V5 msr与V7 MSR固定地址ipsec对接,能看到sa建立,但是具体数据流不通。在V7一端发起感兴趣流ping数据测试,V5一端开启debug ipsec error与ike error看到如下信息,可能与啥有关。
MSR5040 IPSEC/7/DBG: IPsec_ERROR: IPSEC_Negotiate:no valid ike peer node .
MSR5040 IKE/7/DEBUG: DO decrypt: using soft crypto engine.
MSR5040 IKE/7/DEBUG: Get IPsec policy: get IPsec policy failed
MSR5040 IKE/7/DEBUG: P2 responder handle HASH-SA-NONCE: no IPsec policy found.
MSR5040 IKE/7/DEBUG: dropped message from XXXX due to notification type INVALID_ID_INFORMATION
(0)
最佳答案
MSR5040 IKE/7/DEBUG: Get IPsec policy: get IPsec policy failed
错误提示没有找到ipsec 策略 因为响应方保护的数据流配置错误 和请求方要协商的保护数据流不一致 所以提示没有找到ipsec 策略 对比一下两边设备配置吧
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论