Cómo reducir el número de sesiones de descifrado simultáneas en el Firewall

Cómo reducir el número de sesiones de descifrado simultáneas en el Firewall

11435
Created On 02/06/23 10:15 AM - Last Modified 08/23/24 08:07 AM


Objective


  • Para comprobar la capacidad máxima del Firewall número de sesiones de descifrado simultáneas.
  • Para comprobar el número actual de sesiones de descifrado simultáneas configuradas en el Firewallarchivo .
  • Para acortar la configuración de tiempo de espera para reducir las sesiones  de descifrado simultáneasde un Firewallarchivo .


Environment


  • Palo Alto Firewalls
  • Soportado PAN-OS.
  • Número máximo de sesiones de descifrado simultáneas


Procedure


  1. Compruebe la capacidad máxima de la sesión de descifrado simultáneo para su Firewall
    1. Utilice la página web Selección de productos y haga clic en Mostrar más debajo del nombre de su plataforma para buscar las sesiones de descifrado simultáneas máximas.
    2. Para VM-ver Series Firewall , consulte Límites máximos basados en niveles y memoria.
  2. Compruebe el número actual de sesiones de descifrado simultáneas utilizando Número de sesiones descifradas de SSL SNMP OID y CLI Comando,
  3. Ajuste la configuración de tiempo de espera para controlar el número de sesiones simultáneas SSL que Firewall mantiene. A continuación se presentan los diferentes procedimientos que puede utilizar. Tenga en cuenta que los siguientes elementos le darán control desde la configuración de tiempo de espera amplia hasta la específica.
    1. Ajuste la configuración de envejecimiento acelerado desde : Configuración > GUIdispositivo > sesión
      1. Envejecimiento acelerado
      2. Umbral de envejecimiento acelerado
      3. Factor de escalado de envejecimiento acelerado
    2. Vaya a Objetos > aplicaciones, busque SSLy ajuste la configuración de tiempo de espera resaltada a continuación a un valor inferior.
ssl3.png
 
  1. Use Consejos y trucos: Cómo crear una anulación de aplicación.En el paso 3, ajuste la configuración de Tiempo de espera en consecuencia y puede usar las Opciones de la captura de pantalla anterior como línea base para saber dónde iniciar los valores de Tiempo de espera.
  1. Si el número de sesiones descifradas simultáneas no se puede reducir por debajo del límite de capacidad después de seguir las recomendaciones anteriores, considere la posibilidad de actualizar a FW una plataforma de mayor capacidad.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGpNCAU&lang=es%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language