Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.4
Дерево команд: tunnel.ipsec.connections.NAME.dpdtimeout

Что это такое?

Это максимальное время отсутствия пакетов DPD keepalive от удалённой стороны.

Зачем это нужно?

Для контроля работоспособности туннеля с помощью механизма Dead Peer Detection.

Как это настроить?

Указать максимальное время, в течение которого устройство может не получать пакеты DPD keepalive от удалённой стороны. По истечении этого времени будет выполнено действие, указанное параметром dpdaction (по умолчанию — hold, что не всегда оптимально).

Аналогичная настройка в устройствах Cisco:

crypto map ... keepalive ... waiting

где waiting — число пропущенных пакетов keepalive, равное dpdtimeout/dpddelay .

Настройки DPD должны быть согласованы на обеих сторонах.


© Network Systems Group 2015–2024 Отдел документации