Answers:
您可以通过ASDM软件以及在命令行中重置隧道。
在ASDM(版本6.3)中:
这将导致VPN连接暂时中断,但是在我所看到的大多数情况下,您这样做只是因为隧道已经关闭。
尽管考虑了所有因素,登录CLI和重置隧道更容易,但是我知道有些人沉迷于ASDM。
我只是遇到了一种以前从未意识到的新方法,它提供了与您在ASDM界面中找到的相同信息,包括注销VPN会话的功能。
例如,发出此命令以获取已启动的站点到站点vpn隧道的列表。
show vpn-sessiondb l2l
输出示例:
Connection : 192.168.1.1
Index : 330 IP Addr : 192.168.121.0
Protocol : IKE IPsec
Encryption : DES 3DES Hashing : MD5 SHA1
Bytes Tx : 62226826 Bytes Rx : 71173170
Login Time : 17:15:49 PDT Sun Sep 7 2014
Duration : 19h:08m:49s
然后要注销该VPN隧道,您可以执行以下操作以根据上面显示的索引注销。
vpn-sessiondb logoff index 330
在8.4上,您可以通过以下方式重置单个ISAKMP连接:
clear cry ikev1 sa <ip>
或者,如果使用ikev2,则:
clear cry ikev2 sa <ip>
在较旧的版本上,我相信命令很简单:
clear cry isa sa <ip>
另外,关于Stefan的答案,如果您在要重置的VPN上对远程设备进行清除,则通常它将重新建立VPN,并且您的SSH会话将立即正常或最多在几秒钟内继续。修改隧道时,我经常在ISR G1和G2路由器上经常这样做。
clear crypto isakmp sa
命令不接受对等方进行重置的参数。它将重置所有ISAKMP会话。