Атрибут LifetimeKilobytes задает максимальное ограничение по трафику на действие контекста в килобайтах. Трафик – количество килобайтов данных, обработанных данным контекстом.
Синтаксис |
LifetimeKilobytes = ЦЕЛОЕ32 |
Значение |
Целое число из диапазона 1..232-1 |
Значение по умолчанию |
нет ограничений на действие SA. Примечание: В IOS по умолчанию принимается 4,608,000 (10 megabits per second for one hour). При этом соответствующие атрибуты отсылаются в явном виде, и, более того, в предложениях от партнера требуется обязательное их наличие. |
Примечание |
Количество IPsec пакетов, обработанных по одному IPsec SA, всегда ограничивается максимальным значением sequence number – 232-1 пакетов. При превышении максимального значения sequence number будет запрошена смена ключей, как это делается в случае превышения ограничения в байтах.
Неявные ограничения на количество обработанного трафика в пакетах (в байтах) или на количество ошибок при проверке целостности пакетов могут содержаться в реализации конкретных криптографических алгоритмов.
Если используются алгоритмы G2814789CPRO1-K256-CBC-254, G2814789CPRO1-K256-MAC-65535 (атрибуты CipherAlg, IntegrityAlg), то в этом случае максимальное допустимое значение LifetimeKilobytes – 4032 Кб.
При превышении указанного значения, в журнал
протоколирования будет выдано сообщение, что в созданном IPsec SA
ограничение по трафику не соответствует допустимому ограничению
для используемого криптографического алгоритма: "SA traffic limit exceeds limitations imposed by the cryptograghic algorithm" |