尽管在IKE网关配置中配置了自定义配置文件,但IKE加密配置配置文件在 Panorama 中的IKE网关列表中为“默认”

尽管在IKE网关配置中配置了自定义配置文件,但IKE加密配置配置文件在 Panorama 中的IKE网关列表中为“默认”

2842
Created On 11/08/24 03:34 AM - Last Modified 08/27/25 02:49 AM


Environment


  • 全景
  • PAN OS 11.2.x
  • 创建新的IKE网关配置时,[版本] 字段的默认选项显示为“仅IKEv2模式”。
    IKE 网关.png


Additional Information


观察到此问题时,显示意外的IKE加密配置文件(此例中为“默认”)的IKE网关在配置中没有IKE版本参数。
在这种情况下,PAN-OS 系统使用“仅IKEv1模式”作为这些IKE网关的默认参数,并且尽管在 Web 管理 UI 中选择的IKE版本是“仅IKEv2模式”, IKE网关列表中也会显示IKEv1的IKE加密配置文件。
因此,在 Panorama 中修改视觉问题后,需要将修改后的配置推送到托管设备

如果在 Panorama 中添加仅具有IKEv2模式的新IKE网关, 可以通过以下步骤避免此问题:

  1. 单击[添加],打开配置窗口。
  2. 在[常规]选项卡中,将[版本]更改为“仅IKEv2模式”以外的其他选项。
  3. 再次选择[版本]为“IKEv2 only mode”,配置其他参数后点击[OK]。
  4. 将配置提交给 Panorama 并将其推送至托管设备。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQq1CAG&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language