1、故障现象
通过IPSEC加密的业务无法正常开通,在IPSEC中心点或客户端路由器上执行show crypto isakmp sa命令发现isakmp sa已经成功建立:
Ruijie#show crypto isakmp sa
destination source state conn-id lifetime(second)
1.1.1.2 1.1.1.1 IKE_IDLE 33 16
但执行show crypto ipsec sa发现ipsec sa未成功建立。
通过show crypto ipsec sa查看ipsec sa协商情况。只有输出中已经包含协商完成了“Inbound esp sas:”“Outbound esp sas:”才说明ipsec sa已经协商完成。
Ruijie#show crypto ipsec sa
Interface: Async 1
Crypto map tag:3gtest
local ipv4 addr 135.2.18.23
media mtu 1500
==================================
sub_map type:static, seqno:1, id=1
local ident (addr/mask/prot/port): (1