ファイアウォール機能 テクニカルガイド
目次 索引 前ページ次ページ

第5章 FAQ> 5.4 運用上の留意事項

5.4.8 「コネクション監視タイマ」の意味、チューニング方法について教えてください。

ファイアウォール機能では、エンドシステム間で送受信されるIPパケットに対して、コネクション情報に基づく通信制御を行っています。

このため、クライアントシステムが突如ダウンしたり、ネットワークがダウンしたような場合、ファイアウォール機能上で管理しているコネクションテーブルが永遠に残留してしまう恐れがあります。

このような事態に対処するため、ファイアウォール機能で管理しているコネクションテーブルに、パケットの送受信状況に応じたタイマを設け、不要なコネクションテーブル残留によるメモリリソース(つまり、通信リソース)の枯渇を防止しています。


下へ5.4.8.1 コネクション監視タイマの種類

目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006