IPSec 技術(shù)-華三(失聯(lián)小故事)
2023-07-06 21:53 作者:曾經(jīng)想得到救贖 | 我要投稿
之前遇見一個情況華三防火墻與msr 830 路由器建立IPSec隧道。總部是固定IP,分部是家庭寬帶。用的野蠻模式??偸浅霈F(xiàn)隧道失聯(lián)情況,后面聯(lián)系400也沒查出來具體原因。再后面求爺爺告奶奶終于公司找了個本地的技術(shù)去看了一下,最后判斷是mtu值不對等。穩(wěn)定一段時間??偛窟@個華三防火墻再一次網(wǎng)絡(luò)割接后,IPSec隧道就全掉了,還無法更改感興趣流。其實(shí)只是動了一下網(wǎng)關(guān)的位置,從防火墻拿到了核心交換機(jī)上。
IPSec隧道全掉,ike都沒有。配置一點(diǎn)問題沒有。聯(lián)系400后無果。百度尋找偏方??匆娨徽兄貑?。網(wǎng)上的解釋可能是內(nèi)存占用過高,但是我的設(shè)備內(nèi)存其實(shí)才50%多。瞎貓碰死耗子。在保存號配置,下載配置文件,后重啟,五分鐘后。總部接收到ike 信息,所有IPSec隧道都已建立。折騰我一天時間。
最后的最后,400找研發(fā)看,推測是版本問題,建議我升級一下版本再看一下?,F(xiàn)在我是真怕這個設(shè)備崩了。
歡迎觀者提出寶貴建議。
標(biāo)簽: