ciscovpn完全配置路由器连接的故障诊断与排除.pdfVIP

ciscovpn完全配置路由器连接的故障诊断与排除.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ciscovpn完全配置路由器连接的故障诊断与排除

Cisco VPN 完全配置指南 路由器连接的故障诊断与排除 (2 ) 二、ISAKMP/IKE 阶段2 连接 可以使用下面的命令来故障诊断和排除ISAKMP/IKE 阶段1 的连接  show crypto engine connections active 显示构建的每一个数据的SA 和穿过每一 个数据SA 的流量  show crypto ipsec sa 显示两台IPSec 对等设备之间建立的数据SA 和用于保护连 接的组件和统计信息  debug crypto isakmp 显示构建管理连接所采取的步骤和通过管理连接构建数据连 接的步骤  debug crypto engine 显示与加密和解密数据有关的事件  debug crypto ipsec 显示两台对等设备之间的两个单向的数据SA 的实际建立过程  clear crypto sa [counters | map map_name | peer IP_address| spi IP_address {ah | esp} SPI_#]清除统计数字,和一个crypto map 相关的所有数据SA 和一台对 波 等设备相关的所有的数据SA,或到一台特定的对等设备的特定的数据SA (1)show crypto engine connections active 命令 选 r3640a# show crypto engine connection active ID Interface IP-Address State Algorithm EncryptDecrypt 1 Ethernet0/0 192.1.1.40 set HMAC_SHA+AES_CBC 0 0 张 2001 Ethernet0/0 192.1.1.40 set AES+SHA 0 5 2002 Ethernet0/0 192.1.1.40 set AES+SHA 5 0 第一条目是管理连接,现面两个条目是两个数据连接,set 表明这个连接已经成功建立。 : (2)show crypto ipsec sa 命令 作 在显示的上部,可以看到被称为mymap 的crypto map 在接口e0 上激活了,local ident 和remote ident 条目显示了被保护的流量,#pkts encaps 和#pkts decaps 显示了使用IPSec (AH 或ESP)封装或解封装的数据包的数量。 制 r3640a# show crypto ipsec sa interface: Ethernet0/0 Crypto map tag: mymap, local addr 192.1.1.40 protected vrf: (none) local ident (addr/mask/prot/port): (192.168.2.0/255.255.255.0/0/0) remote ident (addr/mask/prot/port): (192.168.3.0/255.255.255.0/0/0) current_peer 192.1.1.42 port 500 PERMIT, flags={origin_is_acl,} #pkts encaps: 5, #pkts encrypt: 5, #pkts digest: 5 #pkts decaps: 5, #pkts decrypt: 5, #pkts ver

文档评论(0)

kunpeng1241 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档