首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在Netscreen SSG140上过期非活动会话?

如何在Netscreen SSG140上过期非活动会话?
EN

Server Fault用户
提问于 2011-03-04 18:35:43
回答 1查看 11.8K关注 0票数 1

我有一个Juniper Netscreen SSG-140。

在试验VoIP服务时,我定义了一个自定义策略,用于允许可能使用的端口从通过互联网连接的系统发送回VoIP服务器。因为在过去,当VoIP系统的UDP会话过期的速度快于生成保存生命时,我就遇到了问题,因此我将这个自定义服务的超时设置为“从不”。

经过多次实验后,我碰巧注意到,我的会话依赖防火墙的次数已经从几千次增加到了超过36000次。

在与VoIP“专家”讨论之后,我将超时设置为30分钟;然而,在实验过程中设置的所有会话都在那里,超过3天之后。

是否有一种方法可以强制这些旧会话过期并从会话表中删除,还是我正在重新设置防火墙?

(实际上,这两个防火墙--它们都在一个集群中。)

EN

回答 1

Server Fault用户

回答已采纳

发布于 2011-03-13 22:34:47

您可以使用clear session命令。诀窍是要清除哪些会话。简单的解决方法是clear session all,但这几乎和重新设置整个防火墙一样糟糕(除非用户能够立即重新建立连接,而不是等待防火墙恢复)。

查看clear session命令的选项。根据您的情况,您可能可以缩小会话范围,以便根据src-ipdst-port等进行清除。

您可以使用get session查看所有会话。因为它是一个非常大的列表,所以可以对TFTP执行get session > tftp x.x.x.x filename,这是一个可以脱机排序的会话表的副本。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/243353

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档