思科 ASA 和 PIX 防火墙配置手册(配置接口3)

上一篇 / 下一篇  2008-04-29 12:36:09

ARP配置
;S*^I,L/[A0配置一个静态的ARP条目:

Firewall(config)# arp if_name ip_address mac_address [alias]ITPUB个人空间E,|L3~!J wC
配置timeout时间:ITPUB个人空间)k!we*I5F;\G/M
Firewall(config)# arp timeout seconds 缺省为4小时ITPUB个人空间 }$b j#R}:r%r
注:一般情况下使用clear arp会清除所有的ARP缓存,不能针对单个的条目,但是可以通过以下变通方法:配置一个静态的条目,映射有问题的ip为一个假的mac地址,然后no掉该命令就会重新建立一个arp条目。ITPUB个人空间$V p"J"e0ls,O;]9J
MTU和分段
1aq(h+xD6Dp,A0配置MTU:
(@y#b d8M+_'sbA V0Firewall(config)# mtu if_name bytesITPUB个人空间7Yc&}(S b U}T3Z
使用show mtu (6.3) 或者show running-config mtu (7.x)来验证分段(fragment)的几个命令:ITPUB个人空间/I`1m;NFCv
限制等待重组的分段数:ITPUB个人空间.Z{#]z3hoK
Firewall(config)# fragment size database-limit [if_name]
r~qj5~%H.j0限制每个包的分段数:
*~ \_3jJ}2]0Firewall(config)# fragment chain chain-limit [if_name]
^R._:je0s"~u(c0限制一个数据包分段到达的时间:
9X~\+C'J!Z6v*~Y3l)f[0Firewall(config)# fragment timeout seconds [if_name]ITPUB个人空间:z6\G(Xn?
配置接口的优先队列(7.x新特性)
L[#_;nyY"QE0暂略


TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

我的栏目

日历

« 2008-12-05  
 123456
78910111213
14151617181920
21222324252627
28293031   

数据统计

  • 访问量: 37437
  • 日志数: 2725
  • 图片数: 1
  • 建立时间: 2008-03-20
  • 更新时间: 2008-09-02

RSS订阅

Open Toolbar