Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

플로우 기반 및 패킷 기반 처리

  • 단편화를 위한 Express Path 지원(SRX4600, SRX5400, SRX5600 및 SRX5800)—Junos OS 릴리스 23.4R1부터는 NPU(Network Processing Unit)의 SOF(Service Offload) 경로에서 동일하지 않은 최대 전송 단위(MTU)에 대한 단편화를 지원합니다.

    자세한 내용은 Express Path 개요를 참조하십시오

  • 보안 공격 방지를 위한 드롭 플로우 지원 - (SRX 시리즈 방화벽, vSRX3.0, cSRX, NFX150, NFX250 및 NFX350)—Junos OS 릴리스 23.4R1부터는 보안 공격을 방지하기 위한 새로운 기능 드롭 플로우를 지원합니다. 드롭 플로우에 대한 max-session 수를 제어하고 제한할 수 있습니다. 드롭 플로우의 세션은 기본적으로 4초 동안 유효합니다. 드롭 플로우 중에 세션 상태는 로 표시되지 Drop만 플로우에서는 상태로 유지 Valid됩니다.

    드롭 플로우 기능은 기본적으로 활성화되어 있습니다. 이 기능을 비활성화하려면 다음 명령을 사용합니다.set security flow drop-flow max-sessions 0 현재 드롭 플로우 세션을 삭제하려면 명령을 사용합니다.run clear security flow session drop-flow

    현재 드롭 플로우 구성을 보려면 명령을 show security flow drop-flow 사용하고 사용 가능한 모든 드롭 플로우를 보려면 명령을 show security flow session drop-flow 사용합니다.

    [ 플로우 기반 세션을 참조하십시오.]

  • TCP 향상 지원 - (SRX 시리즈 방화벽) - Junos OS 릴리스 23.4R1부터는 FSO(TCP Fast Open) 및 TCP 선택적 승인을 지원합니다. FSO는 첫 번째 TCP 연결을 사용하여 FSO 쿠키를 획득하고, 두 번째 연결에서 TCP FSO는 첫 번째 세션을 통해 획득한 쿠키를 사용하여 빠른 열기를 수행합니다. 특정 TCP 연결에 대해 SYN 프록시를 호출하면 이 연결에 대한 TCP 고속 열기가 비활성화됩니다.

    [ TCP 세션을 참조하십시오.]

  • 적극적인 에이징 지원 - (SRX 시리즈 방화벽) - Junos OS 릴리스 23.4R1부터는 기존의 에이징 제어 외에도, 애플리케이션, 프로토콜 및 기본값을 기반으로 세션의 조기 에이징 아웃에 대한 보다 미세 조정된 제어를 추가했습니다. 세 가지 컷오프 시간 옵션이 모두 구성된 경우, 애플리케이션 컷오프 시간이 우선시되고 프로토콜이 그 다음 기본값이 됩니다.

    [ SRX 시리즈 방화벽의 세션 특성 이해를 참조하십시오.]

  • 모든 화면 옵션에 대한 글로벌 IP 허용 목록 지원(SRX 시리즈 방화벽 및 vSRX3.0) - Junos OS 릴리스 23.4R1부터는 영역 수준에서 모든 IP 화면 옵션에 대한 허용 목록을 구성할 수 있습니다. 영역 수준에서 허용 목록을 구성할 때, 특정 소스의 모든 주소는 공격 탐지 검사를 우회할 수 있습니다. 글로벌 IP 허용 목록은 IPv4 및 IPv6 주소와 최대 32개의 허용 목록 그룹을 모두 지원합니다. 단일 주소 또는 서브넷 주소를 구성할 수 있습니다.

    [ 화이트리스트(보안 영역), 모든 화면 옵션에 대한 허용 목록 이해, 공격 탐지 및 방지를 위한 화면 옵션을 참조하십시오.]