ipsecVPN,有多条出口利用策略路由匹配不通的网段走不同出口 建立ipsec的时候要匹配全部内网网段 怎么做呀!!
(0)
最佳答案
策略路由正常写
IPsec的保护流的话,每个接口的保护流最好区分开,虽然理论上三个接口使用相同的ACL保护流网段应该没什么问题,但是总感觉不妥
反正你内网的策略路由就已经分流了,IPsec保护流就根据策略路由分流情况来写就行了,跟正常的IPsec配置没什么区别。
(0)
您的意思是内网已经分流了,只要在每个接口上加上deny ipsec的流量就行对吗 其他的还是正常写
尝试了之后IKE SA都没起来 是不是要在策略路由 那里也要匹配ipsec的流量啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
尝试了之后IKE SA都没起来 是不是要在策略路由 那里也要匹配ipsec的流量啊