在Cisco IOS路由器上验证NAT-T的使用
来源:互联网 发布:apache 2.2 漏洞 编辑:程序博客网 时间:2024/06/05 08:23
Cisco IOS路由器是否对某个SA启用了NAT-T支持,可以通过如下方法判断。
自行翻译,原文来自:http://www.groupstudy.com/archives/ccielab/200611/msg01813.html
1、debug crypto isakmp
应当可以看到类似这样的输出:
NAT-Discovery Phase for router behind NAT:
....
*Mar 2 06:00:25.608: ISAKMP (0:1): constructed HIS NAT-D
*Mar 2 06:00:25.608: ISAKMP (0:1): constructed MINE NAT-D
.........
*Mar 2 06:00:26.160: ISAKMP:received payload type 17
*Mar 2 06:00:26.160: ISAKMP (0:1): Detected NAT-D payload
*Mar 2 06:00:26.160: ISAKMP (0:1): NAT does not match MINE hash
*Mar 2 06:00:26.160: hash received: 16 26 6 5E DB 49 79 94 C1 ED A7 9B B1 A0 D1 16
*Mar 2 06:00:26.160: my nat hash : E1 12 C9 D8 EE B7 50 9 3 3 4E E3 6D 53 A8 11
*Mar 2 06:00:26.164: ISAKMP:received payload type 17
*Mar 2 06:00:26.164: ISAKMP (0:1): Detected NAT-D payload
*Mar 2 06:00:26.164: ISAKMP (0:1): NAT match HIS hash
2、show crypto ipsec sa
查找“in use settings ={Tunnel UDP-Encaps, }”这样的内容。
inbound esp sas:
spi: 0x9E520B00(2656176896)
transform: esp-des esp-md5-hmac ,
in use settings ={Tunnel UDP-Encaps, }
slot: 0, conn id: 2000, flow_id: 1, crypto map: VPN
sa timing: remaining key lifetime (k/sec): (4512807/3182)
IV size: 8 bytes
replay detection support: Y
3、show crypto isakmp sa detail
查找关键字“N”
Codes: C - IKE configuration mode, D - Dead Peer Detection
K - Keepalives, N - NAT-traversal
X - IKE Extended Authentication
psk - Preshared key, rsig - RSA signature
renc - RSA encryption
C-id Local Remote I-VRF Encr Hash Auth DH Lifetime Cap.
1 130.1.19.1 130.1.239.254 des md5 psk 2 23:51:43 DN
- 在Cisco IOS路由器上验证NAT-T的使用
- 在cisco路由器上使用TFTP备份/恢复交换路由的IOS文件
- 在cisco路由器上做:双向NAT地址转换
- cisco 路由器nat设置
- OSPF路由协议在CISCO路由器上的应用
- OSPF路由协议在CISCO路由器上的应用
- 在CISCO路由器上防止BIT下载的解决方案
- 在CISCO路由器上防止BIT下载的解决方案
- NAT和GRE tunnel在思科路由器上的实现
- NAT和IPSec在思考路由器上的实现
- 在Cisco路由器上用ssh登陆
- Cisco 路由器NAT设置介绍
- Cisco路由技术:在路由器上配置Track,实现静态路由器的冗余1
- Tftp在cisco交换机上的使用
- 在Cisco路由器使用CAR控制流量
- Cisco路由器上配置WRED的必要性
- CISCO路由器交换机IOS丢失的恢复
- 按时间段在cisco路由器上使用NBAR封堵BT,电驴流量
- wxpython无标题窗口最大化解决方案
- 【Unity快速实现小功能】加载文本文件之——加载xml文件
- 解决wordpress出现404 not found nginx
- 大白话解析模拟退火算法
- 直接插入排序(Insertion Sort):
- 在Cisco IOS路由器上验证NAT-T的使用
- 【Unity快速实现小功能】加载文本文件之——加载JSON格式文本文件
- 使用Socks5代理下载Android源码
- 多个客户端与一个服务器端通信的问题
- codecolor代码高亮插件下载
- Java本地文件操作-新建、删除、重命名、属性
- 【分享】极客学院视频教程下载
- Linux目录结构
- c语言方块排列游戏