我们正在工作中出现IPsec / GRE VPN隧道问题。 我们的供应商告诉我,他“强迫重新工作”,一切又开始工作。 他提到这个命令,但没有告诉我确切的一个。 有谁知道如何强制IPSec VPNredirect?
我不记得曾经看到任何东西强迫重新键。 他可能刚刚清除了安全协会,让它build立一个新的。 clear crypto sa peer xxxx将保持阶段1和重build阶段2, clear crypto isakmp id与show crypto isakmp sa的id将重置整个隧道。
刚刚检查了我的一个。 你有这些选项:
R1#clear crypto ? call Clear crypto call admission info ipsec IPSec isakmp Flush the ISAKMP database mtree Clear Mtree Manager Command Stats sa Clear all crypto SAs session clear crypto sessions (tunnels) R1#clear crypto isa R1#clear crypto isakmp ? <0-32766> connection id of SA <cr> R1#clear crypto sa ? counters Reset the SA counters map Clear all SAs for a given crypto map peer Clear all SAs for a given crypto peer spi Clear SA by SPI vrf VRF (Routing/Forwarding) instance <cr> R1#clear crypto sa peer R1#clear crypto sa peer ? ABCD Crypto peer name/address vrf VRF (Routing/Forwarding) instance R1#clear crypto sa peer
清除encryption对等将做的伎俩