會話老化和長連接老化是基於協議的,係統默認有會話老化時間,不同協議老化時間不同,可以通過配置長連接的方式去增加某些協議的會話老化時間。
長連接:
可以將符合指定特征且進入TCP-EST狀態的TCP會話設置為長連接會話,該類會話的老化時間不會隨著狀態的變遷而改變。可以設置長連接會話的老化時間,或者將其設置為永不老化。
對於長連接會話規則觸發生成的長連接會話不會因為其配置的刪除、修改或沒有報文命中而被刪除,隻有當會話的發起方或響應方主動發起關閉連接請求、達到長連接會話老化時間或管理員手動刪除該會話時,才會被刪除。
對於處於TCP-EST狀態的TCP會話以及處於UDP-READY狀態的UDP會話,根據所屬的應用層協議類型或應用的老化時間進行老化,老化時間可配置。對於進入穩定狀態的其它應用層協議的會話,則仍然遵循協議狀態的會話老化時間進行老化。
(0)
按我理解,會話時間是指一般情況,一般默認是這種,特殊情況采用長時間,比如數據庫之類
(0)
是的。數據庫要配置長連接
是的。數據庫要配置長連接
此功能用來為匹配某條安全策略規則而生成的穩態會話和長連接會話設置老化時間。且此命令的配 置僅影響後續生成的會話,對於已經生效的會話不產生作用。 此功能設置的會話老化時間優先級高於會話管理模塊設置的會話老化時間。有關會話管理模塊會話 老化時間的詳細介紹,請參見“安全配置指導”中的“會話管理”。 長連接老化時間僅在TCP會話進入穩態(TCP-EST狀態)時生效。長連接會話老化時間優先級高 於session aging-time 命令配置的會話老化時間
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明