山石与飞塔建立ipsec时候在Phase2丢包处理
1.参数解释
-
keylifeseconds
注意:IPSec 隧道建立后如果 1800 秒的时间内持续有数据传输,阶段 2 将到
期执行密钥协商过程;如果 1800 秒的时间内没有数据传输,阶段 2 将停止密钥
协商过程,同时 IPSec 隧道也会 down。 -
keylifekbs
Phase2流量的关键生命周期字节数(5120 - 4294967295)。 -
飞塔的keylifeseconds 默认为43200,keylifekbs默认为5120
-
山石的keylifetime 默认为28800秒,key lifesize默认为0 意义为没有周期流量限制
-
Hillstone设备有两种衡量生命周期的方法,分别是按时间和按流量。当SA的流量或者时间达到特定值
时,SA就会过期,需要重新进行协商。指定P2提议的生命周期,在P2提议配置模式。