防火墙之间做IPSec VPN,A侧发起Ping后不通,但是从另外一侧B发起Ping后就能互通了。
过一段时间又不通,需要从B再次发起Ping才能互通
这可能是什么原因?
(0)
DPD用来动态的检测ipsec隧道两端通信是否正常,如果dpd检测失败,则会主动删除当前创建的SA,建议双方都开启。
【举例】
#设置IKE开启dpd检测
host(config)# vpn ipsec phase1
host(config-phase1)# edit gateway ike_test
host(config-phase1-ike_test)# dpd enable
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那不太科学,看看设备输出情况吧。