Cómo configurar los límites del conjunto de servicios para los servicios de próxima generación
Para configurar los límites del conjunto de servicios:
- Establezca el número máximo de configuraciones de sesión permitidas por segundo para el conjunto de servicios. Una vez alcanzada esta tasa de configuración, se descartan los intentos de configuración de sesión adicionales. Si no incluye la
max-session-creation-rate
instrucción, la velocidad de configuración de la sesión no está limitada.[edit services service-set service-set-name ] user@host# set max-session-setup-rate (number | numberk)
Si utiliza el numberformato k, 1k=1000.
- Habilite los paquetes para omitir sin crear una nueva sesión cuando el flujo en el conjunto de servicios supere el límite establecido por la
max-flows
instrucción en el nivel de[edit services service-set service-set-name]
jerarquía.[edit services service-set service-set-name service-set-options] user@host# bypass-traffic-on-exceeding-flow-limits
- Para limitar la información de apertura de sesión en los registros del sistema, puede deshabilitar su recopilación.
[edit services service-set service-set-name service-set-options] user@host# set disable-session-open-syslog
- Configure el número máximo de sesiones permitidas desde un solo suscriptor.
[edit services service-set service-set-name service-set-options] user@host# set max-sessions-per-subscriber session-number
- Especifique el número máximo de sesiones permitidas simultáneamente en el conjunto de servicios. Si especifica que el número máximo de sesiones sea cero, se indica que la configuración no es efectiva. Debe especificar un valor superior a cero para el número máximo de sesiones.
[edit services service-set service-set-name service-set-options] user@host# set session-limit maximum number
- Configure la duración de la sesión para el conjunto de servicios en segundos. La sesión se cierra después de este período de tiempo, incluso si se está ejecutando tráfico en la sesión.
[edit services service-set service-set-name service-set-options] user@host# set session-timeout seconds
- Especifique el período de tiempo de espera de inactividad para las sesiones no establecidas en TCP.
user@host# set inactivity-non-tcp-timeout seconds
- Configure los parámetros de sesión TCP para el conjunto de servicios.
Establezca el período de tiempo de espera para el desmontaje de sesión del Protocolo de control de transmisión (TCP).
[edit services service-set-name services-options] user@host# set close-timout seconds
El valor predeterminado es 1 segundo. El rango es de 2 a 300 segundos.
Configurar el período de tiempo de espera de inactividad para las sesiones asimétricas establecidas por TCP
[edit services service-set service-set-name service-set-options tcp-session] user@host# set inactivity-asymm-tcp-timeout seconds
Configure el número de segundos que una sesión TCP unidireccional puede estar inactiva antes de cerrarse.
[edit services service-set service-set-name service-set-options tcp-session] user@host# set inactivity-tcp-timeout seconds
El valor predeterminado es 30 segundos. El rango es de 4 a 86.400 segundos. Cualquier valor que configure en la definición de protocolo de aplicación reemplaza el valor especificado aquí; para obtener más información, vea Configurar propiedades de aplicación para servicios de próxima generación.
Establezca el período de tiempo de espera para el establecimiento de la sesión del Protocolo de control de transmisión (TCP), para su uso con defensas de SYN-cookie contra la intrusión en la red.
[edit services service-set-name service-set-options ] user@host# set open-timeout seconds
El valor predeterminado es 5 segundos. El rango de valores posibles es de 4 a 224 segundos. Cualquier valor que configure en la definición del servicio de detección de intrusiones (IDS) anula el valor especificado aquí; para obtener más información, consulte Configuración de la protección contra ataques de red con pantallas IDS para servicios de próxima generación.