故障描述
總部為雙出口,分支單出口,如何實現USG防火墻與總部主用出口建立ipsec vpn,當主用接口不可用時,分支與備用出口建立ipsec vpn,實現鏈路備份。
故障分析
無
處理過程
A:分支設備的IPSec安全策略中通過ike-peer peer-name1 peer-name2命令引用兩個IKE Peer,分別指定總部兩臺設備的IP地址。當使用peer-name1與主設備協商失敗時,分支自動切換IKE Peer為peer-name2,供報文觸發協商建立新的隧道,實現鏈路備份的效果。
建議/總結
無