![background image](/i/zyxel/148182/zyxel-p660hwp-ee-kit/h/zyxel-p660hwp-ee-kit-407.png)
Приложение
G
Команды
управления
межсетевым
экраном
Руководство
пользователя
P660HWP-Dx
407
config edit firewall attack
block-minute <0-255>
Установить
время
в
минутах
,
по
истечении
которого
блокируются
новые
сессии
при
превышении
допустимого
порога
tcp-max-
incomplete.
Данная
команда
действительна
только
если
в
поле
«block» (
блокировать
)
установлено
«yes» (
да
).
config edit firewall attack
minute-high <0-255>
Устанавливает
максимально
допустимое
количество
новых
полуоткрытых
сеансов
связи
в
минуту
,
при
котором
P660HWP
начинает
удалять
старые
полуоткрытые
сеансы
,
пока
их
число
не
достигнет
минимального
значения
(minute-low
threshold).
config edit firewall attack
minute-low <0-255>
Устанавливает
допустимое
количество
полуоткрытых
сеансов
связи
,
при
котором
P660HWP
прекращает
удаление
полуоткрытых
сессий
.
config edit firewall attack
max-incomplete-high <0-255>
Устанавливает
максимально
допустимое
количество
полуоткрытых
сеансов
связи
,
при
котором
P660HWP
начинает
удалять
старые
полуоткрытые
сеансы
,
пока
их
число
не
достигнет
минимального
значения
(max incomplete low).
config edit firewall attack
max-incomplete-low <0-255>
Устанавливает
порог
,
при
котором
P660HWP
прекращает
удаление
полуоткрытых
сеансов
связи
.
config edit firewall attack
tcp-max-incomplete <0-255>
Устанавливает
максимально
допустимое
количество
полуоткрытых
сеансов
TCP
с
одним
адресом
назначения
,
при
котором
P660HWP
начинает
сбрасывать
полуоткрытые
сеансы
с
этим
адресом
назначения
.
Наборы
config edit firewall set
<set #> name <desired name>
Указать
идентификационное
имя
конкретного
набора
.
Config edit firewall set
<set #> default-permit
<forward | block>
Сбрасывать
или
разрешать
пакет
,
не
удовлетворяющий
правилам
в
наборе
.
Config edit firewall set
<set #> icmp-timeout <seconds>
Установить
время
ожидания
ответа
ICMP
во
время
сессии
ICMP.
Табл
. 168
Команды
управления
межсетевым
экраном
(
продолжение
)
ФУНКЦИЯ
КОМАНДА
ОПИСАНИЕ