Cisco *** 完全配置指南-连载-路由器连接的故障诊断与排除(2)

Cisco *** 完全配置指南-连载-路由器连接的故障诊断与排除(2)
二、 ISAKMP/IKE 阶段 2 连接 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

可以使用下面的命令来故障诊断和排除ISAKMP/IKE阶段1的连接

Ø  show crypto engine connections active显示构建的每一个数据的SA和穿过每一个数据SA的流量

Ø  show crypto ipsec sa显示两台IPSec对等设备之间建立的数据SA和用于保护连接的组件和统计信息

Ø  debug crypto isakmp显示构建管理连接所采取的步骤和通过管理连接构建数据连接的步骤

Ø  debug crypto engine显示与加密和解密数据有关的事件

Ø  debug crypto ipsec显示两台对等设备之间的两个单向的数据SA的实际建立过程

Ø  clear crypto sa [counters | map map_name | peer IP_address| spi IP_address {ah | esp} SPI_#]清除统计数字,和一个crypto map相关的所有数据SA和一台对等设备相关的所有的数据SA,或到一台特定的对等设备的特定的数据SA

 
详细配置见附件
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值