当两点的备份隧道出现中断,或者备份隧道跟数字电路同时中断时,闭环检测点发出ICMP包后,不能收到回应包。并且以5秒钟时间间隔重发6次后,如果不能收到回应包,A将向VDN服务平台报告此事件,VDN服务平台做记录并且向监控终端发出报警信息或者向特定的手机发送关于此事件的短信和向特定的邮件地址发送电子邮件。如下图。
3、网络安全策略:
备份线路两端的设备通过ADSL接入Internet后建立隧道作为数字电路的备份线路。终端设备的设置遵照下面的原则:
不允许内部计算机通过此终端上网;
对外关闭所有的服务端口,包括用于管理的80和23端口;
当需要对设备进行管理时,必须在内网进行,或者服务平台管理员通过VDN服务平台将设备的外网管理权限打开才能进行,并且在维护结束后可重新关闭管理权限;
因为上述的措施,保证了终端设备不受外来的扫描和攻击,保证内部网络的安全。