用loop口建立不起来vpn
A:interface LoopBack0 ip address 10.10.10.254 255.255.255.0 # interface GigabitEthernet0/0 port link-mode route combo enable copper # interface GigabitEthernet0/1 port link-mode route combo enable copper ip address 1.1.1.1 255.255.255.248 ipsec apply policy ssy ip route-static 0.0.0.0 0 1.1.1.2 # acl advanced 3000 rule 0 permit ip source 10.10.10.0 0.0.0.255 destination 10.10.20.0 0.0.0.255 # ipsec transform-set 1 esp encryption-algorithm 3des-cbc esp authentication-algorithm md5 # ipsec policy ssy 10 isakmp transform-set 1 security acl 3000 remote-address 1.1.1.10 # ike profile 1 keychain 1 match remote identity address 1.1.1.10 255.255.255.255 # ike keychain 1 pre-shared-key address 1.1.1.10 255.255.255.255 key cipher $c$3$qsRSFXeaMK/y/O3VxKeCuZVN3T11tA== # return 配置是没有错的C和这个类似
(0)
最佳答案
您好,请知:
以下是使用模拟器的F1060部署ipsec vpn的案例,请参考:
https://zhiliao.h3c.com/theme/details/102865
https://zhiliao.h3c.com/theme/details/102893
关于ipsec vpn无法建立,可参考如下要点进行排查:
1、确保本端和对端的地址路由可达。
2、确保本端和对端使用的加密算法、认证算法、认证密钥。
3、确保感兴趣数据流的业务地址段都有覆盖。
(0)
有两端都是路由器,中间是交换机模拟的这种配置方法吗??我检查了好多遍,感觉我的配置是对的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有两端都是路由器,中间是交换机模拟的这种配置方法吗??我检查了好多遍,感觉我的配置是对的