拓扑图:AC-公网-ACG1000-交换机-AP和电脑
症状:
过一段时间交换机下所有电脑和无线都断开,客户端登录没有弹出认证界面,通过重启ACG1000与公网的上联接口解决。
查看ACG系统日志:
IPSEC: DPD失败:对端183.224.*.* (ISAKMP-SA spi:9f503092a186e54d:f0740e189a08014c)连接已经断开!
都是这条日志,请问这是什么问题?
(0)
最佳答案
业务是走的ipsec vpn吗,日志应该是dpd超时导致ipsec断开了,建议acg1000升级到官网最新版本再观察下。
(0)
dpd超时导致ipsec断开是版本的问题吗?
dpd超时是没收到对端的报文,然后断开了ipsec隧道,看看故障的时候除了ipsec业务,其他不走ipsec的是否正常,如果正常那说明是ipsec链路有问题,如果都不正常可能是版本问题,建议升级版本观察。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dpd超时是没收到对端的报文,然后断开了ipsec隧道,看看故障的时候除了ipsec业务,其他不走ipsec的是否正常,如果正常那说明是ipsec链路有问题,如果都不正常可能是版本问题,建议升级版本观察。