El perfil de temporizador de sesión aplica los valores de tiempo de espera a los grupos o a las interfaces del enrutador de nivel 0 o 1 que contienen segmentos, puertos de segmento, etiquetas o cualquier otro grupo no basado en IP. Los valores de tiempo de espera determinan el tiempo que una sesión de protocolo permanece activa después de que se cierra la sesión.
Valores de temporizador de sesión
- El perfil de temporizador predeterminado que se muestra con la API y la interfaz de usuario se aplica solo al firewall distribuido (DFW).
- Los temporizadores de sesión predeterminados de firewall de puerta de enlace (GFW) son diferentes al perfil de temporizador predeterminado que se ve al utilizar la API y la interfaz de usuario. Los temporizadores de sesión predeterminados de GFW están optimizados para el tráfico norte-sur, y algunos de ellos son inferiores a los valores mínimos configurables de forma predeterminada.
- Los temporizadores de sesión de firewall se pueden cambiar tanto para DFW como para GFW mediante la API y la interfaz de usuario.
- Si es necesario, se puede aplicar el mismo perfil de temporizador no predeterminado a DFW y GFW.
Si no se personalizan los valores del temporizador, la puerta de enlace tomará los valores predeterminados. Valores de temporizador predeterminados de firewall de puerta de enlace:
Propiedad del temporizador |
Valor predeterminado de Edge (seg) |
Mínimo (segundos) |
Máximo (segundos) |
Respuesta de error de ICMP |
6 |
10 |
4320000 |
Primer paquete ICMP |
6 |
10 |
4320000 |
TCP cerrado |
2 |
10 |
4320000 |
Cierre de TCP |
900 |
10 |
4320000 |
TCP establecido |
7200 |
120 |
4320000 |
TCP FIN-WAIT |
4 |
10 |
4320000 |
Primer paquete TCP |
120 |
10 |
4320000 |
Apertura de TCP |
30 |
10 |
4320000 |
Primer paquete UDP |
30 |
10 |
4320000 |
UDP múltiple |
30 |
10 |
4320000 |
UDP único |
30 |
10 |
4320000 |
Valores de temporizador de sesión predeterminados de firewall distribuido:
Propiedad del temporizador |
Predeterminado de DFW (segundos) |
Mínimo (segundos) |
Máximo (segundos) |
Respuesta de error de ICMP |
10 |
10 |
4320000 |
Primer paquete ICMP |
20 |
10 |
4320000 |
TCP cerrado |
20 |
10 |
4320000 |
Cierre de TCP |
120 |
10 |
4320000 |
TCP establecido |
43200 |
120 |
4320000 |
TCP FIN-WAIT |
45 |
10 |
4320000 |
Primer paquete TCP |
120 |
10 |
4320000 |
Apertura de TCP |
30 |
10 |
4320000 |
Primer paquete UDP |
60 |
10 |
4320000 |
UDP múltiple |
60 |
10 |
4320000 |
UDP único |
30 |
10 |
4320000 |