背景信息
IKE SA的生存周期用於IKE SA的定時更新,降低IKE SA被破解的風險,有利於安全性。
IKE SA的生存周期有兩種類型:
-
硬生存周期(硬超時時間):是IKE SA的生命周期截止時間。
兩端設備協商時,實際生效的硬生存周期為兩端設備上配置的硬生存周期中較小的一個。
-
軟生存周期(軟超時時間):是從舊IKE SA建立到生命周期截止前啟動協商新IKE SA的時間。
IKE SA快要失效前,IKE將為對等體協商新的IKE SA。在新的IKE SA協商好之后,對等體立即采用新的IKE SA保護IPSec通信。如果有業務流,則舊IKE SA立即被清除;如果無業務流量,則舊IKE SA在10秒或硬生存周期到期后被清除。
改變生存周期,不會影響已經建立的IKE SA,而是會在以后的IKE協商中用於建立新的IKE SA。