VPN:配置NAT Keepalive定时器
2021-11-19
来源:计算机与网络安全
关键词:
定时器
当对等体间存在NAT网关时,需要配置NAT穿越功能使报文正常穿越NAT网关。如果IPSec隧道建立后长时间没有报文穿越,由于NAT网关上的NAT会话有一定的存活时间,因此一旦NAT会话表项被删除,NAT网关外网侧的对等体无法继续传输数据。
为了防止NAT表项老化,可使NAT网关内网侧的IKE SA以一定的时间间隔向对端发送NAT Keepalive报文,以维持NAT会话的存活。配置的方法很简单,只需在系统视图下通过ike nat-keepalive-timer interval interval命令配置IKE SA向对端发送NAT Keepalive报文的时间间隔。参数interval用来规定IKE SA向对端发送NAT Keepalive报 文的时间间隔,整数形式,取值范围是5~300,单位是秒。
缺省情况下,IKE SA向对端发送NAT Keepalive报文的时间间隔为20秒(所以本项扩展功能其实可以不用配置),可用undo ike nat-keepalive-timer interval命令将IKE SA向对端发送NAT Keepalive报文的时间间隔恢复为缺省设置。
本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。