关于BGP邻居的密码认证

来源:互联网 发布:淘宝代销在哪里 编辑:程序博客网 时间:2024/04/28 08:39
一个例子:R1 R2已经建立BGP邻居,此时在R1上启用密码认证,由于R2还没有启用密码,使得R1上不断提示Md5认证信息不匹配,此时使用硬重置所有邻居,然后在R2上立即启用密码,这时R1会使用心得tcp连接R2,在show tcp brief中可以看到R1的原连接处于FIN_WAIT1状态,R2的原连接处于LAST_ACK状态,持续大约一分多钟,之后旧连接被清除,两者新的连接由于都配置了密码,所以处于establish状态。奇怪的是:R1处于FIN_WAIT1说明已经发送了四次握手结束的第一个FIN_ACK包,R2处于LAST-ACK的旧连接说明已经发送了他的ACK包,但如果R1原连接已经不在提供服务,应该使用RST清除原连接,如果原连接提供服务,在R2回复了ack之后,应该继续完成四次握手完成有序释放,为什么R1 R2还会保留原来的连接?