Configuration du pare-feu
Déclenchement de port
ÉTAPE 1
ÉTAPE 2
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
Configuration des paramètres de session pour l'analyse des
paquets entrants
Cette page permet de configurer la manière dont les paquets entrants sont
analysés.
Cliquez sur Firewall > Session Setting.
La fenêtre Session Settings s'ouvre.
Saisissez les informations suivantes :
•
Maximum Unidentified Sessions : cette valeur définit le nombre maximum
de sessions non identifiées pour le processus d'identification ALG
(Application Layer Gateway, passerelle de couche d'applications). Elle est
comprise entre 2 et 128. La valeur par défaut est 32 sessions.
•
Maximum Half Open Sessions : la passerelle préserve les ressources en
limitant le nombre de sessions semi-ouvertes à tout moment. Une session
semi-ouverte correspond à l'état de session entre la réception d'un paquet
SYN et du paquet SYN/ACK. Normalement, une session peut rester semi-
ouverte pendant 10 secondes. La valeur maximale est comprise entre 0 et
3 000. La valeur par défaut est 1 024 sessions.
•
TCP Session Timeout Duration (seconds) : les sessions TCP inactives sont
supprimées de la table de session après cette période. La plupart des
sessions TCP se terminent normalement lorsque les indicateurs RST ou FIN
sont détectés. Cette valeur est comprise entre 0 et 4 294 967 secondes. La
valeur par défaut est 1,800 secondes (30 minutes).
•
UDP Session Timeout Duration (seconds) : les sessions UDP inactives
sont supprimées de la table de session après cette période. Cette valeur est
comprise entre 0 et 4 294 967 secondes. La valeur par défaut est 120
secondes (2 minutes).
•
Other Session Timeout Duration (seconds) : les sessions non TCP/UDP
inactives sont supprimées de la table de session après cette période. Cette
valeur est comprise entre 0 et 4 294 967 secondes. La valeur par défaut est
60 secondes.
•
TCP Session Cleanup Latency (seconds) : durée maximum pendant
laquelle une session peut rester dans la table de session après la détection
des indicateurs FIN. Cette valeur est comprise entre 0 et
4 294 967 secondes. La valeur par défaut est 10 secondes.
4
129