产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【交换机】防火墙针对部分服务器的应用,长时间没有数据流连接后会出现无法再次访问,即无法保持长连接

发布时间:2013-09-27
点击量:5042

对于10.3(4b5)默认长连接时间半小时,可以通过如下命令调整长连接时间:

ip session timeout tcp-established  xxx    最大可调整为2小时

另外可以通过在全局配置模式下配置: ip session tcp-loose命令来维持长连接,这样长时间的没有数据流连接,也不会造成下次无法访问的故障,并且对于对于用户端无感知。

对于10.3(4b6)及以后版本,可以调整长连接最大时间为3天,如下:

Firewall(config)#ip session timeout tcp-established ?

  <300-259200>  Timeout value (s), default 1800

当然同样可以直接关闭长连接的检测,即使TCP没有三完整的三次握手的状态,流表也能建立与放通访问,不过这样就会降低防火墙的安全性,不是很推荐

命令:

firewall tcp-loose

firewall tcp-state-inspection-disable

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式