会话结束原因被 tcp 重用的问题
71574
Created On 03/11/19 15:37 PM - Last Modified 04/19/21 16:44 PM
Question
为什么会话以 tcp 重复使用的最终原因结束?
Environment
- 帕洛阿尔托 Firewall 。
- PAN-OS 8.0及以上。
Answer
原因是 TCP-REUSE 该会话被重复使用,前 firewall 一个会话结束。
TCP-再利用涉及以下内容:
- A TCP 时间等待计时器被触发[15秒],当 firewall 收到第二 FIN 个[亲切 TCP 的终止]或 RST 一个,这理想地意味着会话是好在15秒内结束。
- 在这 15 秒内,如果 firewall 接收 SYN 具有相同 TCP 源端口的新端口到同一目的地[即会话设置参数保持不变],则 PAN-OS 以会话结束上一会话的原因作为 TCP- 重复使用,并使用上一会话信息激活新会话。
PAN-OS 没有覆盖行为的特定选项,但它可以选择更改 TCP 单个应用程序的超时设置。
在确认"tcp重复使用"为最终原因后,可以更改应用程序设置。 参考提示和技巧:有关详细信息的会话超时。