终端服务器代理端口分配

终端服务器代理端口分配

36594
Created On 09/26/18 13:55 PM - Last Modified 06/08/23 05:36 AM


Resolution


帕洛阿尔托网络建议在终端服务器代理上使用下面的端口分配设置:

 

1333_TS_Agent_Install. png

 

如果每个用户的端口分配开始大小设置为 400, 并且每个用户的端口分配最大大小设置为 4000, 则每次用户占用400个端口时, TS 代理将分配另400个端口, 直到达到最大4000为止, 此时分配将失败。如果用户应用程序在很短的时间内多次连接并关闭到同一目标端口的连接, 则可以使用源端口连接到另一个目标端口。

 

如果 Windows 服务器上的 "TCPTImedWaitDelay" 未从上一个连接过期, 则无法使用相同的目标端口。TCPTimedWaitDelay 可以减少到较小的值 (有效范围为30-300 秒, 默认为 240) 以释放目标端口。

 

如果需要释放端口以允许更多用户连接, 也可以减少每个用户的端口分配开始大小和每个用户的端口分配最大大小。

 

可以在 1-65535 之间配置源端口分配范围, 但也需要保留服务器源端口 (保留的源端口), 以确保它们没有分配给用户。

通过查看 TS 代理监视器以确定当前用户和端口分配, 可以验证用户到端口范围的映射。

 

通过单击刷新端口计数来刷新计数。

1334_TS_Agent1bmp. png

 

 

所有者︰ panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm2NCAS&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language