Привет.
Cisco 891, два провайдера, ikev2, vti с ASA5525
Примерно после 5-7 дней работы на 891 перестает устанавливаться ikev2.
clear crypto sa, clear crypto ikev2 sa не помогает, sh crypto ikev2 sa - статичен.
Помогает только перезагрузка роутера.
сейчас стоит C890-UNIVERSALK9-M, Version 15.8(3)M2, пробовал c890-universalk9-mz.159-3.M1.bin - тоже самое.
Посоветуйте что глянуть при следующем появлении проблемы?
sh crypto ikev2 sa
Код:
Tunnel-id Local Remote fvrf/ivrf Status
3 ISP2-SAT-EXT-WAN/500 ASA-WAN/500 none/none IN-NEG
Encr: AES-CBC, keysize: 256, PRF: SHA1, Hash: SHA96, DH Grp:5, Auth sign: Unknown - 0, Auth verify: Unknown - 0
Life/Active Time: 120/0 sec
Tunnel-id Local Remote fvrf/ivrf Status
1 ISP1-NAT-LOCAL-WAN/4500 ASA-WAN/4500 none/none IN-NEG
Encr: AES-CBC, keysize: 256, PRF: SHA1, Hash: SHA96, DH Grp:5, Auth sign: PSK, Auth verify: Unknown - 0
Life/Active Time: 86400/0 sec
Tunnel-id Local Remote fvrf/ivrf Status
2 ISP1-NAT-LOCAL-WAN/4500 ASA-WAN/4500 none/none IN-NEG
Encr: AES-CBC, keysize: 256, PRF: SHA1, Hash: SHA96, DH Grp:5, Auth sign: PSK, Auth verify: Unknown - 0
Life/Active Time: 86400/0 sec
Tunnel-id Local Remote fvrf/ivrf Status
6 ISP1-NAT-LOCAL-WAN/4500 ASA-WAN/4500 none/none IN-NEG
Encr: AES-CBC, keysize: 256, PRF: SHA1, Hash: SHA96, DH Grp:5, Auth sign: PSK, Auth verify: Unknown - 0
Life/Active Time: 86400/0 sec
Tunnel-id Local Remote fvrf/ivrf Status
8 ISP1-NAT-LOCAL-WAN/4500 ASA-WAN/4500 none/none IN-NEG
Encr: AES-CBC, keysize: 256, PRF: SHA1, Hash: SHA96, DH Grp:5, Auth sign: PSK, Auth verify: Unknown - 0
Life/Active Time: 86400/0 sec