交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
对于10.3(4b5)默认长连接时间半小时,可以通过如下命令调整长连接时间:
ip session timeout tcp-established xxx 最大可调整为2小时
另外可以通过在全局配置模式下配置: ip session tcp-loose命令来维持长连接,这样长时间的没有数据流连接,也不会造成下次无法访问的故障,并且对于对于用户端无感知。
对于10.3(4b6)及以后版本,可以调整长连接最大时间为3天,如下:
Firewall(config)#ip session timeout tcp-established ?
<300-259200> Timeout value (s), default 1800
当然同样可以直接关闭长连接的检测,即使TCP没有三完整的三次握手的状态,流表也能建立与放通访问,不过这样就会降低防火墙的安全性,不是很推荐
命令:
firewall tcp-loose
firewall tcp-state-inspection-disable