Jump to content
Калькуляторы

Cisco 2811 ip nat timeout

На маршрутизаторе 2811 была установлена

строка:

ip nat translation timeout 60

однако размер таблицы трансляций был неожиданно большим. Начал смотреть по

sh ip nat tr verb

Оказалось что например для tcp сессий стояло

timeout 86400000 (сутки), что на мой взгляд избыточно.

Добавил команды:

ip nat translation timeout 120

ip nat translation tcp-timeout 3600

ip nat translation udp-timeout 120

ip nat translation finrst-timeout 10

ip nat translation syn-timeout 30

ip nat translation dns-timeout 30

Размер таблицы сократился с 3000 записей до 500, проблем с работоспособностью NAT я не заметил (загрузка ЦП на маршрутизаторе просела на 5-10%)

Возникает вопрос:

ip nat translation timeout 60 - таймаут какого вида трафика задаёт эта команда?

Почему значения по умолчанию для TCP составляют аж целые сутки. Может я поторопился, уменьшив тайминги?

Как узнать значения таймингов по-умолчанию, кроме как путём просмотра сессий с фактически выставленным временем жизни?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.