尽管在IKE网关配置中配置了自定义配置文件,但IKE加密配置配置文件在 Panorama 中的IKE网关列表中为“默认”
2842
Created On 11/08/24 03:34 AM - Last Modified 08/27/25 02:49 AM
Environment
- 全景
- PAN OS 11.2.x
- 创建新的IKE网关配置时,[版本] 字段的默认选项显示为“仅IKEv2模式”。
Additional Information
观察到此问题时,显示意外的IKE加密配置文件(此例中为“默认”)的IKE网关在配置中没有IKE版本参数。
在这种情况下,PAN-OS 系统使用“仅IKEv1模式”作为这些IKE网关的默认参数,并且尽管在 Web 管理 UI 中选择的IKE版本是“仅IKEv2模式”, IKE网关列表中也会显示IKEv1的IKE加密配置文件。
因此,在 Panorama 中修改视觉问题后,需要将修改后的配置推送到托管设备。
如果在 Panorama 中添加仅具有IKEv2模式的新IKE网关, 可以通过以下步骤避免此问题:
- 单击[添加],打开配置窗口。
- 在[常规]选项卡中,将[版本]更改为“仅IKEv2模式”以外的其他选项。
- 再次选择[版本]为“IKEv2 only mode”,配置其他参数后点击[OK]。
- 将配置提交给 Panorama 并将其推送至托管设备。