F1000-AK115替换总部ER路由器,分部也是ER系列的路由器,使用野蛮模式进行IPSEC VPN对接。总部是固定IP,分部是拨号上网。IPSEC正常起来之后,总部跟分部的内网地址都可以正常PING通,但是分部无法访问总部服务器上面的业务
ipsec transform-set test
esp encryption-algorithm 3des-cbc
esp authentication-algorithm sha1
#
ipsec policy-template test 1
transform-set test
local-address 1.1.1.1
ike-profile test
#
ipsec policy test 1 isakmp template test
#
ike identity fqdn zongbu
#
ike profile test
keychain test
exchange-mode aggressive
local-identity fqdn zongbu
match remote identity fqdn fenbu1
match remote identity fqdn fenbu2
proposal 65535
#
ike proposal 65535
encryption-algorithm 3des-cbc
dh group2
sa duration 28800
#
ike keychain test
pre-shared-key address 0.0.0.0 0.0.0.0 key cipher $c$3$1slvXVf3VDaQjt5AUu5CveGIiDc5WGlcjw==
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论