您好, 核心是 v5/v7 版本差异导致 IKE/IPsec SA 状态不同步、DPD / 生存时间参数不兼容、以及 TDB(安全策略模板数据库)会话残留,优先通过统一参数、清理会话、优化版本与配置来解决。
v5的版本已经最高了 配置需要改哪里
v5的版本已经最高了 配置需要改哪里
https://zhiliao.h3c.com/Theme/details/20864
参考案例是这个,如果经常断开,适当增加ipsec保活,比如nqa探测之类的让业务流一直触发;还有就是配置ike keepalive试试看是否支持这个功能
表2-6 配置IKE Keepalive功能
|
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
配置通过IKE SA向对端发送IKE Keepalive报文的时间间隔 |
ike keepalive interval interval |
缺省情况下,不向对端发送IKE Keepalive报文 |
|
配置本端等待对端发送IKE Keepalive报文的超时时间 |
ike keepalive timeout seconds |
缺省情况下,永不超时,一直等待对端发送IKE Keepalive报文 |
v5 的不支持
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明