产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【路由】IPSEC VPN第一阶段(IKE)SA协商失败

发布时间:2013-09-06
点击量:28340

1)是否已经在双方指定了正确的peer?(如果中心为动态,则不需要手动指定peer)

          crypto map mymap 10 ipsec-isakmp

 set peer 1.1.1.1  //对端peer的ip地址必须是对端配置了crypto map接口的IP地址,不可为loopback地址。

2)双方是否能够互相ping通配置了crypto map接口的IP地址?

3)隧道两端IKE安全提议配置是否一致?

4)隧道两端预共享密钥配置是否一致?

5)如果问题还末解决,请搜集两端设备的以下信息联系远程技术支持中心4008-111000

sh version

show run

打开如下debug调试开关,并触发ipsec协商,搜集协调debug信息

debug crypto iskamp

debug crypto ipsec

协商完后执行如下操作查看IPSEC VPN第一、二阶段的SA信息

show crypto iskamp sa

show crypto ipsec sa

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式