配置完成后查看配置结果发现IPSecVPN建立不成功。
配置完成后查看配置结果发现IPSecVPN建立不成功。
最佳答案
首先检查两端设备是否可以相互ping通,保证两端设备通信正常。
检查两端设备配置是否一致,主要从感兴趣流、预共享密钥确认一致、IKE算法确认一致。
检查感兴趣流ACL是否被匹配到:dis acl xxx,典型:设备上有NAT业务并且没有拒绝IPsec感兴趣流。
基本上都是配置问题,好好检查下
(0)
你的感兴趣流被nat了
(0)
ipsec排错比较简单1.查看acl计数,你的感兴趣流被匹配了没?主要是看是不是被nat掉了 2.打开debug ike error debug ipsec error ,看看报什么错 你这个拓扑我是改了几个地方才做通的,对了,你防火墙2的ip地址配错了,你检查一下
删除nat也不行
ipsec排错比较简单1.查看acl计数,你的感兴趣流被匹配了没?主要是看是不是被nat掉了 2.打开debug ike error debug ipsec error ,看看报什么错 你这个拓扑我是改了几个地方才做通的,对了,你防火墙2的ip地址配错了,你检查一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明