ike dpd aoa-hbsyb
sa duration traffic-based 1843200
sa duration time-based 3600
(0)
# 配置IPsec安全策略policy1的IPsec SA生存时间为两个小时,即7200秒。
[Sysname] ipsec policy policy1 100 isakmp
[Sysname-ipsec-policy-isakmp-policy1-100] sa duration time-based 7200
# 配置IPsec安全策略policy1的IPsec SA生存时间为20M字节,即传输20480千字节的流量后,当前的IPsec SA就过期。
[Sysname] ipsec policy policy1 100 isakmp
[Sysname-ipsec-policy-isakmp-policy1-100] sa duration traffic-based 20480
# 指定IKE提议1的IKE SA存活时间600秒(10分钟)。
[Sysname] ike proposal 1
[Sysname-ike-proposal-1] sa duration 600
(1)
所以这个存活时间到底应该在ipsec policy配置还是ike proposal 啊
参考V5路由器手册 2.12.1 IKE主模式及预共享密钥认证典型配置举例
这些配置不影响。
(1)
好的不影响就行,我看配置文档在 ike proposal 配置的,但是V5是在ipsec policy配置的,有啥区别吗
是,会有影响。若一端配置DPD而另一端未配置,可能导致DPD探测失败,引发不必要的SA删除或隧道中断。建议两端同时开启或关闭DPD,保持配置一致。
(1)
好的谢谢
好的谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
所以这个存活时间到底应该在ipsec policy配置还是ike proposal 啊