设为首页收藏本站language 语言切换
查看: 1815|回复: 0
收起左侧

关于ssg5跟ar1220做ipsec vpn的问题

[复制链接]
发表于 2013-11-13 16:29:34 | 显示全部楼层 |阅读模式
本帖最后由 vivamelody 于 2013-11-13 16:34 编辑

ssg5连接ar1220做ipsec vpn,隧道已经建立,路由均有了,然而pc机ping不通,在ssg5开启log,显示close age out。求大神解答{:soso_e178:}{:soso_e178:}{:soso_e178:}


[Huawei]dis ike sa
    Conn-ID  Peer            VPN   Flag(s)                Phase  
  ---------------------------------------------------------------
      286    10.1.1.1        0     RD|ST                  2     
      285    10.1.1.1        0     RD|ST                  1


[Huawei]dis ipsec sa
===============================
Interface: GigabitEthernet0/0/1
Path MTU: 1500
===============================
  -----------------------------
  IPSec policy name: "use"
  Sequence number  : 10
  Mode             : ISAKMP
  -----------------------------
    Connection ID     : 286
    Encapsulation mode: Tunnel
    Tunnel local      : 10.1.1.2
    Tunnel remote     : 10.1.1.1
    [Outbound ESP SAs]
      SPI: 2849157938 (0xa9d2b332)
      Proposal: ESP-ENCRYPT-DES-64 ESP-AUTH-MD5
      SA remaining key duration (bytes/sec): 0/2272
      Max sent sequence-number: 0
      UDP encapsulation used for NAT traversal: N
    [Inbound ESP SAs]
      SPI: 1046620974 (0x3e622b2e)        
      Proposal: ESP-ENCRYPT-DES-64 ESP-AUTH-MD5
      SA remaining key duration (bytes/sec): 0/2272
      Max received sequence-number: 136
      UDP encapsulation used for NAT traversal: N


ssg5-serial-> get sa
total configured sa: 1
HEX ID    Gateway         Port Algorithm     SPI      Life:sec kb Sta   PID vsys
00000001<        10.1.1.2  500 esp: des/md5  a9d2b332  2175 1799M A/U     4 0
00000001>        10.1.1.2  500 esp: des/md5  3e622b2e  2175 1799M A/U     5 0
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-6 01:05 , Processed in 0.076566 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表