Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

dead-peer-detection

Syntax

Hierarchy Level

Description

Habilite el dispositivo para usar la detección de pares inactivos (DPD). DPD es un método que utilizan los dispositivos para comprobar la existencia y la disponibilidad actuales de los pares IPsec. Un dispositivo realiza esta verificación mediante el envío de cargas de notificación de fase 1 de IKE cifradas (mensajes R-U-THERE) a un par y en espera de confirmaciones DPD (mensajes R-U-THERE-ACK) del par.

Options

Intervalo

Especifique la cantidad de tiempo que espera el par para el tráfico de su par de destino antes de enviar un paquete de solicitud de detección de pares muertos (DPD).

  • Predeterminado: 10 segundos

  • Gama: De 2 a 60 segundos

enviar siempre

Indica al dispositivo que envíe solicitudes de detección de pares muertos (DPD) independientemente de si hay tráfico IPsec saliente al par.

Optimizado

Enviar mensajes de detección de pares inactivos (DPD) si no hay tráfico IKE o IPsec entrante dentro del intervalo configurado después de que los paquetes salientes se envíen al par. Este es el modo DPD predeterminado.

túnel de sondeo-inactividad

Enviar mensajes de detección de pares muertos (DPD) durante el tiempo de tráfico inactivo entre pares.

Umbral

Especifique el número máximo de solicitudes de detección de pares inactivos (DPD) fallidos que se enviarán antes de que el par se considere no disponible.

  • Predeterminado: 5

  • Gama: Del 1 al 5

Required Privilege Level

seguridad: para ver esta instrucción en la configuración.

control de seguridad: para agregar esta instrucción a la configuración.

Release Information

Instrucción introducida en la versión 8.5 de Junos OS. Soporte para las optimized opciones agregadas probe-idle-tunnel en Junos OS versión 12.1X46-D10.