故障描述
總部為雙出口,分支單出口,如何實(shí)現(xiàn)USG防火墻與總部主用出口建立ipsec vpn,當(dāng)主用接口不可用時,分支與備用出口建立ipsec vpn,實(shí)現(xiàn)鏈路備份。
故障分析
無
處理過程
A:分支設(shè)備的IPSec安全策略中通過ike-peer peer-name1 peer-name2命令引用兩個IKE Peer,分別指定總部兩臺設(shè)備的IP地址。當(dāng)使用peer-name1與主設(shè)備協(xié)商失敗時,分支自動切換IKE Peer為peer-name2,供報文觸發(fā)協(xié)商建立新的隧道,實(shí)現(xiàn)鏈路備份的效果。
建議/總結(jié)
無