交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
1)查看隧道通信状态,如果发送、接收数据包相差很大,请检查来回的路由;
2)如果是win7系统,需要注意查看sra获取到的虚IP地址,最后一位是否是4的倍数或者4的倍数减1的数(30位掩码的网络地址及广播地址)
如果是,需要更换分配的地址,因为使用此类地址,无法在win7系统上写入路由到系统路由表中
3)win7系统,在排查完如上两点之后,需要在VPN网关的ipsec配置模块,远程用户管理——查看用户通信策略菜单下查看使用的ESP加密算法是否为AES;
如果不是,请修改回AES算法,然后删除VPN网关上之前建立的主机对(隧道配置——对方设备中名称带local及接口名的设备),删除后SRA重新拨入。
4)IPSec VPN-高级选项中 IPSec通信策略,是直接放行还是按规则处理,如果是按规则处理,需要排查访问规则中是否访问虚拟子网到内网子网的访问;