两台路由器间配置IPSec polic,将策略下发到相应接口上后
题目
两台路由器间配置IPSec polic,将策略下发到相应接口上后,使用ping命令检查被保护数据流互通性,发现数据100%通过。使用displa ike sa和displa ipsec sa俞令,显示为IPSec SA未建立。则IPSec配置失败原因在于()。
- A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据
- B、IKE的remote-add ress地址不是对端路由器的接口地址
- C、IKE的pre-shared-ke配置不匹配
- D、ACL配置不正确