华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
(可选)配置MKA会话超时时间
(可选)配置MKA会话超时时间
背景信息
使用MACsec进行安全通信时,两端设备首先进行MKA会话协商,建立安全通道。安全通道建立后,两端设备会通过交互MKA协议报文确认连接的存在。MKA协议定义了一个MKA会话保活定时器,用来规定MKA会话的超时时间。设备收到对端MKA协议报文后,启动定时器。
- 如果在该超时时间内收到对端的MKA协议报文,则重启定时器。
- 如果在该超时时间内未收到对端的MKA协议报文,则认为该连接已不安全,删除对端设备,重新进行MKA会话协商。
可以根据实际情况配置该超时时间。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令interface interface-type interface-number,进入接口视图。
接口可以是二层模式,也可以是三层模式。
- 执行命令mka timer
mka-life life-time,配置MKA会话超时时间。
缺省情况下,MKA会话超时时间为6秒。
- 执行命令commit,提交配置。