当前位置: 首页 > news >正文

华为ensp IPSEC隧道两端经过nat配置实验!

此笔记记录毕设建立ipsec 隧道 两端都有nat,出现ike sa会话无ipsec sa会话,且抓包只能看到主模式的包无二阶段quick mode模式的包 无esp数据包的情况。

具体配置命令可以查看华为产品手册;

配置出现问题:

双方防火墙经过nat互访 首先acl感兴趣流要镜像,要放行4500端口NAT-T功能开启,但依然只能看到ike sa的会话信息 ipsec sa没有会话表项,抓包只能看到main mode包,没有二阶段quick mode包 以及 eSp数据包。

解决办法:查看两端的加密协议,ipsec 提议集,ike 提议集,以及共享密钥是否相同。

最终重新配置了两端的密钥ipsec 隧道成功建立。

相关文章:

  • 【kafka系列】Exactly Once语义
  • DeepSeek进阶开发与应用2:DeepSeek中的自定义层与复杂模型构建
  • 【AI】Docker中快速部署Ollama并安装DeepSeek-R1模型: 一步步指南
  • SpringBoot教程(三十二) SpringBoot集成Skywalking链路跟踪
  • 如何优雅地使用全局标志位
  • servlet中的ServletContext
  • 【D2】神经网络初步学习
  • dfs深度优先搜索—邻接矩阵 + 邻接矩阵-递归版 + 邻接表
  • 基于Flask的茶叶销售数据可视化分析系统设计与实现
  • 一. vue2和vue3的Proxy底层源码详细拆解
  • Kepware的OPC UA配置深入介绍
  • C++ 中将类的定义和实现都放在头文件中的优缺点分析
  • 【20250215】二叉树:94.二叉树的中序遍历
  • 深入理解Elasticsearch集群与分片:原理及配置方案
  • 【硬件设计细节】缓冲驱动器使用注意事项
  • Springboot项目:使用MockMvc测试get和post接口(含单个和多个请求参数场景)
  • Git 本地项目上传 GitHub 全指南(SSH Token 两种上传方式详细讲解)
  • 代码随想录刷题攻略---动态规划---子序列问题1---子序列
  • 计算机视觉+Numpy和OpenCV入门
  • Plaid | 数据库切换历程:从 AWS Aurora MySQL 到 TiDB 的迁移之旅
  • 国家林业和草原局原党组成员、副局长李春良接受审查调查
  • 广东省人大教科文卫委原主任委员梁万里被开除党籍:退休后受贿仍不知止
  • 山西省委常委李金科添新职
  • 生态环境保护督察工作条例对督察对象和内容作了哪些规定?有关负责人答问
  • 上海国际电影节特设“今日亚洲”单元
  • 美国政府信用卡被设1美元限额,10美元采购花一两小时填表