亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Juniper SSG20防火墻性能優化

發布時間:2020-08-02 14:18:17 來源:網絡 閱讀:1279 作者:宇文永 欄目:網絡安全

如果不做任何限制,防火墻的會話數可以接近2000,這時候就開始掉包了,雖然號稱是8064的,所以在不增加成本的條件下優化防火墻還是很有必要的。

找到命令行文檔,首先優化flow

early ageout setting:

        high watermark = 19 (1532 sessions)

        low watermark  = 12 (967 sessions)

        early ageout   = 2

因為可以用的NATSession是1600,所以設置達到1532的時候,就開始自動拆除老的會話釋放。

flow initialsession timeout: 20 seconds

接下來是優化servicetimeout

HTTP                         6          80 info seeking        1*  Pre-defined

HTTP-EXT                     6   8000/8001 info seeking        1*  Pre-defined

HTTPS                        6        443 security            1    Pre-defined

TCP-ANY                      6     0/65535 other               1    Pre-defined

UDP-ANY                     17     0/65535 other               1*   Pre-defined

最后就是直接限制單IP會話

SourceIP Based Session Limit

原則就是保持NATSession 1600以下,然后ping網站不能掉包。會話數限制到180剛好


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

关岭| 宜春市| 沙坪坝区| 资中县| 若尔盖县| 澄城县| 英山县| 汨罗市| 英德市| 公主岭市| 通城县| 宁城县| 察隅县| 平远县| 兴隆县| 新兴县| 秀山| 张家口市| 永州市| 泸水县| 昌都县| 乌拉特后旗| 三亚市| 厦门市| 龙山县| 仁化县| 洛阳市| 沅陵县| 莱州市| 普陀区| 阿尔山市| 平定县| 澄城县| 英超| 纳雍县| 正宁县| 江永县| 黄浦区| 成武县| 巨鹿县| 梓潼县|