Eltex ESR-200 FSTEC — настройка межсетевых экранов: отслеживание сессий и таймауты [330/818]

Eltex ESR-100 FSTEC [330/818] Синтаксис
330 Межсетевые экраны серии ESR, Справочник команд CLI
Синтаксис
[no] ip firewall sessions tracking { <PROTOCOL> | sip [<OBJECT-GROUP-SERVICE>] | all }
Параметры
<PROTOCOL> протокол уровня приложений, сессии которого должны отслеживаться,
принимает значения [ftp, h323, pptp, netbios-ns, tftp, sip, all].
<OBJECT-GROUP-SERVICE> имя профиля TCP/UDP-портов sip сессии, задаётся строкой до 31
символа. Если группа не указана, то отслеживание сессий sip будет осуществляться для порта
5060.
Вместо имени отдельного протокола можно использовать ключ "all", который включает
функцию отслеживания сессий уровня приложений для всех доступных протоколов.
Значение по умолчанию
Функция отслеживания сессий уровня приложений отключена для всех протоколов
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall sessions tracking ftp
19.22 ip firewall sessions udp-assured-timeout
Данной командой определяется время жизни UDP-сессии в состоянии "соединение подтверждено",
по истечении которого она считается устаревшей и удаляется из таблицы отслеживаемых сессий.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
ip firewall sessions udp-assured-timeout <TIME>
no ip firewall sessions udp-assured-timeout
Параметры
<TIME> время жизни UDP-сессии в состоянии "соединение подтверждено ", принимает
значения в секундах [1..8553600].
Значение по умолчанию
180 секунд
Необходимый уровень привилегий
15
Командный режим
CONFIG

Содержание

Узнайте, как настроить отслеживание сессий и таймауты для UDP на межсетевых экранах. Подробные команды и параметры для эффективного управления сетевыми сессиями.

Скачать