[英]What is the difference between Hold and Restart of DPD action in strongswan IPsec?
問題
當我在路由器上測試 IPsec DPD 時,我發現在dpdtimeout之后Hold和Restart都重新建立了 VPN 連接,所以我不明白它們之間的區別
我在strongswan的文檔中找到了相關的解釋,但我無法理解真正的區別
strongswan Doc - 保持
Hold 安裝一個陷阱策略,它將捕獲匹配的流量並嘗試按需重新協商連接。
strongswan Doc - 重啟
重新啟動將立即觸發重新協商連接的嘗試。
strongswan - DPD 超時
dpdtimeout = 150s
定義超時間隔,在此之后與對等方的所有連接都將在不活動的情況下被刪除。 這僅適用於 IKEv1,在 IKEv2 中,默認重傳超時適用,因為每個交換都用於檢測死對等方。
感謝
正如文檔所述:“restart”會立即強制重新協商,而“hold”會在執行此操作之前等待特定的流量。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.