深信服社区»版块 安全类 下一代防火墙NGAF 求助,想请问下防火墙如何给会话数做限制 ...

求助,想请问下防火墙如何给会话数做限制

查看数: 5372 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-2-23 09:41

正文摘要:

如题,现在办公网会话数过高,导致服务器访问过慢

回复

Hill_李胜阳 发表于 2023-2-27 09:29
可以根据策略进行相关配置尝试下:
①以标准版本AF7.4-AF8.0.69版本操作路径示例:可在【策略】-【访问控制】-【连接数控制】进行配置
②以标准版本AF7.3版本操作路径示例:可在【防火墙】-【连接数控制】进行配置。
希望能够帮助到你!
feeling 发表于 2023-2-26 22:26
AF有连接数控制功能,配置如下:

①以标准版本AF7.4-AF8.0.69版本操作路径示例:可在【策略】-【访问控制】-【连接数控制】进行配置

②以标准版本AF7.3版本操作路径示例:可在【防火墙】-【连接数控制】进行配置
汤汤啊 发表于 2023-2-23 18:44
①以标准版本AF7.4-AF8.0.69版本操作路径示例:可在【策略】-【访问控制】-【连接数控制】进行配置

②以标准版本AF7.3版本操作路径示例:可在【防火墙】-【连接数控制】进行配置
voky 发表于 2023-2-23 16:36
一般限制到400-500左右线程就好
Mr程 发表于 2023-2-23 15:11

深信服防火墙可以通过会话控制功能来限制会话数。具体操作如下:

①以标准版本AF7.4-AF8.0.69版本操作路径示例:可在【策略】-【访问控制】-【连接数控制】进行配置

②以标准版本AF7.3版本操作路径示例:可在【防火墙】-【连接数控制】进行配置

保存配置后,这个会话控制规则就生效了。当一个IP地址发起的会话数超过限制时,深信服防火墙将会断开该IP地址的多余会话,从而限制会话数。

需要注意的是,会话控制功能对于防止DoS攻击和DDoS攻击非常有用,但如果限制过于严格,可能会影响正常业务的进行。因此,需要根据具体情况进行合理的配置。
新手839836 发表于 2023-2-23 15:08
AF有连接数控制功能
Netx 发表于 2023-2-23 12:33
深信服防火墙可以通过会话控制功能来限制会话数。具体操作如下:

①以标准版本AF7.4-AF8.0.69版本操作路径示例:可在【策略】-【访问控制】-【连接数控制】进行配置

②以标准版本AF7.3版本操作路径示例:可在【防火墙】-【连接数控制】进行配置

保存配置后,这个会话控制规则就生效了。当一个IP地址发起的会话数超过限制时,深信服防火墙将会断开该IP地址的多余会话,从而限制会话数。

需要注意的是,会话控制功能对于防止DoS攻击和DDoS攻击非常有用,但如果限制过于严格,可能会影响正常业务的进行。因此,需要根据具体情况进行合理的配置。
百度之外650001 发表于 2023-2-23 10:25
本帖最后由 百度之外650001 于 2023-2-23 10:26 编辑

截止标准版本AF8.0.69,AF连接数只支持限制TCP会话,暂不支持限制UDP会话
AF并发连接数的建议值是多少?针对一般用户上网数据,对内网单IP的并发连接数限制建议500左右对于外网访问服务器的限制,需要根据外网单IP对业务的访问量来设定,需要服务器业务人员进行评估AF连接数控制最大能改成多少 ?截止标准版本AF8.0.69,连接数控制的阀值为32768
①以标准版本AF7.3版本操作路径示例:可在【防火墙】-【连接数控制】中查看和配置
②以标准版本AF7.4-8.0.69版本操作路径示例:可在【策略】-【访问控制】-【连接数控制】中查看和配置

AF有连接数控制功能,配置如下:
①以标准版本AF7.4-AF8.0.69版本操作路径示例:可在【策略】-【访问控制】-【连接数控制】进行配置
②以标准版本AF7.3版本操作路径示例:可在【防火墙】-【连接数控制】进行配置
更多配置详情建议参考链接:点击这里
杨腾飞 发表于 2023-2-23 09:47
注意下应用控制策略是否开启了会话长连接,开启后建立的会话不会自动断开,可能会造成连接数过多。