admin管理员组文章数量:1567740
2024年5月17日发(作者:)
配置会话表老化时间和长连接
会话表是状态检测防火墙进行转发的基础。本例通过调整会话老化时间和配置长连
接,为特殊应用保证长时间的数据连接。需要注意的是,保持数据连接需要消耗一定的系
统性能。
组网需求
NGFW部署在某企业的出口。该企业对外提供FTP服务,对内提供FTP服务和数据
库服务。
•
由于FTP服务器上存放有较多大体积文件,用户下载时间可能会比较长,所以需要
将设备的FTP老化时间调长。
根据文件大小和网络传输速度,将FTP控制通道老化时间定为3600秒,将FTP数
据通道老化时间定为300秒。
•
在提供数据库服务的过程中,可能存在用户很长时间才查询一次的情况,所以为数
据库服务配置一个长连接,使其会话表项长时间不被老化。
根据用户查询数据库的最大间隔时间,将长连接时间定为24小时。
组网图如图1所示。
图1 配置会话表老化时间和长连接组网图
操作步骤
1. 配置各个接口的IP,并划入相应的安全区域。
2.
3. [NGFW] interface GigabitEthernet 1/0/3
4. [NGFW-GigabitEthernet1/0/3] ip address 10.3.1.1 24
5. [NGFW-GigabitEthernet1/0/3] quit
6. [NGFW] interface GigabitEthernet 1/0/2
7. [NGFW-GigabitEthernet1/0/2] ip address 10.2.1.1 24
版权声明:本文标题:华为USG防火墙长连接官方配置案例 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://www.elefans.com/xitong/1715947752a478315.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论