crypto isakmp keepalive

建议两端都启用,虽然都说这个机制是协商的,但如果一端没有启用,则未启用端收到对端的keepalive后,仍然会发送keepalive报文,但不会主动发送,因为没有配置这个功能。当发送报文后没有在2s内收到回复,则认为vpn不可用,并清除前两个阶段的sa,但没有启用功能的一端不会清除SA。而按需发送DPD的模式是在加密数据发送后10s没有收到回应才发送DPD进行检测,从而节约资源,也就是说,如果已经建立好的vpn在没有普通加密流传输时,即使中间物理设备down,这两端也不会发现,直到再次传输加密数据没有得到回应时才会清除记录。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值