ipsec sa ike sa 重新建立需要按照规定的时间或者达到指定的流量才会重新建立,此时中途如果一端的隧道中断,另一端可能无法感知,导致vpn流量不通。
使用dpd技术 相当于心跳报文,当指定周期无法收到对端的dpd报文,删除ipsec相关隧道,重新发起隧道协商,可以减少vpn隧道中断时间
注意:
1、实践过程中发现 a端配置dpd,b端不配置,导致a端发出的dpd报文无法得到响应,产生dpd failure ,重新发起隧道协商,但是b端认为vpn 隧道正常,隧道状态up,导致vpn 网络不通,此时需要2端都开启dpd 检测,或者2端都关闭dpd检测
ipsec dpd 使用注意
原创
©著作权归作者所有:来自51CTO博客作者E学徒的原创作品,请联系作者获取转载授权,否则将追究法律责任
上一篇:cisco 实用命令汇总
下一篇:阿里云网络不完整记录
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
IPSEC vpn详解
IPSEC VPN
ci Standard Time -
iPhone ××× DPD 抓包实验
1.Topology: client ----------------- VPN10.32.145.67
VPN iPhone DPD 抓包实验 -
IPSEC
ipsecVPN配置心得- - &nb
ipsecVPN配置 -
IPsec ×××
如有错误,请留下足迹!
ip 加密 安全 sec