各位大神好 本人渣渣一枚,IPsecVPN中我个人排错思路一般是 show crypto isakmp sa 看状态,然后看一下 show crypto engine connections active 加解密情况,最后会看一下 路由表 路由学没学到, 但是最近遇到一些MM_NO_STATE 和 MM_KEY_EXCH,状态 这种排错我就表示无从下手 ,我这边只能看到分支机构的配置 ,看不到总部的总头接入配置信息 ,总部只会给到tunnel 地址信息 按照模板刷就好的,如果IPsecVPN排障 各位大神一般是怎么排障哇