R1 verfügt über einen IKEv2-Tunnel, der so konfiguriert ist, dass er den an einen Remote-Standort (192.168.100.1) gerichteten Datenverkehr schützt, und in dem Inline-Tagging aktiviert ist. Nach der IKEv2-Aushandlung beginnt R1 mit der Kennzeichnung der an R2 gesendeten ESP-Pakete....
hmac sa timing:remaining key lifetime (sec): (1537) Anti-Replay(Counter Based) : 64 tag method : cts sgt alg key size: 16 (bytes) sig key size: 32 (bytes) encaps: ENCAPS_TUNNEL Senden von ICMP-Datenverkehr von R6 an R5: R6#ping 10.0.3.10 repeat 10 Type esca...
{Tunnel, } conn id: 2019, flow_id: Onboard VPN:19, sibling_flags 80000040, crypto map: Tunnel1-head-0 sa timing: remaining key lifetime (k/sec): (4227035/3515) IV size: 0 bytes replay detection support: Y Status: ACTIVE(ACTIVE) outbound ah sas: outbound pcp sas: BSNS-2901-1# ...