IPSec Проверка. Практика.

2021.07.10. Kurapov Alexey.

IPSec Проверка

Рассмотрим топологию из статьи IPSec Настройка. Практика.



Построение IP соединения проходит в две фазы.

1.      Проверка первой фазы:

Для синхронизации первой фазы на роутерах должны быть совпадающие политики первой фазы:

На R1:

На R2:

 

Проверка синхронизации первой фазы:

                    Проверяем значения параметра: state QM_IDLE  и status ACTIVE, первая фаза синхронизировалась между роутерами.

                     Более детальный вывод:


 


 

                    Выделенные параметры – криптографические алгоритмы, должны совпадать на обоих роутерах.

 

2.      Проверка второй фазы:


                    Нас интересует следующая информация:

1.       Между какими хостами шифруется трафик - local ident и remote ident,

2.       Текущий пир и порт – current peer, port,

3.       Счетчики #pkts должны расти, это означает, что трафик ходит успешно через ipsec соединение

4.       Spi – указывает к какому ipsec соединению относится esp пакет.

 

Более компактный вывод:

 

 

Комментарии

Популярные сообщения из этого блога