Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

dead-peer-detection

Syntax

Hierarchy Level

Description

Habilite el dispositivo para usar la detección de pares inactivos (DPD). DPD es un método que utilizan los dispositivos para comprobar la existencia actual y disponibilidad de los homólogos de IPsec. Un dispositivo realiza esta comprobación mediante el envío de cargas de notificación de ICR fase 1 cifradas (mensajes R-U-at) a un interlocutor que espera las reconocimientos de DPD (mensajes R-U-in-ACK) del interlocutor.

Options

Periodic

Especifique la cantidad de tiempo que el interlocutor espera para el tráfico de su interlocutor de destino antes de enviar un paquete de solicitud de detección de elementos de mismo nivel (DPD).

  • Predeterminada 10 segundos

  • Varían 2 a 60 segundos

siempre-enviar

Indica al dispositivo que envíe solicitudes de detección de sistemas no respondes (DPD) con independencia de si hay tráfico IPsec saliente hacia el mismo nivel.

adecuada

Enviar mensajes de detección de elementos de mismo nivel (DPD) si no hay ICR entrante de tráfico de IPsec dentro del intervalo configurado después de enviar los paquetes salientes al interlocutor. Este es el modo de DPD predeterminado.

sonda-inactivo-túnel

Enviar mensajes de detección de elementos no enviados (DPD) durante el tiempo de inactividad entre los interlocutores.

tolerancia

Especifique el número máximo de solicitudes de detección de pares inactivos (DPD) sin éxito que se enviarán antes de que el interlocutor se considere no disponible.

  • Predeterminada 5

  • Varían 1 a 5

Required Privilege Level

seguridad: para ver esta instrucción en la configuración.

security-control: para agregar esta instrucción a la configuración.

Release Information

Instrucción introducida en Junos OS versión 8,5. Compatibilidad con las optimized opciones probe-idle-tunnel y agregadas en Junos os versión 12.1 x46-D10.