1、IPSec ×××管理链接的状态:

查看状态:show crypto isakmp sa

显示链接过程:debug crypto isakmp

MM_NO_STATE:初始状态,连接失败状态

MM_SA_SETUP:isakmp策略协商成功

MM_KEY_EXCH:共享秘钥建立成功

MM_KEY_AUTH:成功进行设备验证

QM_IDLE:管理连接成功

2、常见错误

①Encryption algorithm offered does not match policy:加密算法不匹配

②MM_KEY_EXCH:预共享密钥不一致

3、ASA上配置×××:

①开启IKE:

(config)#crypto isakmp enable outside

②配置管理策略:

默认enc:3des group:2

auth:pre-share

③配置预共享密钥:使用隧道组来配置

(config)#tunnel-group 202.2.2.2 type ipsec-l2l 对方IP

#tunnel-group 202.2.2.2 ipsec-att

#pre-share hanming-set

④配置ACL:ASA中使用正码(子网掩码)

⑤配置传输集:ASA上不支持ah验证

连接成功后sa的状态:MM_ACTIVE

⑥配置map:

(config)#crypto map hanming-map 1 match address 100

⑦应用到outside接口:

(config)#crypto map hanming-map int outside

⑧相同安全级别的接口进入后在流出:

(config)#same-security-traffic permit