dh group14

dh group

dh group

dh group

86400秒
“SA生存周期(秒)设置第一阶段协商出的SA的生存周期。默认值为86400秒。 LocalId作为IPsec VPN网关的标识,用于第一阶段的协商
  • 生存周期只对IKE动态协商建立的IPSec SA有效,对手工方式建立的IPSec SA没有限制,即手工建立的IPSec SA永远不会失效。

  • 改变IPSec SA的生存周期,不会影响已经建立的IPSec SA,但是在以后的协商中会用于建立新的IPSec SA。

当以IKE动态协商方式建立SA时,配置SA生存周期能使SA实时更新,降低SA被破解的风险,提高安全性。

衡量生存周期有两种方式:基于时间的生存周期和基于流量的生存周期。
  • 基于时间的生存周期是从安全联盟建立开始,此安全联盟存活的时间。
  • 基于流量的生存周期是此安全联盟允许处理的最大流量。
生存周期又有两种类型:
  • 硬生存周期:是IPSec SA的生命周期截止时间。

    两端设备协商时,实际生效的硬生存周期为两端设备上配置的硬生存周期中较小的一个。

  • 软生存周期:是从旧IPSec SA建立到生命周期截止前启动协商新IPSec SA的时间。

    缺省情况下,软生存周期取值如表5-7所示。
    表5-7  软生存周期取值
    SA(安全联盟)
 

 

posted on   lydstory  阅读(212)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
历史上的今天:
2021-03-29 implicit declaration of function 警告解决方法
2021-03-29 EXTRA_CFLAGS = -Wall -g -DTEST_KERNEL $(INCLUDE)
2021-03-29 error: dereferencing pointer to incomplete type ‘struct task_struct’
2021-03-29 __kernel_loff_
2021-03-29 linux insmod lsmod rmmod modinfo

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示