交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
物联网
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
TCP长连接超时时间设置和启用非状态包过滤功能,是整个防火墙的全局设置.
即一旦启用非状态包过滤功能,则所有数据包只进行简单的安全规则匹配;
一旦设置长连接时间,则所有选择支持TCP长连接选项的安全规则对应的TCP建立状态超时时间都为该数值。
RG-WALL防火墙默认实现严格完整的状态检测包过滤防火墙技术。
为了满足特殊用户的某些TCP应用(如远程登录的Telnet,远程桌面协议RDP等)需要长时间保持连接建立(established)状态的需求,RG-WALL防火墙特意设计根据安全规则选项支持长连接的超时时间设置,可根据用户应用的需求设置TCP连接建立状态的超时时间。
另外,在某些特殊的不对称数据流向的网络环境中,为了支持简单非状态包过滤功能,RG-WALL防火墙也设计支持“非状态包过滤功能”。