| Предыдущий | Следующий |
| ERROR_IPSEC_DOSP_STATE_LOOKUP_FAILED | ERROR_IPSEC_DOSP_KEYMOD_NOT_ALLOWED |
ERROR_IPSEC_DOSP_MAX_ENTRIES
Исчерпанным ресурсом является отслеживаемое состояние соединений
ERROR_IPSEC_DOSP_MAX_ENTRIES означает, что функция достигла MaxStateEntries — настроенного предела одновременно отслеживаемых соединений. Каждый успешный путь аутентификации может создавать запись состояния с общедоступными и внутренними конечными точками IPv6, счётчиками и временем жизни. Когда таблица заполнена, очередной поток не может быть принят в ту же модель защиты с отслеживанием состояния.
Перед увеличением лимита измерьте текущее число записей и их возраст. Большое количество может быть следствием нормальной нагрузки, слишком длительного тайм-аута бездействия, который долго удерживает устаревшие потоки, асимметричного трафика, мешающего нормальному повторному использованию, или намеренного исчерпания состояния. Увеличение лимита потребляет больше памяти и лишь откладывает отказ, если скорость поступления остаётся выше скорости удаления. Настраивайте максимальное число вместе с StateIdleTimeoutSeconds и ограничением скорости на вышестоящем уровне.
Анализ ёмкости
- Сравните число активных состояний с
MaxStateEntries. - Проверьте возраст записей, чтобы найти устаревшие или неожиданно долговечные потоки.
- Оцените скорости создания и удаления записей во время инцидента.
- Увеличивайте ёмкость только после проверки на злоупотребление и асимметрию маршрутизации.
Ссылки
- Microsoft: MaxStateEntries и StateIdleTimeoutSeconds
- Microsoft: перечисление отслеживаемых состояний
- Microsoft: ограничения MSFT_NetIPsecDoSPSetting
Нужно найти другой код? Найти другой код состояния или ошибки.