Eltex ESR-100 FSTEC — механизм проверки состояния устройств с помощью DPD [401/818]

Eltex ESR-100 FSTEC [401/818] Межсетевые экраны серии esr справочник команд cli 401
Межсетевые экраны серии ESR, Справочник команд CLI 401
Dead Peer Detection (DPD) это механизм проверки состояния и доступности соседних устройств.
Механизм периодически отправляет R-U-THERE сообщения (для IKE версии 1) или пустые
INFORMATIONAL сообщения (для IKE версии 2) для проверки доступности IPSec-соседа.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
dead-peer-detection action <MODE>
no dead-peer-detection action
Параметры
<MODE> режим работы DPD:
restart соединение переустанавливается;
clear соединение останавливается;
hold соединение поддерживается;
none механизм выключен, никаких действий не предпринимается.
Значение по умолчанию
none
Необходимый уровень привилегий
10
Командный режим
CONFIG-IKE-GATEWAY
Пример
esr(config-ike-gw)# dead-peer-detection action clear
23.1.9 dead-peer-detection interval
Данной командой устанавливается интервал между отправкой сообщений механизмом DPD.
Механизм DPD описан в разделе 23.1.7.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
dead-peer-detection interval <SEC>
no dead-peer-detection interval
Параметры
<SEC> интервал между отправкой сообщений механизмом DPD, принимает значения [1..180]
секунд.
Значение по умолчанию
2 секунды
Необходимый уровень привилегий

Содержание

Изучите механизм Dead Peer Detection (DPD) для проверки доступности соседних устройств. Узнайте о командах и параметрах настройки DPD для межсетевых экранов.

Скачать