipsec policy-template template1 1 # 指定引用的安全提议为cq transform-set cq # 配置IPsec隧道的本端IP地址为200.1.1.1。 local-address 200.1.1.1。 # 指定引用的IKE profile为cq ike-profile cq quit # 引用IPsec安全策略模板创建一条IKE协商方式的IPsec安全策略,名称为policy1,顺序号为1。 ipsec policy policy1 1 isakmp template template1 # 在接口上应用安全策略policy1。 interface gigabitethernet 2/0/1 ipsec apply policy policy1 quit 改一下R1的配置
好的,谢谢
刚刚试了,就是这个问题,我想问下ip地址固定的一方为什么要用模板呢?我的理解是如果要配置多个ipsec策略才需要用到模板并绑定
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
刚刚试了,就是这个问题,我想问下ip地址固定的一方为什么要用模板呢?我的理解是如果要配置多个ipsec策略才需要用到模板并绑定