NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS
• LogAll – Регистрирует все пакеты. По умолчанию: Log Log Connection Usage При использовании данной настройки создается сообщение для каждого пакета, проходящего через соединение, установленное в state-engine NetDefendOS. Трафик, назначением которого является межсетевой экран, например, трафик управления NetDefendOS, не является объектом для данной настройки. Сообщение, регистрируемое в Журнале, содержит информацию о порте, службе, IP-адресе и интерфейсе источника/назначения. Следует включить данную настройку исключительно в целях диагностики и проверки, так как это приведет к генерированию большого количества сообщений и может значительно снизить работоспособность. По умолчанию: Выключено Dynamic Max Connections С помощью данной настройки динамически назначается максимальное количество соединений. По умолчанию: Включено Max Connections Данная настройка применяется, если указанная выше опция Dynamic Max Connections выключена. С помощью данной настройки можно указать максимальное количество одновременно открытых соединений, поддерживаемых системой NetDefendOS. Каждое соединение занимает около 150 байт RAM. Если настройка динамическая, NetDefendOS попытается использовать столько соединений, сколько разрешено устройством. По умолчанию: 8192 13.5. Настройки таймаута соединений С помощью настроек данного раздела можно указать количество времени простоя соединения, т.е. периода времени, когда не выполняется отправка данных, перед автоматическим закрытием соединения. Пожалуйста, помните, что для каждого соединения указываются два значения таймаута, по одному для каждого направления. Соединение будет закрыто, если любое из двух значений достигнет 0. TCP SYN Idle Lifetime Задает время простоя (в секундах) не полностью установленного TCP-соединения перед его закрытием. По умолчанию: 60 TCP Idle Lifetime Задает время простоя (в секундах) полностью установленного TCP-соединения перед его закрытием. Соединение считается полностью установленным, если пакеты с неустановленными флагами SYN прошли в обоих направлениях соединения. 492
По умолчанию: 262144 TCP FIN Idle Lifetime Задает время простоя (в секундах) TCP-соединения перед его непосредственным закрытием. Соединения переходят в это состояние, когда пакет с установленным флагом FIN проходит в любом направлении. По умолчанию: 80 UDP Idle Lifetime Задает время простоя (в секундах) UDP-соединения перед его закрытием. Как правило, данное значение таймаута низкое, так как UDP не поддерживает способы уведомления о скором закрытии соединения. По умолчанию: 130 UDP Bidirectional Keep-alive Данная настройка позволяет обеим сторонам поддерживать действующее UDP-соединение. По умолчанию, соединение считается действующим (без простоя) при каждой отправке данных стороной, открывшей соединение. Соединения, которые не получают данные от стороны, открывшей соединение, будут закрыты по этой причине в течение времени действия UDP, даже если одна сторона продолжает передачу данных. По умолчанию: Выключено Ping Idle Lifetime Задает время простоя (в секундах) для Ping (ICMP ECHO) перед закрытием. По умолчанию: 8 IGMP Idle Lifetime Время действия (в секундах) для IGMP-соединения. По умолчанию: 12 Other Idle Lifetime Задает время простоя (в секундах) для соединения, использующего неизвестный протокол. По умолчанию: 130 493
- Page 441 and 442: приоритета, и далее
- Page 443 and 444: административного
- Page 445 and 446: • Приоритет 6 - VoIP (50
- Page 447 and 448: Если используется S
- Page 449 and 450: 3.Далее устанавлива
- Page 451 and 452: помощью команды CLI p
- Page 453 and 454: 10.3.2. Ограничение ск
- Page 455 and 456: 2560 и 2560G. Иллюстраци
- Page 457 and 458: IP Address Stickiness (Привяз
- Page 459 and 460: Рис. 10.12. Привязка (St
- Page 461 and 462: 1. Зайдите Rules > IP Rule S
- Page 463 and 464: Глава 11. Режим высо
- Page 465 and 466: через интерфейс си
- Page 467 and 468: В результате сбоя sy
- Page 469 and 470: На приведенной схе
- Page 471 and 472: операционной систе
- Page 473 and 474: • Определить, како
- Page 475 and 476: Количество секунд
- Page 477 and 478: • Тип коммутатора
- Page 479 and 480: Для предотвращения
- Page 481 and 482: Второе отличие зак
- Page 483 and 484: По умолчанию: Включ
- Page 485 and 486: С помощью данной на
- Page 487 and 488: TCP Zero Unused URG Снимает
- Page 489 and 490: принимая во вниман
- Page 491: 13.4. Настройки состо
- Page 495 and 496: Задает максимальны
- Page 497 and 498: определить причину
- Page 499 and 500: секунд, чтобы предо
- Page 501 and 502: Приложение А. Подпи
- Page 503 and 504: удаление базы данн
- Page 505 and 506: POP3_REQUEST-ERRORS Ошибка з
- Page 507 and 508: Приложение В. Типы
- Page 509 and 510: pfb Шрифт (двоичный) p
• LogAll – Регистрирует все пакеты.<br />
По умолчанию: Log<br />
Log Connection Usage<br />
При использовании данной настройки создается сообщение для каждого пакета, проходящего через<br />
соединение, установленное в state-engine NetDefendOS. Трафик, назначением которого является<br />
межсетевой экран, например, трафик управления NetDefendOS, не является объектом для данной<br />
настройки.<br />
Сообщение, регистрируемое в Журнале, содержит информацию о порте, службе, IP-адресе и<br />
интерфейсе источника/назначения. Следует включить данную настройку исключительно в целях<br />
диагностики и проверки, так как это приведет к генерированию большого количества сообщений и<br />
может значительно снизить работоспособность.<br />
По умолчанию: Выключено<br />
Dynamic Max Connections<br />
С помощью данной настройки динамически назначается максимальное количество соединений.<br />
По умолчанию: Включено<br />
Max Connections<br />
Данная настройка применяется, если указанная выше опция Dynamic Max Connections выключена.<br />
С помощью данной настройки можно указать максимальное количество одновременно открытых<br />
соединений, поддерживаемых системой NetDefendOS. Каждое соединение занимает около 150 байт<br />
RAM. Если настройка динамическая, NetDefendOS попытается использовать столько соединений,<br />
сколько разрешено устройством.<br />
По умолчанию: 8192<br />
13.5. Настройки таймаута соединений<br />
С помощью настроек данного раздела можно указать количество времени простоя соединения, т.е.<br />
периода времени, когда не выполняется отправка данных, перед автоматическим закрытием<br />
соединения. Пожалуйста, помните, что для каждого соединения указываются два значения таймаута,<br />
по одному для каждого направления. Соединение будет закрыто, если любое из двух значений<br />
достигнет 0.<br />
TCP SYN Idle Lifetime<br />
Задает время простоя (в секундах) не полностью установленного TCP-соединения перед его<br />
закрытием.<br />
По умолчанию: 60<br />
TCP Idle Lifetime<br />
Задает время простоя (в секундах) полностью установленного TCP-соединения перед его закрытием.<br />
Соединение считается полностью установленным, если пакеты с неустановленными флагами SYN<br />
прошли в обоих направлениях соединения.<br />
492