进行公私网转换的路由器来说,我想使用ipsec 隧道模式,进行私网互通,安全协议为esp 加密算法是aes-cbc- (128 192 256 )这里的字节大小应该只是加密的强度大小的问题把
认证算法是sha1
但是我设置acl时 应该是设置源目的是私网地址的吧,还有预共享密钥本地ip地址应该是公网地址还是私网地址? 我都设置好之后为什么dis ipsec tunnel 显示没有隧道 是要先创建tunnel吗
下面是我的某个配置指令 哪里有问题
(0)
最佳答案
需要通过dis ipsec sa的方式查看是否完成ipsec隧道建立,dis ipsec tunnel是另一种"
https://www.h3c.com/cn/d_201909/1224969_30005_0.htm#_Toc18340385
(0)
这个是我的map1配置
这个是use1 的配置
(0)
建议你还是看一下ipsec相关原理
(0)
我看了原理配的,这固定公网ip我用的就是主模式,
我看了原理配的,这固定公网ip我用的就是主模式,
你还缺一个ike propsol,并在ike profile中调用,还要注意的一个问题就是nat的优先级高于ipsec policy,所以要把访问私网的流量在nat中过滤掉
(0)
我试试看
我试试看
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个有问题的吗