提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】第三方VPN连接频繁重连之juniper设置monitor参数错误

|

问题描述

juniper设备和AF做Ipsec vpn对接,在AF的DLAN运行状态里经常发现2分钟重连一次VPN

告警信息

处理过程

1、对端Juniper是动态IP,AF是固定公网IP,这种模式下都是juniper主动发起的VPN协商,因此VPN连接频繁重连是因为juniper频繁发起连接,因此优先排查juniper方的VPN探测设置monitor

2、查看juniper关于monitor的设置,发现都是默认设置为Default

根因

monitor的参数需要设置为AF的内网IP,不能使用Default参数

解决方案

修改monitor的参数source选择turst,dest ip 选择总部的内网IP,比如192.168.1.254

建议与总结

1、VPN协商发起方总是动态公网IP的那端,固定公网IP的那端是响应VPN请求
2、juniper的monitor设置参数要准确

暗夜星空 发表于 2021-4-25 15:47
  
坚持每日学习打卡
何茂源 发表于 2021-6-21 16:31
  
厉害了,我就喜欢看这种拍错的帖子,因为我拍错能力很差也没有什么经验!
新手626351 发表于 2021-9-6 09:38
  
谢谢分享,有助工作!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
胡亚运 发表于 2021-9-6 11:23
  
感谢楼主的分享,打卡学习了!
似火流年 发表于 2021-11-16 14:10
  
非常实用的案例,感谢楼主分享。
甲本丸 发表于 2021-12-12 11:32
  
非常实用的案例,感谢楼主分享
萌新007 发表于 2021-12-20 09:16
  
感谢分享,有助于工作!!!
飞翔的苹果 发表于 2021-12-30 13:42
  
感谢分享,有助于工作,学习学习

我要分享
文档编号: 120005
作者: sangfor2278
更新时间: 2020-09-01 11:38
适用版本: