簡體   English   中英

strongswan IPsec 中 DPD 操作的 Hold 和 Restart 有什么區別?

[英]What is the difference between Hold and Restart of DPD action in strongswan IPsec?

問題

當我在路由器上測試 IPsec DPD 時,我發現在dpdtimeout之后HoldRestart都重新建立了 VPN 連接,所以我不明白它們之間的區別

我在strongswan的文檔中找到了相關的解釋,但我無法理解真正的區別

strongswan Doc - 保持

Hold 安裝一個陷阱策略,它將捕獲匹配的流量並嘗試按需重新協商連接。

strongswan Doc - 重啟

重新啟動將立即觸發重新協商連接的嘗試。

strongswan - DPD 超時

dpdtimeout = 150s

定義超時間隔,在此之后與對等方的所有連接都將在不活動的情況下被刪除。 這僅適用於 IKEv1,在 IKEv2 中,默認重傳超時適用,因為每個交換都用於檢測死對等方。

感謝

正如文檔所述:“restart”會立即強制重新協商,而“hold”會在執行此操作之前等待特定的流量。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM