立即删除。
reset session table命令用来删除所有IP类型的单播会话表项。
【参数】
slot slot-number:删除指定成员设备上的所有单播会话表项,slot-number表示设备在IRF中的成员编号。不指定该参数时,删除所有成员设备上的所有单播会话表项。对于本产品,slot-number只能为固定取值,无论是否指定本参数,均表示整台设备。
【使用指导】
本命令仅删除当前时间之前创建的会话,后续新建的会话不受影响。
【举例】
# 删除所有单播会话表项。
<Sysname> reset session table
【相关命令】
老哥你说的这个我在官网没查到,命令也没有呢
老哥你说的这个我在官网没查到,命令也没有呢
H3C防火墙在收到RST报文后,并不会立即删除会话,而是会先将其置为TCP-CLOSE状态,然后启动一个老化定时器。因此,会话的删除会有一个延迟。
延迟时长:在默认配置下,这个老化时间为 2秒。定时器超时后,该会话就会被删除。
配置方法:此老化时间可通过命令手动调整。
除了RST报文,防火墙对FIN报文(用于正常关闭连接)也有类似但略有不同的处理机制。
RST(复位):防火墙收到RST报文后会立刻将对应会话标记为TCP-CLOSE状态,并启动2秒老化定时器。
FIN(结束):
收到第一个FIN报文,防火墙识别到连接的“半关闭(Half-Close)”状态,并将会话状态置为FIN_WAIT,默认老化时间为 30秒。
当防火墙收到连接的第二个FIN报文,即完整的四次挥手完成后,会话状态会转为TCP-TIME-WAIT,并再次启动一个 2秒 的老化定时器。
在官网那里有说明呢 别AI了
在官网那里有说明呢 别AI了
session aging-time state tcp-close 2
firewall tcp-session-close-wait disable
# 查当前老化时间
display session aging-time state | include tcp-close
# 查会话表(看状态)
display session table protocol tcp
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明