本發明實施例提供一種失效對等體檢測方法、IPsec對等體和網絡設備,該方法包括:第一IPsec對等體根據檢測觸發條件確定各入站IPsec?SA中是否存在至少一個待檢測IPsec?SA;若存在,第一IPsec對等體向第二IPsec對等體發送分別與每個待檢測IPsec?SA對應的失效對等體檢測DPD消息,每個DPD消息采用與IKE?SA對應的加密密鑰進行加密且其中包括待檢測IPsec?SA的標識信息;第一IPsec對等體根據接收到的DPD響應信息確定各待檢測IPsec?SA是否異常。第一IPsec對等體能夠根據及時準確地確定各待檢測IPsec?SA的狀態,以提高IPsec對等體間通信的可靠性。
聲明:
“失效對等體檢測方法、IPsec對等體和網絡設備” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)