ER、ERG2路由器DPD触发模式是按需性还是周期型?
IKE DPD用于检测IPsec对端设备是否可用,DPD查询发送后,DPD超时时间(time-out)定时器开始计时,本端还是按照发送周期不断发送查询。在超过定时器设定的时间结束之前,如果所有的查询都收不到正确回应则认为对方断线,删除ISAKMP SA和相应的IPSec SA,安全隧道同样会被删除。当有符合安全策略的报文需要发送时,会重新触发设备协商建立安全联盟。 IKE DPD按照触发DPD查询的方式分为按需型(on-demand)和周期型(Period)两种,ER、ERG2路由器IKE DPD均是按需型触发模式。 按需型:当本端ER路由器能收到对方发来的IPSec数据报文时,认为对方工作正常而不会发送DPD查询。如果在DPD周期(intervaltime)没有收到对方的IPSec数据报文,则会开始发送DPD查询。 周期型:设备按照一定周期定时发送DPD查询
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作