配置和管理基础 > 定义 XTM 设备全局设置

定义 XTM 设备 全局设置

Fireware XTM Web UI 中,可以指定控制众多 XTM 设备功能的操作的设置。 可以为下列内容配置基本参数:

要配置全局设置,请执行以下操作:

  1. 选择“系统 > 全局设置”。
    将显示“全局设置”对话框。
  1. 按后续部分中的说明配置不同类别的全局设置。
  2. 单击“保存”

定义 ICMP 错误处理全局设置

Internet 控制消息协议 (ICMP) 设置可控制连接中的错误。 可以使用它实现以下功能:

每次当匹配您选择的参数之一的事件发生时,XTM 设备都会发送 ICMP 错误消息。 这些消息是您对问题进行故障排除时可使用的良好工具,但是由于会暴露有关您的网络的信息,因此它们也会降低安全性。 如果您拒绝这些 ICMP 消息,当您阻止网络探测时能够提高安全性,但是这会由于不完整连接造成超时延误,并导致出现应用程序问题。

全局 ICMP 错误处理的设置为:

拆分请求 (PMTU)

选择此复选框以允许 ICMP 拆分请求消息。 XTM 设备使用这些消息来查找 MTU 路径。

超时

选择此复选框以允许 ICMP 超时消息。 发生路由循环时,路由器通常会发送这些消息。

无法访问网络

选择此复选框以允许无法访问 ICMP 网络消息。 网络链接断开时,路由器通常会发送这些消息。

无法访问主机

选择此复选框以允许无法访问 ICMP 主机的消息。 当网络无法使用主机或服务时,通常会发送这些消息。

无法访问端口

选择此复选框以允许无法访问 ICMP 端口消息。 当网络服务不可用或不允许时,主机或防火墙通常会发送这些消息。

无法访问协议

选择此复选框以允许无法访问 ICMP 协议消息。

要覆盖特定策略的这些全局 ICMP 设置,请在 Fireware XTM Web UI 中执行以下操作:

  1. 选择“防火墙”>“防火墙策略”。 
  2. 双击策略可对其进行编辑。
    将显示“策略配置”页面。
  3. 选择“高级”选项卡。
  4. 选择“使用基于策略的 ICMP 错误处理”复选框。
  5. 仅选择您要启用的设置的复选框。
  6. 单击“保存”。

配置 TCP 设置

启用 TCP SYN 检查

要启用 TCP SYN 检查以确保在 XTM 设备允许数据连接之前完成 TCP 三方握手,请选择此选项。

TCP 连接闲置超时

在发生连接超时之前,TCP 连接可以闲置的时间量。 指定值,单位为秒、分钟、小时或天。 默认设置为 1 小时

可以为单个策略配置自定义闲置超时。 有关详细信息,请参阅设置自定义 闲置超时

如果配置此全局闲置超时设置并同时对策略启用自定义闲置超时,则自定义闲置超时设置的优先级将仅高于该策略的全局闲置超时设置。

TCP 最大段大小控制

对于必须具有更多 TCP/IP 第 3 层开销(例如,PPPoE、ESP 或 AH)的连接,可将 TCP 段设为指定大小。 如果未正确配置此大小,用户将无法访问一些网站。

全局 TCP 最大段大小调整设置为:

启用或禁用流量管理和 QoS

出于性能测试或网络调试的目的,可以禁用流量管理和 QoS 功能。

要启用这些功能,请执行以下操作:

选中“启用所有流量管理和 QoS 功能”复选框。

要禁用这些功能,请执行以下操作:

选中“启用所有流量管理和 QoS 功能”复选框。

更改 Web UI 端口

默认情况下,Fireware XTM Web UI 使用端口 8080。

要更改默认端口,请执行以下操作:

  1. 在“Web UI 端口” 文本框中,键入或选择其他端口号。
  2. 使用新端口连接到 Fireware XTM Web UI,并用新端口测试连接。

启用 Firebox X Edge e-Series 设备上的外部控制台

在默认情况下,Firebox X Edge e-Series 设备上的串行端口用于调制解调器拨号备份。 也可将串行端口用于控制台连接。 在启用该功能之后,必须重新引导设备才能使用该功能。

要将串行端口用于控制台连接:

  1. 选中“启用外部控制台”复选框。
  2. 单击“确定”以保存更改。
  3. 重新引导 Edge 设备。

自动重新启动

可以将您的 XTM 设备计划为按照您指定的日期和时间自动重启。

要计划设备的自动重启,请执行以下操作:

  1. 选择“计划重启时间”复选框。
  2. 在相邻的下拉列表中,选择“每天”,每天在同一时间进行重启,或者选择一周中的一天进行每周重启。
  3. 在相邻的文本框中,键入或选择您希望开始重启的时间(24 小时时间格式)。

另请参阅

关于 流量管理和 QoS

设置自定义 闲置超时

提供反馈  •   获得支持  •   全部产品文件  •   知识库