Перейти к содержимому
Калькуляторы

Cisco 2811 ip nat timeout

На маршрутизаторе 2811 была установлена

строка:

ip nat translation timeout 60

однако размер таблицы трансляций был неожиданно большим. Начал смотреть по

sh ip nat tr verb

Оказалось что например для tcp сессий стояло

timeout 86400000 (сутки), что на мой взгляд избыточно.

Добавил команды:

ip nat translation timeout 120

ip nat translation tcp-timeout 3600

ip nat translation udp-timeout 120

ip nat translation finrst-timeout 10

ip nat translation syn-timeout 30

ip nat translation dns-timeout 30

Размер таблицы сократился с 3000 записей до 500, проблем с работоспособностью NAT я не заметил (загрузка ЦП на маршрутизаторе просела на 5-10%)

Возникает вопрос:

ip nat translation timeout 60 - таймаут какого вида трафика задаёт эта команда?

Почему значения по умолчанию для TCP составляют аж целые сутки. Может я поторопился, уменьшив тайминги?

Как узнать значения таймингов по-умолчанию, кроме как путём просмотра сессий с фактически выставленным временем жизни?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.