Это максимальное время отсутствия пакетов DPD keepalive от удалённой стороны.
Для контроля работоспособности туннеля с помощью механизма Dead Peer Detection.
Указать максимальное время, в течение которого устройство может не получать пакеты DPD keepalive от удалённой стороны. По истечении этого времени будет выполнено действие, указанное параметром dpdaction
(по умолчанию — hold
, что не всегда оптимально).
Аналогичная настройка в устройствах Cisco:
crypto map ... keepalive ... waiting
где waiting — число пропущенных пакетов keepalive, равное dpdtimeout/dpddelay .
Настройки DPD должны быть согласованы на обеих сторонах.
© Network Systems Group 2015–2024 | Отдел документации |