alg
Sintaxis
alg { alg-manager { traceoptions { flag { all <extensive>; } } } alg-support-lib { traceoptions { flag { all <extensive>; } } } dns { disable; doctoring (none | sanity-check); maximum-message-length bytes; traceoptions { flag { all <extensive>; } } } ftp { allow-mismatch-ip-address; disable; ftps-extension; line-break-extension; traceoptions { flag { all <extensive>; } } } h323 { application-screen { message-flood { gatekeeper { threshold rate; } } unknown-message { permit-nat-applied; permit-routed; } } disable; dscp-rewrite { code-point string; } endpoint-registration-timeout value-in-seconds; media-source-port-any; traceoptions { flag flag <detail | extensive | terse>; } } ike-esp-nat { enable; esp-gate-timeout value-in-seconds; esp-session-timeout value-in-seconds; state-timeout value-in-seconds; traceoptions { flag { all <extensive>; } } } mgcp { application-screen { connection-flood { threshold rate; } message-flood { threshold rate; } unknown-message { permit-nat-applied; permit-routed; } } disable; dscp-rewrite { code-point string; } inactive-media-timeout value-in-seconds; maximum-call-duration value-in-minutes; traceoptions { flag flag <extensive>; } transaction-timeout value-in-seconds; } msrpc { disable; map-entry-timeout; traceoptions { flag { all <extensive>; } } } pptp { disable; traceoptions { flag { all <extensive>; } } } rsh { disable; traceoptions { flag { all <extensive>; } } } rtsp { disable; traceoptions { flag { all <extensive>; } } } sccp { application-screen { call-flood { threshold rate; } unknown-message { permit-nat-applied; permit-routed; } } disable; dscp-rewrite { code-point string; } inactive-media-timeout value-in-seconds; traceoptions { flag flag <extensive>; } } sip { application-screen { protect { deny { all { timeout value-in-seconds; } destination-ip address; timeout value-in-seconds; } } unknown-message { permit-nat-applied; permit-routed; } } c-timeout value-in-minutes; disable; dscp-rewrite { code-point string; } inactive-media-timeout value-in-seconds; maximum-call-duration value-in-minutes; retain-hold-resource; t1-interval value-in-milliseconds; t4-interval value-in-seconds; traceoptions { flag flag <detail | extensive | terse>; } } sql { disable; traceoptions { flag { all <extensive>; } } } sunrpc { disable; map-entry-timeout; traceoptions { flag { all <extensive>; } } } talk { disable; traceoptions { flag { all <extensive>; } } } tftp { disable; traceoptions { flag { all <extensive>; } } } traceoptions { file { filename; files number; match regular-expression; (no-world-readable | world-readable); size maximum-file-size; } level (brief | detail | extensive | verbose); no-remote-trace; } twamp { traceoptions { flag { all <extensive>; } } } }
Nivel jerárquico
[edit security] [edit tenants tenant-name security] [edit services] [edit logical-systems name security],
Descripción
Configure una puerta de enlace de capa de aplicación (ALG) en el dispositivo. Una ALG se ejecuta como servicio y se puede asociar en políticas con tipos de tráfico especificados. Las ALG están habilitadas de forma predeterminada.
Opciones
bytes
: longitud máxima en bytes de un único mensaje DNS.
Rango: de 512 a 8192 bytes
Predeterminado: 512 bytes
c-timeout value-in-minutes
: especifica el intervalo de tiempo de espera para las transacciones del Protocolo de iniciación de sesión (SIP) en minutos.
Rango: de 3 a 10 minutos
Predeterminado: 3 minutos
endpoint-registration-timeout value-in-seconds
: especifica el valor de tiempo de espera en segundos para las entradas de la tabla TDR.
Rango: de 10 a 50 000 segundos
Predeterminado: 3600 segundos
inactive-media-timeout value-in-seconds
—(MGCP) Especifica la duración máxima de tiempo que las aperturas temporales en el firewall (agujeros) permanecen abiertas para los medios si no se detecta ninguna actividad.
Rango: de 10 a 2550 segundos
Predeterminado: 120 segundos
inactive-media-timeout value-in-seconds
— (SCCP) Especifica la duración máxima de tiempo que permanecen abiertas las aperturas temporales en el firewall (agujeros) para los medios si no se detecta ninguna actividad.
Rango: de 10 a 600 segundos
Predeterminado: 120 segundos
inactive-media-timeout value-in-seconds
— (SIP) Especifica la duración máxima de tiempo que permanecen abiertas las aperturas temporales en el firewall (agujeros) para los medios si no se detecta ninguna actividad.
Rango: de 0 a 2550 segundos
Predeterminado: 120 segundos
Duración máxima de value-in-minutes
llamada: especifica la duración máxima de tiempo en la que finaliza la llamada y libera las sesiones de medios.
Rango: de 3 a 720 minutos
Predeterminado: 720 minutos
media-source-port-any
: permite el tráfico de medios desde cualquier número de puerto. De forma predeterminada, esta función está deshabilitada, lo que permite una apertura temporal en el firewall (perforación) para abrir el tráfico de medios.
retain-hold-resource
: habilite el dispositivo para que no libere recursos de medios para una puerta de enlace de capa de aplicación (ALG) del Protocolo de iniciación de sesión (SIP), incluso cuando se coloca una secuencia de medios en espera. De forma predeterminada, los recursos de secuencia de medios se liberan cuando se mantiene la secuencia de medios.
transaction-timeout value-in-seconds
: especifica el valor de tiempo de espera para las transacciones del Protocolo de control de puerta de enlace de medios (MGCP). Si el valor de tiempo de espera supera el límite, la transacción eliminada por las transacciones MGCP agota el procesamiento.
Rango: de 3 a 50 segundos
Predeterminado: 30 segundos
t1-interval value-in-milliseconds
: especifica el tiempo máximo de viaje de ida y vuelta (RTT) (en milisegundos) permitido para las transacciones del Protocolo de iniciación de sesión (SIP).
Rango: de 500 a 5000 milisegundos
Predeterminado: 500 milisegundos
t4-interval value-in-seconds
: especifica la longitud máxima de tiempo (en segundos) que puede tardar la red en borrar mensajes entre las transacciones del protocolo de inicio de sesión (SIP) del cliente y del servidor.
Rango: de 5 a 10 segundos
Predeterminado: 5 segundos
Las instrucciones restantes se explican por separado. Consulte Explorador de CLI.
Nivel de privilegio requerido
seguridad: para ver esta instrucción en la configuración.
control de seguridad: para agregar esta instrucción a la configuración.
Información de la versión
Instrucción introducida en la versión 8.5 de Junos OS.
Instrucción admitida en la versión 18.3R1 de Junos OS para sistemas de inquilinos.
maximum-message-lengthbytes
que se introdujo en la versión 10.1 de Junos OS.
twamp
que se introdujo en la versión 18.2R1 de Junos OS.