首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >配置IPsec VPN和TTL

配置IPsec VPN和TTL
EN

Network Engineering用户
提问于 2018-07-09 20:30:06
回答 1查看 1.3K关注 0票数 0

我有两个网站,每个使用自己的防火墙。曾经是思科梅拉基,另一个是思科ASA。这两个站点使用IPsec建立一个VPN隧道。

问题是:如果这两个站点在第一和第二阶段的配置中都有不同的TTL,这会干扰VPN的通信吗?我的想法是,如果一个站点在VPN上超时,那么可能会出现连接问题。它是停止接受连接,还是要求新的协议或建立一个新的隧道请求?

举个例子:

网站A: P1 -> 86400 P2 -> 2800

站点B: P1 -> 800 P2-> 600

与传统设置相比:

网站A: P1 -> 86400 P2 -> 2800

网站B: P1 -> 86400 P2 -> 2800

问题是,ASA有一个IPsec的基本许可证,只允许10个并发会话,但是我们在ASA上有15-20个配置好的隧道。我们有可能超过10个同时的限制。

我们希望减少TTL,以减少达到极限的机会。问题是我们只有能力做这一个网站。

EN

回答 1

Network Engineering用户

发布于 2018-07-10 16:29:40

双方应具有相同的密钥生存期(!)为每一阶段的顺利运行。第二阶段间隔不应大于第一阶段,通常要小得多(阶段1 : 4-24 h,相2: 5-12小时)。

键生存期(有时称为键TTL )不一定超时会话。为此,您需要激活死对等检测(DPD)。

票数 2
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/51675

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档