<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fly Zone &#187; isakmp</title>
	<atom:link href="http://flyxj.cn/archives/tag/isakmp/feed" rel="self" type="application/rss+xml" />
	<link>http://flyxj.cn</link>
	<description>Do not, for one repulse, give up the purpose that you resolved to effect.</description>
	<lastBuildDate>Sun, 15 Jan 2012 14:56:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IPsec 感兴趣流不匹配</title>
		<link>http://flyxj.cn/archives/ipsec-traffic-does-not-match</link>
		<comments>http://flyxj.cn/archives/ipsec-traffic-does-not-match#comments</comments>
		<pubDate>Mon, 10 May 2010 15:19:20 +0000</pubDate>
		<dc:creator>flyxj</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[acl]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[isakmp]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://flyxj.cn/?p=51</guid>
		<description><![CDATA[IPSec VPN 实验时发现如下报错： map_db_find_best did not find matching map IPSEC(validate_transform_proposal): no IPSEC cryptomap exists for local addres X.X.X.X 检查配置并且多次尝试发现问题出在 ACL 上面，两台设备定义感兴趣流的 ACL 不是完全的镜像关系，而是包含关系，即 ACL A 的范围大于 ACL B 定义的范围，由 A 侧发起的 IPSec VPN 协商是不能成功的，报错信息如上。但是由 B 侧发起的流量能成功协商 IPSec VPN 并且对数据加密。 对于定义 IPSec VPN 的感兴趣流的 ACL 中的条目必须符合条件，IPSec 的协商才能建立成功。查了下思科文档，有记录： This message appears in debugs if the access list [...]]]></description>
		<wfw:commentRss>http://flyxj.cn/archives/ipsec-traffic-does-not-match/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

