分支机构部署一台AC设备,充当出口网关设备,并且开启ipsecVPN与总部ipsecVPN服务器对接
总部是单臂部署了一台ipsecVPN服务, 总部是AD---SG----AF-----SW-----VPN,上述设备全是某公司的,除SW之外
总部和分支之间,ipsecVPN采用的标准的ipsec做的对接,没有采用sangforVPN对接
设备建立连接后,两端设备均显示建立成功的状态,互相ping也一直正常,一旦传输更多的数据或者是浏览器访问更多的资源的时候,ping就断了,而此刻两端设备上的VPN状态依然是正常的样子,然后稍微过一会儿,ping又恢复正常了。
经过2229工程师,一层设备一层设备的抓包分析,最终是因为触发了AF上的DOS防护策略导致的,导致临时封锁300秒。
但是问题是,为啥设备上的VPN状态一直就都显示的是正常的呢?是不是这个地方检测显示有Bug呀? |