本发明实施例提供一种失效对等体检测方法、IPsec对等体和网络设备,该方法包括:第一IPsec对等体根据检测触发条件确定各入站IPsec SA中是否存在至少一个待检测IPsec SA;若存在,第一IPsec对等体向第二IPsec对等体发送分别与每个待检测IPsec SA对应的失效对等体检测DPD消息,每个DPD消息采用与IKE SA对应的加密密钥进行加密且其中包括待检测IPsec SA的标识信息;第一IPsec对等体根据接收到的DPD响应信息确定各待检测IPsec SA是否异常。第一IPsec对等体能够根据及时准确地确定各待检测IPsec SA的状态,以提高IPsec对等体间通信的可靠性。
声明:
“失效对等体检测方法、IPsec对等体和网络设备” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)