1、IPSec ×××管理链接的状态:
查看状态:show crypto isakmp sa
显示链接过程:debug crypto isakmp
MM_NO_STATE:初始状态,连接失败状态
MM_SA_SETUP:isakmp策略协商成功
MM_KEY_EXCH:共享秘钥建立成功
MM_KEY_AUTH:成功进行设备验证
QM_IDLE:管理连接成功
2、常见错误:
①Encryption algorithm offered does not match policy:加密算法不匹配
②MM_KEY_EXCH:预共享密钥不一致
3、ASA上配置×××:
①开启IKE:
(config)#crypto isakmp enable outside
②配置管理策略:
默认enc:3des group:2
auth:pre-share
③配置预共享密钥:使用隧道组来配置
(config)#tunnel-group 202.2.2.2 type ipsec-l2l 对方IP
#tunnel-group 202.2.2.2 ipsec-att
#pre-share hanming-set
④配置ACL:ASA中使用正码(子网掩码)
⑤配置传输集:ASA上不支持ah验证
连接成功后sa的状态:MM_ACTIVE
⑥配置map:
(config)#crypto map hanming-map 1 match address 100
⑦应用到outside接口:
(config)#crypto map hanming-map int outside
⑧相同安全级别的接口进入后在流出:
(config)#same-security-traffic permit