セッションの状態と種類

セッションの状態と種類

96504
Created On 09/25/18 20:40 PM - Last Modified 06/13/23 02:59 AM


Resolution


ここでは、さまざまなセッションの状態と種類の詳細について説明し ます。

 

セッションの状態:

 

セッションの状態安定/過渡詳細
Init安定しました。セッション無料のプールは、初期状態のまままたは解放され、プールに返されます
オープニング一時的セッション空きプールから割り当てられるし、フロー参照テーブルとエイガーにインストールしていません。
Active安定しました。フロー参照テーブルのセッションがあり、パケットが一致するこの流れは検査され、転送
廃棄安定しました。セッション フロー参照テーブルには一致するセキュリティ ポリシーまたは検出された脅威のパケットのルールを否定するため破棄の状態に設定されて破棄されます。
閉じる一時的流れのルックアップ テーブルから削除されると、一致するパケットは、新しいセッションを作成する一致とエンキュー無視されますもセッションはすぐに期限切れに設定されているが、老化プロセスから削除されていません。
クローズ一時的新しいセッションを作成する一致とエンキュー フロー参照からではなく一致する table.packet は無視されますが、セッションは有効期限が切れて、老化のプロセスから削除
無料一時的セッションを老化のプロセスとフローのルックアップ テーブルから削除されたがフリー プールに返されない

 

セッションの種類:

 

•予測
-アプリケーション層ゲートウェイ (ALG) が必要なセッション。
   -セッションは、通常フロー セッションに変換されますに一致するパケットを予測します。
   -送信元または送信先 IP/ポートとしてゼロの情報がまだ知られていないがしばしば持つでしょう。

 

•フロー
-通常の C2S および S2C セッション。
   -動的 TCP/UDP ポート持つ特定のアプリケーションは、予測セッションを作成可能性があります。(ftp、sip/h323、ビットトレントは、skype など)

所有者: mbutt



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clk9CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language