Herunterladen Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM RX5000 Konfigurationshandbuch Seite 719

Ruggedcom rox ii v2.15 weboberfläche
Vorschau ausblenden Andere Handbücher für SIMATIC NET RUGGEDCOM RX5000:

Werbung

Tunnel und VPNs
11.8.6 Verbindungen verwalten
antwortet, oder die Verbindung löschen, neu starten und die Security Association
(SA) neu aushandeln oder alle SAs zum Dead Peer neu starten.
Der RUGGEDCOM ROX II sendet DPD-Anfragen, wenn vom Peer kein Verkehr erkannt
wird. Die Zeit, die bis zum Senden einer DPD-Anfrage bzw. die für das Warten auf
eine DPD-Antwort gewartet werden soll, ist vom Benutzer konfigurierbar.
Im Allgemeinen wird empfohlen, DPD so zu konfigurieren, dass Verbindungen mit
Dead Peers gelöscht werden.
Um eine Dead Peer Detection für eine IPsec-Verbindung zu konfigurieren, gehen Sie
wie folgt vor:
1.
2.
3.
674
Ändern Sie den Modus in Edit Private oder Edit Exclusive.
Navigieren Sie zu tunnel » ipsec » connection » {name}, wobei {name}
die Bezeichnung der Verbindung ist. Das Formular Dead Peer Detect wird
angezeigt.
1
2
3
4
Kontrollkästchen "Enabled"
1
Feld "Interval"
2
Feld "Timeout"
3
Liste "Action"
4
Abbildung 11.102 Formular "Dead Peer Detect"
Konfigurieren Sie nach Bedarf den/die folgenden Parameter:
Hinweis
Der Timeout-Zeitraum muss zwei Minuten länger andauern als der Intervall-
Zeitraum.
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02

Werbung

loading