一、实验拓扑:
二、实验要求:
DCD:死亡检测时间,默认R2 Telnet上去保持时间为1个小时,超时就会被清除掉,这里要求变为4小时,每15s就会发送5个DCD检测包,如没回应就剔除掉,回收资源。有时候R2挂机、死机这类的,就会一直暂用连接数量,暂用状态化信息和资源。
1、配置每15秒内发5个DCD检测包;
2、如对方没有回复,则认为对方挂掉,清除连接。
三、命令部署:
1、抓包——>class-map——>policy-map——>service-policy
ASA(config)# access-list tel permit tcp host 10.1.1.2 host 202.100.1.1 eq 23
ASA(config)# class-map abc
ASA(config-cmap)# match access-list tel
ASA(config-cmap)# policy-map yy
ASA(config-pmap)# class abc
ASA(config-pmap-c)# set connection timeout idle 04:00:00 reset dcd 0:0:15 5
ASA(config-pmap-c)# service-policy yy interface inside
四、验证:
1、ASA行查看超时时间:
A