Phase2 SA?̏???\?????܂??B
Router#show crypto ipsec sa IPSEC SA current insa : 1 current outsa : 1 [ 1] 遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx,遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx ALL ALL <-- yyy.yyy.yyy.yyy,yyy.yyy.yyy.yyy ALL ALL peer: 遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx/遊雅堂 出金 キャンセルx ipsecif: 1 host.遊雅堂 出金 キャンセル遊雅堂 出金 キャンセルx.co.jp <I UP Tunnel ESP DES HMAC-MD5 PFS:off Lifetime: 600secs O-SPI: 0x4332f605 Current: 3secs,1kbytes out packet : 5 error packet : 0 I-SPI: 0x2a5282fe Current: 3secs,1kbytes in packet : 4 auth packet : 4 decrypt packet : 4 discard packet : 0 replay packet : 0 auth error packet : 0 Router#
Router#show crypto ipsec sa IPSEC SA current insa : 1 current outsa : 1 [ 1] 遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx,遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx ALL ALL <-- yyy.yyy.yyy.yyy,yyy.yyy.yyy.yyy ALL ALL peer: 遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx/遊雅堂 出金 キャンセルx ipsecif: 1 host.遊雅堂 出金 キャンセル遊雅堂 出金 キャンセルx.co.jp <I UP Transport ESP DES HMAC-MD5 PFS:off Lifetime: 600secs O-SPI: 0x4332f605 Current: 3secs,1kbytes out packet : 5 error packet : 0 I-SPI: 0x2a5282fe Current: 3secs,1kbytes in packet : 4 auth packet : 4 decrypt packet : 4 discard packet : 0 replay packet : 0 auth error packet : 0 Router#
??1 ?|?[?g?ԍ??̕\???́AV01.10(00)?ȍ~?T?|?[?g
???@?? ???@?e current insa ??MSA????\?????܂??B current outsa ???MSA????\?????܂??B [1] ?V?[?P???X?ԍ???\?????܂??B 遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx,遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx
<-- 遊雅堂 出金 キャンセル.遊雅堂 出金 キャンセル.遊雅堂 出金 キャンセル.遊雅堂 出金 キャンセル,遊雅堂 出金 キャンセル.遊雅堂 出金 キャンセル.遊雅堂 出金 キャンセル.遊雅堂 出金 キャンセル?Z???N?^?̏???\?????܂??B
???\????ʗ?ł́A遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx.遊雅堂 出金 キャンセルx?i????j?Ayyy.yyy.yyy.yyy?i???M???j?ɂȂ?܂??Bpeer VPN?s?A??IP?A?h???X?ƃ|?[?g?ԍ???1??\?????܂??B ipsecif??2 ?R?t?? Interface ipsecif?̎??ʔԍ???\?????܂??B host.遊雅堂 出金 キャンセル遊雅堂 出金 キャンセルx.co.jp Peer-ID??\?????܂??B <I Initiator?ɂ??SA???AResponder?ɂ??SA????\?????܂??B
Initiator?̏ꍇ??<I?AResponder?̏ꍇ??<R?ƕ\??????܂??BUP SA?̏?Ԃ?\?????܂??B Tunnel??2 IPsec?̒ʐM???[?h??\?????܂??B
?g???l?????[?h?̏ꍇ??Tunnel?ƕ\?????܂??B
?g?????X?|?[?g???[?h?̏ꍇ??Transport?ƕ\?????܂??BESP,DES,HMAC-MD5 PFS:off ?|???V?[?̓??e??\?????܂??B Lifetime ????SA?̃??C?t?^?C???l??\?????܂??B O-SPI OUTBOUND??SPI?l??\?????܂??B Current SA???m?????Ă???̎??ԁE???M?o?C?g????\?????܂??B out packet ???̃g???l???ɑ??M?????f?[?^????\?????܂??B error packet ???̃g???l???ɑ??M????ۂ̑??M?G???[?p?P?b?g????\?????܂??B I-SPI INBOUND??SPI?l??\?????܂??B Current SA???m?????Ă???̎??ԁE??M?o?C?g????\?????܂??B in packet ???̃g???l???????M?????p?P?b?g????\?????܂??B auth packet ?F?ɖ?肪?Ȃ???????M?p?P?b?g????\?????܂??B decrypt packet ???????????ł?????M?p?P?b?g????\?????܂??B discard packet ?p????????M?p?P?b?g????\?????܂??B replay packet ?Đ??p?P?b?g????\?????܂??B auth error packet ?F?G???[?ɂ??p???????p?P?b?g????\?????܂??B
??2 ???? ipsecif ?? Tunnel?̕\???́AV01.16(00)?ȍ~?T?|?[?g
show crypto ipsec sa [ map <?Z???N?^???? | map-seq <?ԍ??bpeer-identity [ address <IP?A?h???X| host <?z?X?g???n?n
??3?@1?`2000?̐ݒ?͈͂́AV01.13(00)?ȍ~?T?|?[?g?BFITELnet F200 Plus?ł͐ݒ?͈͑S?Ă??L???AFITELnet F200?ł͐ݒ?͈͒?128?G???g???̂ݗL???B
?p?????[?^ ?ݒ???e ?ݒ?͈? ?ȗ????̒l ?Z???N?^?? ?w?肵???Z???N?^???̂?Phase2 SA?̏???\?????܂??B
?Z???N?^???̂́Acrypto map ?R?}???h?Őݒ肵?????̂??w?肵?܂??B16?????܂ł̉p???? ?ȗ??s?? ?ԍ? ?w?肳?ꂽcrypto map?ԍ??ƈ?v????IPSEC SA???̂ݕ\?????܂??B 1?`2000??3 ?ȗ??s?? IP?A?h???X ?\?????????s?A??IP?A?h???X???w?肵?܂??B?A?z?X?g?????w?肵?܂??B IPv4?A?h???X?`??
IPv6?A?h???X?`???ȗ??s?? ?z?X?g?? ?\?????????s?A?̃z?X?g?????w?肵?܂??B 64?????܂ł̉p???? ?ȗ??s??