隧道刚建立时两边数据流能通,过段时间后,IKE和IPSEC SA都显示正常,但是数据ping不通
(0)
最佳答案
sa是啥状态?建议可以看下display ipsec sa,看下两边SPI能对上吗?再看下display ipsec statistics看看两端都有收发包吗?再不行可以尝试reset下两边的ipsec和ike sa重新建立下。
(0)
reset 完是好使,但是为什么出现这种情况
我想让隧道一直连接
很有可能是中间流量中断过,sa超过duration,尝试重新触发,和另外一端的SPI对应有问题了,建议可以开下dpd:https://www.h3c.com/cn/d_201909/1229144_30005_0.htm#_Toc19815936这个里面有dpd的介绍。
这个建议两边配置一样,否则单边检测超时了,另外一边SA还在,搞不好再建立的时候协商都会有问题。
您好,请知:
(4)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢