什么是IPSEC的DPD功能


什么是IPSEC的DPD功能

文章插图
IPSEC使用DPD(deadpeerdetection)功能来检测对端peer是否存活,类似到其它协议中的hello或keepalive机制,目前我司DPD支持两种机制 。
1、on-demand机制,该机制在隧道闲置时间超过指定配置的时间,且此时有报文发送,才会刺激发送DPD探测消息 。
2、periodic机制,该机制是在超过配置的时间后就会主动发送DPD探测消息 。最大重传次数5次 。
on-deman机制配置:Ruijie(config)#cryisakmpkeepalive10//配置隧道闲置时间为10秒,采用on-demand机制 。
【什么是IPSEC的DPD功能】periodic机制配置:cryisakmpkeepalive10periodic//配置隧道闲置时间为10秒,采用periodic机制 。

什么是IPSEC的DPD功能的详细内容就为您分享到这里,【精彩生活】jing111.com小编为您精选以下内容,希望对您有所帮助: