会话限制配置
该页面提供会话限制配置所需的基本选项。具体描述如下:
安全域:在下拉菜单中选择配置会话限制功能的安全域。
IP限制:选中该复选框,并根据需要对以下选项进行配置,限制指定的IP。
- IP - 选中该单选按钮,并从其后的下拉菜单中选择地址条目,限制安全域中某个IP地址段的会话数。选中<所有IP>,表示限制所有IP地址的最大会话数或每秒新建连接数;选中<每IP>,表示限制每个IP地址的最大会话数。
- 源IP - 选中该单选按钮,并从其后的下拉菜单中选择地址条目,限制安全域的源IP地址会话数。选中<所有源IP>,表示限制所有源IP地址的最大会话数或每秒新建连接数;选中<每源IP>,表示限制每个源IP地址的最大会话数。如果需要同时限制安全域的目的IP地址会话数,在<目的IP>下拉菜单中选择地址条目。
- 目的IP - 选中该单选按钮,并从其后的下拉菜单中选择地址条目,限制安全域的目的IP地址会话数。选中<所有目的IP>,表示限制所有目的IP地址的最大会话数或每秒新建连接数;选中<每目的IP>,表示限制每个目的IP地址的最大会话数。如果需要同时限制安全域的源IP地址会话数,在<源IP>下拉菜单中选择地址条目。
服务限制:选中该复选框限制安全域中特定服务的会话数。从下拉菜单中选择需要的服务。
角色/用户/用户组限制:选中该复选框,并根据需要对以下选项进行配置,限制指定的角色/用户/用户组:
- 角色 - 选中该单选按钮,并从<角色>后的下拉菜单中选择角色名称,限制指定角色的会话数。选中<所有用户>,表示限制该角色对应的所有用户的最大会话数或每秒新建连接数;选中<每个用户>,表示限制该角色对应的每个用户的最大会话数。
- 用户 - 选中该单选按钮,并从<用户>后的下拉菜单中选择用户名称或直接输入用户名称,从<属于AAA服务器>下拉菜单中选择该用户所属的AAA服务器的名称,限制指定用户的会话数。选中<所有用户>,表示限制所有用户的最大会话数或每秒新建连接数;选中<每个用户>,表示限制每个用户的最大会话数。
- 用户组 - 选中该单选按钮,并从<用户组>后的下拉菜单中选择用户组名称或直接输入用户组名称,从<属于AAA服务器>下拉菜单中选择该用户组所属的AAA服务器的名称,限制指定用户组会话数。选中<所有用户>,表示限制该用户组对应的所有用户的最大会话数或每秒新建连接数;选中<每个用户>,表示限制该用户组对应的每个用户的最大会话数。
会话数:选中该单选按钮,并在文本框中输入合适的数值,指定最大会话数。范围是1到1048576。0表示无会话数限制。
每秒新建会话数:选中该单选按钮,指定每秒钟可建立的最大会话数。在文本框中输入允许建立的最大会话数。范围是1到1048576。
时间表:选中该复选框使会话限制规则在时间表指定时间内生效。从下拉菜单中选择时间表的名称。
确定:点击该按钮添加此项会话限制条目到系统并且显示在会话限制列表中。
取消:取消配置并返回主配置页面。