В VPN типа «сеть-сеть», использующей ASA 5520 и 5540 соответственно, я заметил, что время от времени трафик больше не проходит, иногда просто пропускается трафик только для одного конкретного выбора трафика / ACL, в то время как другой трафик превышает тот же VPN работает. Это происходит, даже несмотря на постоянный пинг. Причиной может быть то, что он работает через спутниковую связь, которая не является абсолютно стабильной.
Как я могу сбросить VPN в рабочее состояние вместо перезагрузки одного из ASA?
clear crypto isakmp sa
команда не принимает аргумент для однорангового узла для сброса. Сбрасывает все сеансы ISAKMP.