码迷,mamicode.com
首页 > 其他好文 > 详细

ipsec dpd 使用注意

时间:2018-10-08 12:11:21      阅读:1094      评论:0      收藏:0      [点我收藏+]

标签:建立   ike   时间   开启   指定   新建   ips   ipsec   流量   

ipsec sa ike sa 重新建立需要按照规定的时间或者达到指定的流量才会重新建立,此时中途如果一端的隧道中断,另一端可能无法感知,导致***流量不通。 使用dpd技术 相当于心跳报文,当指定周期无法收到对端的dpd报文,删除ipsec相关隧道,重新发起隧道协商,可以减少***隧道中断时间 注意: 1、实践过程中发现 a端配置dpd,b端不配置,导致a端发出的dpd报文无法得到响应,产生dpd failure ,重新发起隧道协商,但是b端认为*** 隧道正常,隧道状态up,导致*** 网络不通,此时需要2端都开启dpd 检测,或者2端都关闭dpd检测

ipsec dpd 使用注意

标签:建立   ike   时间   开启   指定   新建   ips   ipsec   流量   

原文地址:http://blog.51cto.com/11851391/2295566

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!