产品行业: ISP与传媒军团(L1)-通信(L2) 产品型号: UDG 背景叙述: 使用IPSec服务的场景下,多个对端与单个本端对接时,?对端设备在IPSec SA生命周期结束时进行重协商,生成新的安全联盟,新生成的安全参数索引值与原有的安全参数索引值重复,本端上报“ALM-81017PFCP路径断”告警。 产品问题: 在对端与本端IPSec设备对接过程中,由于对端设备采用递增方式生成安全参数索引,在进行安全联盟重协商时,可能导致本端设备误删除现有的安全联盟,从而引发通信中断和数据丢失,导致本端发生断链。 产品建议: 建议优化内部处理流程,修正内部缺陷,在进行安全联盟重协商时,避免可能导致本端设备误删除现有的安全联盟的情况,规避本端发生断链以及相关告警。