Cisco ASA站点到站点VPN丢弃
我有三个站点,多伦多(1.1.1.1),密西沙加(2.2.2.2)和旧金山(3.3.3.3)。所有三个站点都具有ASA5520。所有站点通过彼此之间的两个站点到站点VPN链接连接在一起。 我的问题是,多伦多和旧金山之间的隧道非常不稳定,每40分钟到60分钟一趟。多伦多和密西沙加之间的隧道(以相同的方式配置)很好,没有掉落。 我还注意到我的ping下降了,但是ASA认为隧道仍在运行。 这是隧道的配置。 多伦多(1.1.1.1) crypto map Outside_map 1 match address Outside_cryptomap crypto map Outside_map 1 set peer 3.3.3.3 crypto map Outside_map 1 set ikev1 transform-set ESP-AES-256-MD5 ESP-AES-256-SHA crypto map Outside_map 1 set ikev2 ipsec-proposal AES256 group-policy GroupPolicy_3.3.3.3 internal group-policy GroupPolicy_3.3.3.3 attributes vpn-idle-timeout none vpn-tunnel-protocol ikev1 ikev2 tunnel-group 3.3.3.3 type …