站点到站点的IPSEC vpn是否需要一直保持与keepalive的连接/隧道,还是有可能只在需要的时候encryption数据包(当它匹配路由或类似的东西时)?
你可以做机会性的encryption(也就是说,只需要在需要的时候启动隧道),有几个注意事项:
find旧的思科BCRAN教科书并查阅拨号按需路由的含义可能不会有什么坏处; 这本质上是一样的,只使用encryption而不是PSTN / ISDN。
出于好奇,隧道接口closures的驱动程序是什么,只有在需要的时候才build立它? 由于电话线本质上是免费的(不像旧的PSTN / ISDN / PRI那样每分钟都有电话费用),因此,在维护和支持方面,将电话线固定起来,并定期检查电话线可能会更便宜。