最佳答案
您好,请知:
关于IPSEC VPN无法建立的问题,以下是排查要点,请参考:
1、确保本端和对端的路由是否可达。
2、确保本端和对端的加密算法、认证算法、认证密钥是否一致。
3、确保本端和对端的IPSEC VPN的模式都保持一致。
4、确保本端和对端都已正确指向到了对端的IPSEC VPN。
5、确保本端和对端的IPSEC VPN感兴趣数据流是否有覆盖。
6、以下是ER3200G2的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_ER_G2/ER3200G2/
(0)
一直都是超时状态。
你可以 display ike sa 查看一下第一阶段是否起来,第一阶段没有起来的话,查看模式、加密算法、规则等是否都相同
display IPsec sa 查看第二阶段是否起来,没有起来的话,看看本地地址和远端地址是否指对,尤其是远端地址
注:模拟器有时候会出现小bug
(0)
第一阶段起来了吗
这款路由好像不支持命令。
你看一下ER3200G2的用户手册:https://www.h3c.com/cn/d_201403/819372_30005_0.htm
你和对端建立的话,双方需要相同的加密算法、模式等
都是相同得,就是超时
第一阶段起来了吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一直都是超时状态。