整体情况分为分支、IDC机房,阿里云服务器。现在分支与IDC机房的MSR3620采用DVPN连接,阿里云与IDC机房的防火墙F1000对接。现在从MSR上已经可以ping通阿里云端的服务器了。但是从分支网络那边就过不去。(Dvpn间运行了OSPF路由)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
分支使用的也是华三的路由器,具体型号不清楚。分支与MSR3620建立起来了是通的。防火墙策略没有阻挡,在MSR里面引入阿里云的静态路由后,分支的路由器可以学习到去阿里云的路由,但是不通。
tracert一下,看到哪里不通的
没有走DVPN的隧道,数据直接从公网出口转发了。
那就是路由有问题,再查一下路由指向把
分支路由器与IDC机房的的3620对接的DVPN,DVPN跑的是OSPF路由。在3620上写一条静态路由,将目标阿里云的网段指向下一跳防火墙的10.80。然后在3620上把这条路由再引入到OSPF里面去。在分支的路由器也通过OSPF学到了3620引入的路由。路由哪里有问题。
路由没有指向DVPN隧道,就是路由没有正确学习到。请参考MSR 配置指导-三层技术-IP业务配置指导-ADVPN配置-ADVPN典型配置举例 检查一下配置是否正确; display vam server address-map display advpn session 看一下advpn是否正常,在ping一下私网地址看是否正常。 学到了路由引入,下一跳和出接口是否正确。
你好,开debug收集数据包访问信息之后发现是IKE KEY协商失败。已经处理完毕了。谢谢!