2017-12-22 04:12 PM 2019-03-22 07:36 AM 更新
GREトンネルで、tunnel destinationで指定したIPアドレスに該当するルーティングエントリを失った場合、
line stateがdownするかと思いますが、ルーティングエントリが消失してからTunnelインターフェイスがup/downステートになるまでの時間が何に依存するか探しております。
情報ありましたらご教示お願いします。
2018-01-19 05:36 PM
サポートコミュニティのご利用ありがとうございます。
ご質問いただいたコミュニティが異なっているようですので、こちらの正しいコミュニティへ投稿を移動しました。引き続きご活用いただけますようどうぞよろしくお願いいたします。
サポートコミュニティ事務局
2018-01-19 07:30 PM
ご質問の事項は、以下のどれに該当するでしょうか。
1. GRE over IPsec (tunnel protection)
2. GRE over IPsec (crypto map)
3. GRE without IPsec
それぞれ、以下の要因でTunnel interfaceがダウンの状態になります。
1の場合
- tunnel sourceのInterface down
- Crypto sessionの切断
A. crypto isakmp keepalive (DPD)によるセッション断検知
B. DPDの設定がない場合には、SA lifetimeのExpireによるセッション断
2、3の場合
- tunnel sourceのInterface down
- tunnel interface配下で設定をおこなうkeepaliveコマンドの機能による検知
KeepaliveコマンドはDefault無効で、Tunnel sourceがUP状態の場合にはInterface downとなることはありません
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド