提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】标准IPSEC中断之DPD超时:DPD数据包类型不一致

|

问题描述

标准IPSEC连接之后马上就断开,日志提示DPD超时。

处理过程

1.对比两端配置的DPD检测周期,确认两端设备的时间设置是一致的。

2.与对端工程师确认对端发送的DPD数据类型为notify-hash,而某公司设备的DPD数据类型仅支持hash-notify,两端的DPD数据类型不一致,导致DPD检测超时。

根因

两端设备发送的DPD数据类型不一致。

解决方案

1.更改第三方设备的DPD数据类型。
2.关闭DPD超时检测。
张宇畅 发表于 2022-4-6 16:27
  
感谢分享学习资料,对工作有帮助。
吕亮 发表于 2022-8-2 10:55
  
补充下:
IKEv1此存在载荷顺序问题,
不是DPD数据类型问题,是发送顺序问题,分notify-hash和hash-notify两种顺序,现在很多设备支持自动学习和协商顺序

我要分享
文档编号: 52043
作者: sangfor_2407
更新时间: 2018-08-18 16:49
适用版本: