# 配置IPsec安全策略policy1的IPsec SA生存时间为两个小时,即7200秒。
[Sysname] ipsec policy policy1 100 isakmp
[Sysname-ipsec-policy-isakmp-policy1-100] sa duration time-based 7200
# 配置IPsec安全策略policy1的IPsec SA生存时间为20M字节,即传输20480千字节的流量后,当前的IPsec SA就过期。
[Sysname] ipsec policy policy1 100 isakmp
[Sysname-ipsec-policy-isakmp-policy1-100] sa duration traffic-based 20480
# 指定IKE提议1的IKE SA存活时间600秒(10分钟)。
[Sysname] ike proposal 1
[Sysname-ike-proposal-1] sa duration 600
所以这个存活时间到底应该在ipsec policy配置还是ike proposal 啊
参考V5路由器手册 2.12.1 IKE主模式及预共享密钥认证典型配置举例
这些配置不影响。
好的不影响就行,我看配置文档在 ike proposal 配置的,但是V5是在ipsec policy配置的,有啥区别吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
所以这个存活时间到底应该在ipsec policy配置还是ike proposal 啊