本站已运行

攻城狮论坛

作者: 当当
查看: 4653|回复: 58

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 请求帮助:思科ASA 5520和华为eudemon 300建立L2L vpn不通

  [复制链接]
查看: 4653|回复: 58
开通VIP 免金币+免回帖+批量下载+无广告
请求帮助:思科ASA 5520和华为eudemon 300建立L2L vpn不通。
( I8 V! V  T  U! n* d! S/ Q! g1 O( |* t: A7 \2 [- `' G' D" K
用sh crypto iskmp sa,能看到隧道已经建立。用sh cryp ipsec sa,只能看到加密的数据包,不能看到解密的包。为什么?请高手解答。) M8 S" ]7 X3 _9 ~9 z3 @

& d" Z; j2 Z1 a+ T/ qFW-02# sh cryp isak sa detail
' u* q) b. `0 y- v4 v& r IKE Peer: 60.12.194.14
; v' E$ l6 K% n4 B4 T Type : L2L Role : initiator
# p$ v9 I% u4 ~3 O Rekey : no State : MM_ACTIVE
0 R6 _' j" K  i/ O  U# Q4 v& r# R9 F6 A4 @1 w5 {
FW-02# sh cryp isak sa detail( T+ x2 W/ b8 c, M* w: Q0 j
IKE Peer: 60.12.194.14
2 M+ C7 X$ X& `- X  D2 \; \$ k* L Type : L2L Role : initiator
# F& C4 }1 E" e; @1 f Rekey : no State : MM_ACTIVE ' z" k: E3 ?" y! }! S, o& m
Encrypt : des Hash : SHA
* l) i* ^. _- u& I, _ Auth : preshared Lifetime: 86400" v8 a+ G3 n1 x' l4 D, }: Q
Lifetime Remaining: 856775 k& w" }" [; `; l+ \

' m7 ~$ I$ r% N. gFW-02# sh crypt ipsec sa
+ t! Y/ u5 L0 y$ O6 j; A  G9 q+ K7 p# E" y1 }
interface: outside
8 m8 K  `, J/ G0 \9 {" S Crypto map tag: mymap, seq num: 20, local addr: 119.57.5.54 U& z/ p6 l" y) U$ v( T

  T* R7 C! R1 U3 M6 b access-list outside_20_cryptomap permit ip host 10.0.1.17 172.16.12.0 255.255.255.0 7 h0 y: I( P1 K3 |
local ident (addr/mask/prot/port): (10.0.1.17/255.255.255.255/0/0)7 j' Y% `/ R  [/ M5 y/ K2 F& S
remote ident (addr/mask/prot/port): (172.16.12.0/255.255.255.0/0/0)
4 |: L" D9 Z' b9 P: Q1 {9 g current_peer: 60.12.194.14
5 _% o1 u$ a5 K2 ]$ A
6 R5 x* g* [# c3 } #pkts encaps: 435, #pkts encrypt: 435, #pkts digest: 435
4 D; R$ q8 d9 n8 O0 u3 ` #pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0' Y0 L1 J9 E' B1 w6 P) I1 v4 Z$ G
#pkts compressed: 0, #pkts decompressed: 0
, M1 r* W% b* A #pkts not compressed: 435, #pkts comp failed: 0, #pkts decomp failed: 0
* f# g8 }' b( p: T% i. V& Q #send errors: 0, #recv errors: 0
& i! i% ?5 }) N: g( S, l% a. r( R+ @4 g% g+ J" @: t0 x( U9 q; D
local crypto endpt.: 119.57.5.5, remote crypto endpt.: 60.12.194.14
+ I* J8 l0 R1 O& _' d
/ X$ ^% F; Y5 U8 t4 l; v path mtu 1500, ipsec overhead 58, media mtu 1500
) z# q+ E! L4 g* D3 r! G current outbound spi: 3ECC31B0
- L3 x6 o8 {9 l" _5 f! E# q8 h8 h0 Z2 q  |& z. k) L* g" t
inbound esp sas:+ E' c2 x; ~; P. Q$ w+ L% E7 @5 M
spi: 0x11CAA980 (298494336)/ g, |4 E) G5 Y- h4 X0 I
transform: esp-des esp-md5-hmac none   V8 [8 `9 s; X1 P; A
in use settings ={L2L, Tunnel, PFS Group 2, }
8 a2 c7 D9 [* ^! l  N slot: 0, conn_id: 316, crypto-map: mymap" a' ]. t9 K& F' {8 X
sa timing: remaining key lifetime (kB/sec): (1710000/2815)
$ _: V4 S6 |6 _; K IV size: 8 bytes
7 W2 W, U8 {. F replay detection support: Y  Y& V- Z7 S* d' {& f# W
outbound esp sas:
$ C1 B0 E' n$ l, v3 _+ g spi: 0x3ECC31B0 (1053569456)
' v1 H" m' B0 K& a& F2 e$ a transform: esp-des esp-md5-hmac none
5 H4 W1 Q) \. l6 L( i2 \ in use settings ={L2L, Tunnel, PFS Group 2, }$ @9 L& G( v: R2 P" D
slot: 0, conn_id: 316, crypto-map: mymap
5 e  F" H; u9 I2 X, Z# g sa timing: remaining key lifetime (kB/sec): (1709960/2767)" S2 k( f8 ?" v+ u9 E" z  ]
IV size: 8 bytes2 B4 H) {# {( X& r7 @# m+ p# p
replay detection support: Y
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

xyl411 [Lv4 初露锋芒] 发表于 2013-6-18 19:47:03 | 显示全部楼层
怎么没人回答啊?这问题纠结了一周了。
回复 支持 反对

使用道具 举报

tanker2 [Lv4 初露锋芒] 发表于 2013-6-18 20:28:28 | 显示全部楼层
求救啊
回复 支持 反对

使用道具 举报

缘自牵 [Lv4 初露锋芒] 发表于 2013-6-18 20:35:06 | 显示全部楼层
debug下
回复 支持 反对

使用道具 举报

wwhzm [Lv4 初露锋芒] 发表于 2013-6-18 23:16:44 | 显示全部楼层
对了  华为不是有800吗?
回复 支持 反对

使用道具 举报

makaveli [Lv4 初露锋芒] 发表于 2013-6-18 23:56:18 | 显示全部楼层
debug时,没有信息显示出来。3 a" F3 {* @& F4 Q! J: [
debug crypto isakmp sa: q. ^  d7 z0 U, P: k

2 ?& F$ G& @. I0 b4 u. kdebug crypto ipsec sa* H6 L! Y% \9 x

( p9 z- U# ]* J8 C( ^  O1 U$ `9 [没有信息显示出来。
回复 支持 反对

使用道具 举报

zhoujr [Lv4 初露锋芒] 发表于 2013-6-19 01:40:50 | 显示全部楼层
sh vpn-sessiondb detail l2l  _: i  M( C& J; i  |" b* a
3 o/ h+ y. ], @' E

% I. v' F  K+ ]Connection   : 60.12.194.14) ?/ J1 ^3 s9 b9 `" W
Index        : 3                      IP Addr      : 60.12.194.14# _" F5 j# Y* Q1 ?' h! u
Protocol     : IPSecLAN2LAN           Encryption   : DES" m: ]- @4 U" w- [  I
Hashing      : MD5                    
. x+ |, {! y' J% c! U8 p5 P5 A* TBytes Tx     : 1176                   Bytes Rx     : 84588
0 \5 L& v/ s+ {! v: SLogin Time   : 19:27:46 UTC Sun Oct 30 2011- k9 o) J5 [$ }/ i7 q
Duration     : 0h:16m:37s
! K. m/ D% x: c! A! Z3 }6 S3 @Filter Name  :
3 g, _0 f% J& N: _. r! Y: @- H/ ~8 {- d  p# }2 {$ p) v& F/ p
IKE Sessions: 1 IPSec Sessions: 1 # e* M$ R) e+ l& l
$ }. j' D' [( V& f' \3 q* |
IKE:
9 ~, y0 X" n  g; I4 {. D/ Q, s/ Y  Session ID   : 1; ?9 P' l6 Q3 Y9 G2 L2 t
  UDP Src Port : 500                    UDP Dst Port : 500, D. p9 z1 g" I$ V
  IKE Neg Mode : Main                   Auth Mode    : preSharedKeys$ d: A$ z5 L8 S, E- H, p
  Encryption   : DES                    Hashing      : SHA1& M& n; _* I; Y5 K
  Rekey Int (T): 86400 Seconds          Rekey Left(T): 85404 Seconds
; E+ Q+ Z$ D" C; Z5 _6 }! V+ F0 c0 S  D/H Group    : 14 \" m% }: p3 T" x

8 M) P: t2 v$ R3 J# l, fIPSec:4 o6 {$ U% K2 i1 |8 i
  Session ID   : 2
( `* ~8 R1 o  S  Local Addr   : 10.0.1.17/255.255.255.255/0/08 i; s5 x2 M* P! x3 B- F0 K6 H8 |
  Remote Addr  : 172.16.12.0/255.255.255.0/0/0
6 m. C* p2 O( A/ d. x" }  Encryption   : DES                    Hashing      : MD5                    . c% y7 z" K( _" X  c
  Encapsulation: Tunnel                 PFS Group    : 2                      6 _* Z7 K7 S: r, L4 `
  Rekey Int (T): 3600 Seconds           Rekey Left(T): 2597 Seconds           
% v# g% Q5 D4 z" i; ^. _( R  Rekey Int (D): 1710000 K-Bytes        Rekey Left(D): 1710000 K-Bytes        
5 J( `$ @; e- \2 t2 C: n- b  Idle Time Out: 30 Minutes             Idle TO Left : 30 Minutes             7 W- [, x  U( a6 L1 y& D  R$ k* `
  Bytes Tx     : 1176                   Bytes Rx     : 85428                  5 ~  [5 w+ j, J
  Pkts Tx      : 14                     Pkts Rx      : 1017
回复 支持 反对

使用道具 举报

wk_in_uibe [Lv4 初露锋芒] 发表于 2013-6-19 03:27:14 | 显示全部楼层
没遇到过 关注下
回复 支持 反对

使用道具 举报

ewanyang [Lv5 不断成长] 发表于 2013-6-19 04:06:02 | 显示全部楼层
华为的工程师看了一上午,也没有找到问题
回复 支持 反对

使用道具 举报

一叶 [Lv4 初露锋芒] 发表于 2013-6-19 04:33:58 | 显示全部楼层
好像 IKE SA 和 IPSec SA都建立起来了呀。( h' f0 @5 j8 G% h
单边有加密没有解密,一般是通信点路由问题。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-8-2 01:30 , Processed in 0.105441 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn