实在是没办法,怎么样也调不通,报如下错误
第一阶段安全联盟协商成功 ,但就是卡在第二阶段
偿试过如下的操作了,
1.可能是H3C 不支持IKEv2 一开始偿试配置是使用IKEv2的,但发现一阶段配不上,后来修改成IKEv1就成功了第一段段
2.后来得到H3C并不支持用户字符串,又来修改成了域名字符串
3.在PFS,双边无论是开启或是关闭,均是报同样的错误
| DLAN总部 | 调试 | 11:09:25 | [ipsec_vpn][exchange:700] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]发送通知:无效的IKE SPI |
| DLAN总部 | 调试 | 11:09:25 | [ipsec_vpn][ike_state_aux:543] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]对端身份信息: IPV4_ADDR_SUBNET:10.70.0.0/255.255.255.0 |
| DLAN总部 | 调试 | 11:09:25 | [ipsec_vpn][ike_state_aux:542] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]本端身份信息: IPV4_ADDR_SUBNET:10.0.0.0/255.255.255.0 |
| DLAN总部 | 告警 | 11:09:16 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 告警 | 11:09:06 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 告警 | 11:08:56 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 告警 | 11:08:46 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 告警 | 11:08:36 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 告警 | 11:08:26 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 告警 | 11:08:16 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 告警 | 11:08:06 | [ipsec_vpn][payload_notify:251] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]收到对端的通知:无效的ID信息 请检查配置的身份类型是否正确 |
| DLAN总部 | 信息 | 11:08:06 | [ipsec_vpn][task_manager_v1:148] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]开始协商第二阶段: ts_i:IPV4_RANGE[10.0.0.0-10.0.0.255<0-65535>] ts_o:IPV4_RANGE[10.70.0.0-10.70.0.255<0-65535>] |
| DLAN总部 | 信息 | 11:08:06 | [ipsec_vpn][ikev1:569] [@C28H3C:58.250.222.25<500><ab4b47b368e28552>]第一阶段安全联盟协商成功. |
双边的配置:AF的配置如下
h3c的配置如下
双方的日志 AF的日志 H3C的日志,这个并没有多少日志可看
|