在
要配置全局设置,请执行以下操作:
Internet 控制消息协议 (ICMP) 设置可控制连接中的错误。 可以使用它实现以下功能:
每次当匹配您选择的参数之一的事件发生时,XTM 设备都会发送 ICMP 错误消息。 这些消息是您对问题进行故障排除时可使用的良好工具,但是由于会暴露有关您的网络的信息,因此它们也会降低安全性。 如果您拒绝这些 ICMP 消息,当您阻止网络探测时能够提高安全性,但是这会由于不完整连接造成超时延误,并导致出现应用程序问题。
全局 ICMP 错误处理的设置为:
拆分请求 (PMTU)
选择此复选框以允许 ICMP 拆分请求消息。 XTM 设备使用这些消息来查找 MTU 路径。
超时
选择此复选框以允许 ICMP 超时消息。 发生路由循环时,路由器通常会发送这些消息。
无法访问网络
选择此复选框以允许无法访问 ICMP 网络消息。 网络链接断开时,路由器通常会发送这些消息。
无法访问主机
选择此复选框以允许无法访问 ICMP 主机的消息。 当网络无法使用主机或服务时,通常会发送这些消息。
无法访问端口
选择此复选框以允许无法访问 ICMP 端口消息。 当网络服务不可用或不允许时,主机或防火墙通常会发送这些消息。
无法访问协议
选择此复选框以允许无法访问 ICMP 协议消息。
要覆盖特定策略的这些全局 ICMP 设置,请在
启用 TCP SYN 检查
要启用 TCP SYN 检查以确保在 XTM 设备允许数据连接之前完成 TCP 三方握手,请选择此选项。
TCP 连接闲置超时
在发生连接超时之前,TCP 连接可以闲置的时间量。 指定值,单位为秒、分钟、小时或天。 默认设置为
可以为单个策略配置自定义闲置超时。 有关详细信息,请参阅设置自定义 闲置超时。
如果配置此全局闲置超时设置并同时对策略启用自定义闲置超时,则自定义闲置超时设置的优先级将仅高于该策略的全局闲置超时设置。
TCP 最大段大小控制
对于必须具有更多 TCP/IP 第 3 层开销(例如,PPPoE、ESP 或 AH)的连接,可将 TCP 段设为指定大小。 如果未正确配置此大小,用户将无法访问一些网站。
全局 TCP 最大段大小调整设置为:
出于性能测试或网络调试的目的,可以禁用流量管理和 QoS 功能。
要启用这些功能,请执行以下操作:
选中“启用所有流量管理和 QoS 功能”复选框。
要禁用这些功能,请执行以下操作:
选中“启用所有流量管理和 QoS 功能”复选框。
默认情况下,Fireware XTM Web UI 使用端口 8080。
要更改默认端口,请执行以下操作:
在默认情况下,Firebox X Edge e-Series 设备上的串行端口用于调制解调器拨号备份。 也可将串行端口用于控制台连接。 在启用该功能之后,必须重新引导设备才能使用该功能。
要将串行端口用于控制台连接:
可以将您的 XTM 设备计划为按照您指定的日期和时间自动重启。
要计划设备的自动重启,请执行以下操作: