Mô hình:
- Thông số ở pha 1 và pha 2 đã khớp nhau 100%
- IP WAN 2 đầu đã ping thông nhau
Mẫu cấu hình Router1-bên trái:
crypto isakmp policy 1
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key
crypto map CMAP 10 ipsec-isakmp
set peer 10.1.2.1
set transform-set TS
match address VPN-TRAFFIC
Router3-bên phải tương tự (đã cấu hình trong file lab)
Tuy nhiên khi show crypto session lên vẫn bị down:
R1#show crypto session
Crypto session current status
Interface: Ethernet0/0
Session status: DOWN
Peer: 10.2.3.3 port 500
Bắt wireshark ở giữa không thấy có gói tin thiết lập VPN nào.
» Tin mới nhất:
» Các tin khác: