故障描述
總部為雙出口,分支單出口,如何實(shí)現(xiàn)USG防火墻與總部主用出口建立ipsec vpn,當(dāng)主用接口不可用時(shí),分支與備用出口建立ipsec vpn,實(shí)現(xiàn)鏈路備份。
故障分析
無(wú)
處理過(guò)程
A:分支設(shè)備的IPSec安全策略中通過(guò)ike-peer peer-name1 peer-name2命令引用兩個(gè)IKE Peer,分別指定總部?jī)膳_(tái)設(shè)備的IP地址。當(dāng)使用peer-name1與主設(shè)備協(xié)商失敗時(shí),分支自動(dòng)切換IKE Peer為peer-name2,供報(bào)文觸發(fā)協(xié)商建立新的隧道,實(shí)現(xiàn)鏈路備份的效果。
建議/總結(jié)
無(wú)