IPSec Проверка. Практика.
2021.07.10. Kurapov Alexey.
IPSec Проверка
Рассмотрим топологию из статьи IPSec Настройка. Практика.
Построение
IP соединения проходит в две фазы.
1.
Проверка первой фазы:
Для
синхронизации первой фазы на роутерах должны быть совпадающие политики первой
фазы:
На
R1:
На
R2:
Проверка
синхронизации первой фазы:
Проверяем значения параметра: state – QM_IDLE
и status – ACTIVE, первая фаза синхронизировалась между
роутерами.
Выделенные
параметры – криптографические алгоритмы, должны совпадать на обоих роутерах.
2.
Проверка второй фазы:
Нас
интересует следующая информация:
1. Между какими хостами шифруется трафик - local ident
и remote
ident,
2. Текущий пир и порт – current peer, port,
3. Счетчики #pkts должны
расти, это означает, что трафик ходит успешно через ipsec соединение
4. Spi –
указывает к какому ipsec соединению относится esp пакет.
Более компактный вывод:
Комментарии
Отправить комментарий