文档首页 > > 常见问题> VPN连接保活> 如何防止VPN连接出现中断情况?

如何防止VPN连接出现中断情况?

分享
更新时间: 2020/03/13 GMT+08:00

VPN连接在正常的使用过程中会存在重协商情况,触发重协商的条件有IPsec SA的生命周期即将到期和VPN传输的流量超过20Gb,重协商一般不造成连接中断。

大多数的连接中断都是因为两端的配置信息错误造成的,或公网异常导致重协商失败造成的。

常见的连接中断原因有:

  • 两端的ACL不匹配;
  • SA生命周期不匹配;
  • 用户侧数据中心未配置DPD;
  • VPN使用过程中修改了配置信息;
  • 数据超过MTU后导致报文分片;
  • 运营商网络抖动。

因此请在配置VPN时确保:

  • 两端的子网配置互为镜像;
  • SA生命周期信息一致;
  • 用户侧数据中心设备开启DPD配置,探测次数不少于5次;
  • 连接过程中修改参数两侧同步修改;
  • 设置用户侧数据中心设备TCP MAX-MSS为1300;
  • 确保用户侧数据中心出口有足够的带宽可被VPN使用;
  • 确认VPN连接可被两端触发协商,开启用户侧数据中心设备的主动协商配置;
  • 两端子网进行长Ping操作(可向客户经理询问Shell脚本部署)。

以进行连接状态保活。

分享:

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问