The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как проверить, что поднялся IPSec "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как проверить, что поднялся IPSec "  
Сообщение от 3Raptor email(ok) on 10-Июл-06, 12:32 
У меня поднят IPSec тунель между Cisco 2811, при прописывании на интерфейсе одной циски мапу показывает, что крипто сессия поднялась, но в этот момент на другой циске мапа не прописана. Причем пинги идут, т. е. канал работает. Как можно проверить реальное шифрование пакетов. И как включить ф-ию обязательного шифрования пакетов (не пропускать нешифрованный траффик).
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Как проверить, что поднялся IPSec "  
Сообщение от ilya email(ok) on 10-Июл-06, 12:52 
>У меня поднят IPSec тунель между Cisco 2811, при прописывании на интерфейсе
>одной циски мапу показывает, что крипто сессия поднялась, но в этот
>момент на другой циске мапа не прописана. Причем пинги идут, т.
>е. канал работает. Как можно проверить реальное шифрование пакетов. И как
>включить ф-ию обязательного шифрования пакетов (не пропускать нешифрованный траффик).


sh crypto ipsec sa
если на одной стороне криптомапа есть, на другой нет и трафик при этом идет - значит у вас что то криво настроено.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Как проверить, что поднялся IPSec "  
Сообщение от boom email(??) on 10-Июл-06, 13:20 
>У меня поднят IPSec тунель между Cisco 2811, при прописывании на интерфейсе
>одной циски мапу показывает, что крипто сессия поднялась, но в этот
>момент на другой циске мапа не прописана. Причем пинги идут, т.
>е. канал работает. Как можно проверить реальное шифрование пакетов.
sh crypto session detail (покажет сколько принято и сколько зашифровано/дешифровано)

>И как включить ф-ию обязательного шифрования пакетов (не пропускать нешифрованный траффик).

ACL соответственно указать...
access-list 100 permit ip any host (peer)

собсно вот

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру