如何查看设备上的IKE数据流信息、ipsec数据流信息,及显示对端回复的相关信息
(0)
最佳答案
dis ike sa
dis ike sa verbose
dis ipsec sa
--------
具体的可以开启debug 看详细的交互过程;
用户视图:
ter m
ter debug
dudebugging ike packet
或者debugging ike all
debugging ipsec packet
或者debugging ipsec all
---
关闭debug
用户视图下:ctrl+ o
(0)
debug如何开启和关闭呢?
命令行:
查看ipsec vpn的安全联盟:
display ike sa
display ipsec sa
对端回复:两端私网进行ping操作
(1)
防火墙自身支持抓包;或者看是否支持ipsec诊断
现在问题是VPN没有建立成功,ike一直是unkown,对端外网还禁用了PING命令,我该如何测试
ike unkown就排查第一阶段配置,ipsec的两个阶段sa都成功协商后,用本地私网去ping远端私网触发ipsec封装即可;不涉及对端外网ping
防火墙自身支持抓包;或者看是否支持ipsec诊断
现在问题是VPN没有建立成功,ike一直是unkown。
ike阶段没有起来。 可以检查下ike的配置 以及IPSec的配置。
或者直接debug查看、
t m
t d
debug ike err
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
debug如何开启和关闭呢?