客户某公司:
1、客户提交工单至某公司,所要的实例无法在原来华东区域创建,即无法使用线上已有的一个网段,需要另外创建交换机,两个网段打通后业务正常已在运行。导致IPSEC对接过程中需要添加两个网段 2、某公司无论是添加本地还是对端网段在多个网段的情况下需要用v2,v1情况下提示无法添加
故障处理: 1、升级AF至8.0.26版本,支持v2 2、网段汇总、部分网段分离进行优化 3、对接过程中发现v1切换成v2中IPSEC无法对接起来,原来v1野蛮模式下无问题 4、查日志发现AF段连接某公司的公网IP地址以接口下第一个IP(XXX.34)进行协商,尝试调整IP顺序后问题解决。 经实测缺认这个确实有bug,无论是协商参数中的IP(XXX.35)地址,或者多线路网关中指定的都是这个IP(XXX.35),抓包都是(XXX.34)发送,v1下无这问题
部分截图信息: |