本站已运行

攻城狮论坛

作者: 当当
查看: 5414|回复: 58

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 请求帮助:思科ASA 5520和华为eudemon 300建立L2L vpn不通

  [复制链接]
查看: 5414|回复: 58
开通VIP 免金币+免回帖+批量下载+无广告
请求帮助:思科ASA 5520和华为eudemon 300建立L2L vpn不通。( J( U. S" c! [4 M
4 i( X! q# Z9 ~: G: G
用sh crypto iskmp sa,能看到隧道已经建立。用sh cryp ipsec sa,只能看到加密的数据包,不能看到解密的包。为什么?请高手解答。; `. f3 a2 b1 D' d" s

; {. c& L+ m$ H2 J( c/ d& QFW-02# sh cryp isak sa detail
$ c; @! B0 n: \& m& E  f5 O7 _9 _- j8 H IKE Peer: 60.12.194.149 U1 r( L- W- q, P% l; y0 j
Type : L2L Role : initiator
' z7 s+ U# G: O0 t; E Rekey : no State : MM_ACTIVE
# y' f) Y. L$ }& X% n2 h8 J/ Q1 Z' P( L  C1 i
FW-02# sh cryp isak sa detail
$ q+ a* ~  M" GIKE Peer: 60.12.194.14
8 s1 x% Y9 \+ z/ ~ Type : L2L Role : initiator
+ |; M8 W4 D% X- x( o! V Rekey : no State : MM_ACTIVE , m' S5 p$ I6 D+ A8 w* R+ u7 O
Encrypt : des Hash : SHA , m- s; |" h. ]9 b) N' s" S
Auth : preshared Lifetime: 86400: W4 J/ H( g$ q6 d/ v
Lifetime Remaining: 85677
2 p5 S" z) D, j, y: Z- {3 K5 c# ^& m! X2 ~, |! A: Q, s: {
FW-02# sh crypt ipsec sa
+ `6 f# K, E( [9 n
* l: N/ E8 \$ c1 Ainterface: outside' Q- @, P3 c& Q# U6 I
Crypto map tag: mymap, seq num: 20, local addr: 119.57.5.5
7 A% Z2 \- G) _9 x; y7 d. a
+ @9 K& n! c/ j+ j- S7 N access-list outside_20_cryptomap permit ip host 10.0.1.17 172.16.12.0 255.255.255.0
; ]2 O$ M& z; u local ident (addr/mask/prot/port): (10.0.1.17/255.255.255.255/0/0)* }2 m# O3 `" j" a: p5 n5 G
remote ident (addr/mask/prot/port): (172.16.12.0/255.255.255.0/0/0)
) V9 w2 n0 j4 F2 t3 g9 @ current_peer: 60.12.194.14; g8 B0 Y, D4 Z: \- V$ K: T: E
, D2 v+ x* f  b+ x: g0 B
#pkts encaps: 435, #pkts encrypt: 435, #pkts digest: 435# y9 m3 K) ]5 k7 d8 R
#pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0; q' a( n+ L0 o3 @; _! Z/ S/ h) q1 h6 E
#pkts compressed: 0, #pkts decompressed: 0, o" m: J, |' M3 r2 M# p
#pkts not compressed: 435, #pkts comp failed: 0, #pkts decomp failed: 0
0 |! l; F- K" L, ^" s1 Z #send errors: 0, #recv errors: 0; j* V, m$ k+ K  j
2 f% E; G) y. y# T1 d% M
local crypto endpt.: 119.57.5.5, remote crypto endpt.: 60.12.194.14& O) m. u* j3 F7 d. [! U

- b+ E# |* R4 n; V) L path mtu 1500, ipsec overhead 58, media mtu 1500  {( o/ q$ E+ l4 W
current outbound spi: 3ECC31B0
+ h; m5 b3 M/ H9 U% R
0 Z& Y' z9 _. j% h  w) K inbound esp sas:
; N, \5 l2 b" x* f spi: 0x11CAA980 (298494336)& A, V: y( x, R+ l2 k3 y  ?" U
transform: esp-des esp-md5-hmac none
0 p/ _7 M. J0 E9 }! G in use settings ={L2L, Tunnel, PFS Group 2, }1 v; E% H4 k& f0 i
slot: 0, conn_id: 316, crypto-map: mymap' v5 Z$ x1 c- H' N. x& h' ]. y/ }
sa timing: remaining key lifetime (kB/sec): (1710000/2815)/ Q: m/ `" ?8 y( f( b
IV size: 8 bytes
$ }4 H8 W! |" Y replay detection support: Y9 p5 f7 A0 o8 \
outbound esp sas:
2 Z) k4 F4 k8 g, |8 b) U spi: 0x3ECC31B0 (1053569456)
' D9 X9 ?- L; x! ^% u& q transform: esp-des esp-md5-hmac none
" [  g, Q7 U0 B+ I in use settings ={L2L, Tunnel, PFS Group 2, }
( d8 a: _# j' { slot: 0, conn_id: 316, crypto-map: mymap8 ?- M- k6 l0 T. _
sa timing: remaining key lifetime (kB/sec): (1709960/2767)
* j( l5 [1 l- C1 X' v IV size: 8 bytes0 N# @6 \0 x% y# F
replay detection support: Y
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

xyl411 [Lv4 初露锋芒] 发表于 2013-6-18 19:47:03 | 显示全部楼层
怎么没人回答啊?这问题纠结了一周了。
回复 支持 反对

使用道具 举报

tanker2 [Lv4 初露锋芒] 发表于 2013-6-18 20:28:28 | 显示全部楼层
求救啊
回复 支持 反对

使用道具 举报

缘自牵 [Lv4 初露锋芒] 发表于 2013-6-18 20:35:06 | 显示全部楼层
debug下
回复 支持 反对

使用道具 举报

wwhzm [Lv4 初露锋芒] 发表于 2013-6-18 23:16:44 | 显示全部楼层
对了  华为不是有800吗?
回复 支持 反对

使用道具 举报

makaveli [Lv4 初露锋芒] 发表于 2013-6-18 23:56:18 | 显示全部楼层
debug时,没有信息显示出来。4 [! G$ _9 D, n
debug crypto isakmp sa: p4 S9 E+ n. A0 ^3 p0 Q0 y
" W4 V  ]: W2 y& H
debug crypto ipsec sa
% f+ o6 g. ?+ }: A' l) C5 l$ g5 F4 P. C% Z1 \+ G. ~7 ~+ K& \' f
没有信息显示出来。
回复 支持 反对

使用道具 举报

zhoujr [Lv4 初露锋芒] 发表于 2013-6-19 01:40:50 | 显示全部楼层
sh vpn-sessiondb detail l2l
( W+ U- Y" p5 e1 Z7 {  V9 a+ p' f- n0 |9 y6 L0 n; A

+ u) i! z  r2 b8 [2 y6 GConnection   : 60.12.194.14% q% E8 T  U+ \/ W% G
Index        : 3                      IP Addr      : 60.12.194.14
5 T* p! c7 a* x9 e% HProtocol     : IPSecLAN2LAN           Encryption   : DES5 g7 q1 }) \. ]5 i3 c
Hashing      : MD5                    ; O. l; K, u: ]8 e5 {" `
Bytes Tx     : 1176                   Bytes Rx     : 84588
% A) Y7 x0 i6 g, F; ^: W8 g+ @Login Time   : 19:27:46 UTC Sun Oct 30 20111 i# `2 }1 ?( a+ O, ?9 H4 M" W
Duration     : 0h:16m:37s
; @9 o. o- @/ j5 {0 j" uFilter Name  : 9 X  c& O: S. i2 }+ C6 b0 L" e1 f8 z; x

# {. r& f% P6 _2 M7 B4 BIKE Sessions: 1 IPSec Sessions: 1
( ]# u' U# {  d: g. f
9 I, C& j+ g3 G* W# f  I5 r# B6 Z. I! gIKE:
+ }! D, {8 K2 T9 e6 T. O, ?& k  Session ID   : 1( |1 u3 n/ O: W* D9 p/ B
  UDP Src Port : 500                    UDP Dst Port : 500
8 v, S  G3 @) `  IKE Neg Mode : Main                   Auth Mode    : preSharedKeys+ R7 ]  x4 b8 s' [5 Q
  Encryption   : DES                    Hashing      : SHA1
8 W# ?3 M! j0 E. d. ]5 P  Rekey Int (T): 86400 Seconds          Rekey Left(T): 85404 Seconds
" y- Q4 }" j3 M/ y* y  D/H Group    : 14 x- V- P6 D; m, x

; ^! E& K! o' Z8 M& h0 i0 bIPSec:
. A: o" f1 V" q* Q  Session ID   : 2
0 r2 O: _% a# ~, D  P! V) N7 ^  Local Addr   : 10.0.1.17/255.255.255.255/0/0
& j5 B+ @+ i$ B3 g* L4 ]5 i0 d9 ?4 a  Remote Addr  : 172.16.12.0/255.255.255.0/0/0
4 G% g' K; P" L; R. P  Encryption   : DES                    Hashing      : MD5                    * ^+ x7 m9 |/ n: |. S; F. K( Q
  Encapsulation: Tunnel                 PFS Group    : 2                     
' X7 L' r& D+ W) t. o& K  Rekey Int (T): 3600 Seconds           Rekey Left(T): 2597 Seconds           
0 e& f/ l% ?7 `- _. B  Rekey Int (D): 1710000 K-Bytes        Rekey Left(D): 1710000 K-Bytes        ; ~" k9 a" B% {+ c  x
  Idle Time Out: 30 Minutes             Idle TO Left : 30 Minutes             0 H5 `/ |( z; h+ H0 E3 `
  Bytes Tx     : 1176                   Bytes Rx     : 85428                  # s1 ?  ^! e+ n5 q9 E9 J0 x
  Pkts Tx      : 14                     Pkts Rx      : 1017
回复 支持 反对

使用道具 举报

wk_in_uibe [Lv4 初露锋芒] 发表于 2013-6-19 03:27:14 | 显示全部楼层
没遇到过 关注下
回复 支持 反对

使用道具 举报

ewanyang [Lv5 不断成长] 发表于 2013-6-19 04:06:02 | 显示全部楼层
华为的工程师看了一上午,也没有找到问题
回复 支持 反对

使用道具 举报

一叶 [Lv4 初露锋芒] 发表于 2013-6-19 04:33:58 | 显示全部楼层
好像 IKE SA 和 IPSec SA都建立起来了呀。
$ `9 C( i% v; F7 I8 r1 v$ _单边有加密没有解密,一般是通信点路由问题。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-1 20:32 , Processed in 0.103285 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn