Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных
  1. Проверьте доступность командой ping.
  2. Проверьте IPSec phase 1 командой:

    show crypto isakmp sa

    Состояние должно быть QM_IDLE, статус ACTIVE.

    Подробную информацию можно посмотреть с помощью команды:

    show crypto isakmp sa detail

  3. Проверьте IPSec phase 2 командой:

    show crypto ipsec sa 

Счетчики encrypt и decrypt не должны быть равны 0.


Подробная информация в документации VMware по настройке IPSec:

Cisco ASA 55XX

WatchGuard Firebox X5000

Cisco 2821

Cisco csr 1000v


  • Нет меток