authby=secret
type=tunnel
keyexchange=ike
ike=3des-sha1;modp1024
ikelifetime=28800s
phase2=esp
phase2alg=3des-sha1
aggrmode=no
keyingtries=%forever
rekey=no
salifetime=28800s
pfs=no
auto=start
left=47.97.1**
leftsubnet=172.29.1**/24
leftid=47.97.***
leftnexthop=%defaultroute
right=110.80.***
rightsubnet=10.1.1.0/24
rightid=110.80.***
接口状态:
物理层Up。协议层Up。
协商模式:
支持。
待加密的数据流匹配情况:
已匹配动作为"加密"的规则。
IPSec策略配置完整性:
配置完整。
IKE协商结果:
IKE提议(加密算法、认证算法、DH组、完整性算法)不匹配,请检查相关配置。
下图是防火墙ike
希望各位帮忙看看是什么问题,感激不尽