Eltex ESR-100 FSTEC — руководство по настройке межсетевых экранов и TCP/UDP-сессий [97/236]

Превью страниц Страница 97 / 236
Eltex ESR-200 FSTEC [97/236] Межсетевые экраны серии esr руководство по эксплуатации 97
Межсетевые экраны серии ESR. Руководство по эксплуатации 97
12
Определить время жизни
TCP-сессии в состоянии
«соединение
устанавливается», по
истечении которого она
считается устаревшей (не
обязательно).
esr(config)# ip
firewall sessions
tcp-connect-timeout
<TIME>
<TIME> время жизни TCP-сессии в
состоянии "соединение устанавливается",
принимает значения в секундах
[1..8553600].
По умолчанию: 60 секунд.
13
Определить время жизни
TCP-сессии в состоянии
"соединение закрывается",
по истечении которого она
считается устаревшей (не
обязательно).
esr(config)# ip
firewall sessions
tcp-disconnect-
timeout <TIME>
<TIME> время жизни TCP-сессии в
состоянии "соединение закрывается",
принимает значения в секундах
[1..8553600].
По умолчанию: 30 секунд.
14
Определить время жизни
TCP-сессии в состоянии
"соединение установлено",
по истечении которого она
считается устаревшей (не
обязательно).
esr(config)# ip
firewall sessions
tcp-established-
timeout <TIME>
<TIME> время жизни TCP-сессии в
состоянии "соединение установлено",
принимает значения в секундах
[1..8553600].
По умолчанию: 120 секунд.
15
Определить время
ожидания, по истечении
которого происходит
фактическое удаление
закрытой TCP-сессии из
таблицы отслеживаемых
сессий (не обязательно).
esr(config)# ip
firewall sessions
tcp-latecome-timeout
<TIME>
<TIME> время ожидания, принимает
значения в секундах [1..8553600].
По умолчанию: 120 секунд.
16
Включить функцию
отслеживания сессий уровня
приложений для отдельных
протоколов (не обязательно).
esr(config)# ip
firewall sessions
tracking e;
<PROTOCOL> протокол уровня
приложений [ftp, h323, pptp, netbios-ns,
tftp], сессии которого должны
отслеживаться.
<OBJECT-GROUP-SERVICE> имя профиля
TCP/UDP-портов sip сессии, задаётся
строкой до 31 символа. Если группа не
указана, то отслеживание сессий sip будет
осуществляться для порта 5060.
Вместо имени отдельного протокола
можно использовать ключ "all", который
включает функцию отслеживания сессий
уровня приложений для всех доступных
протоколов.
По умолчанию – отключено для всех
протоколов.
17
Определить время жизни
UDP-сессии в состоянии
"соединение подтверждено",
по истечении которого она
считается устаревшей (не
обязательно).
esr(config)# ip
firewall sessions
udp-assured-timeout
<TIME>
<TIME> время жизни UDP-сессии в
состоянии "соединение подтверждено",
принимает значения в секундах
[1..8553600].
По умолчанию: 180 секунд.
18
Определить время жизни
UDP-сессии в состоянии
«соединение не
подтверждено», по
истечении которого она
считается устаревшей.
esr(config)# ip
firewall sessions
udp-wait-timeout
<TIME>
<TIME> время жизни UDP-сессии в
состоянии «соединение не
подтверждено», принимает значения в
секундах [1..8553600].
По умолчанию: 30 секунд.
19
Создать списки IP-адресов,
которые будут
использоваться при
фильтрации.
esr(config)# object-
group network <obj-
group-name>
<obj-group-name> до 31 символа.

Содержание

Изучите, как настроить время жизни TCP и UDP-сессий в межсетевых экранах. Подробные инструкции по конфигурации и управлению сессиями для оптимальной работы.

Скачать