中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Juniper SSG20防火墻性能優化

發布時間:2020-08-02 14:18:17 來源:網絡 閱讀:1279 作者:宇文永 欄目:網絡安全

如果不做任何限制,防火墻的會話數可以接近2000,這時候就開始掉包了,雖然號稱是8064的,所以在不增加成本的條件下優化防火墻還是很有必要的。

找到命令行文檔,首先優化flow

early ageout setting:

        high watermark = 19 (1532 sessions)

        low watermark  = 12 (967 sessions)

        early ageout   = 2

因為可以用的NATSession是1600,所以設置達到1532的時候,就開始自動拆除老的會話釋放。

flow initialsession timeout: 20 seconds

接下來是優化servicetimeout

HTTP                         6          80 info seeking        1*  Pre-defined

HTTP-EXT                     6   8000/8001 info seeking        1*  Pre-defined

HTTPS                        6        443 security            1    Pre-defined

TCP-ANY                      6     0/65535 other               1    Pre-defined

UDP-ANY                     17     0/65535 other               1*   Pre-defined

最后就是直接限制單IP會話

SourceIP Based Session Limit

原則就是保持NATSession 1600以下,然后ping網站不能掉包。會話數限制到180剛好


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

如东县| 娱乐| 洮南市| 无为县| 云林县| 光山县| 平湖市| 揭阳市| 哈尔滨市| 芒康县| 土默特右旗| 枝江市| 迭部县| 哈巴河县| 汽车| 广灵县| 台南县| 嘉峪关市| 永平县| 疏勒县| 汉阴县| 峨眉山市| 中山市| 无为县| 阿合奇县| 云安县| 杭州市| 亚东县| 奉贤区| 玉树县| 南陵县| 措勤县| 杭锦旗| 博白县| 昌平区| 虞城县| 昌吉市| 五常市| 恩施市| 阳西县| 宜宾市|