配的ipsec的vpn,将基于流量的sa生存周期undo后,为什么该规则还是会生效?
(0)
最佳答案
undo是恢复默认
IKE为IPsec协商建立IPsec SA时,采用本地配置的生存时间和对端提议的IPsec SA生存时间中较小的一个。
可同时存在基于时间和基于流量两种方式的IPsec SA生存时间,只要IPsec SA的生存时间到达指定的时间或流量时,该IPsec SA就会失效。IPsec SA失效前,IKE将为IPsec对等体协商建立新的IPsec SA,这样,在旧的IPsec SA失效前新的IPsec SA就已经准备好。在新的IPsec SA开始协商而没有协商好之前,继续使用旧的IPsec SA保护通信。在新的IPsec SA协商好之后,则立即采用新的IPsec SA保护通信
一段时间中断应该不是SA时间的问题
(0)
我是跟配了到阿里云机房的vpn,从日志看阿里云端设备配置的基于流量的sa生存周期是0(或者叫关闭了该规则),现在每当流量达到配置的值后vpn连接就会断开,请问有什么解决办法?
那是不是两边设备配的基于流量的sa周期不一样也不会导致vpn连接中断?
我是跟配了到阿里云机房的vpn,从日志看阿里云端设备配置的基于流量的sa生存周期是0(或者叫关闭了该规则),现在每当流量达到配置的值后vpn连接就会断开,请问有什么解决办法?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,正常是按小的时间协商的,一般时间到期之前会先协商出新的会话的,阿里的0是不是永久