Статейки:
http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080194650.shtml
http://xgu.ru/wiki/Cisco_IOS_Site-to-Site_VPN
Команды проверки состояния VPN
show crypto isakmp sa— отображает состояние Internet Security Association and Key Management Protocol (ISAKMP) SA
show crypto ipsec sa— отображает статистику активных IPSec туннелей
show crypto engine connections active— отображает общее количество шифрованных/дешированых пакетов SA
show crypto map – показывает криптомапу
sh crypto session brief – краткое состояние сессий
sh crypto session det – более полная информация о сессиях
sh crypto ruleset