Destination-Cache-Limit

Mit dieser Einstellung begrenzen Sie die Anzahl "unbeantworteter" Destination-Cache-Einträge. Wenn innerhalb des eingestellten Destination-Cache-Timeouts von einem Interface aus mehr als die hier konfigurierte Anzahl an Zieladressen angesprochen wird, von denen keine Antwort erfolgt, blockiert die Firewall alle weiteren neuen Zieladressen für dieses Interface. In der Standardeinstellung (s. u.) kann dies z. B. dann passieren, wenn zu viele Benutzer im LAN Anfragen an nicht erreichbare Server im Internet stellen.

Um die Destination-Cache-Prüfung global für alle Interfaces zu deaktivieren, tragen Sie als Limit den Wert 0 ein. Um die Prüfung für ein spezifisches Interface deaktivieren, schalten Sie die Firewall auf dem betreffenden Interface aus. In der Standardeinstellung z. B. (LAN: Firwall aus // WAN: Firewall ein) prüft das Gerät den Datenverkehr von Benutzern innerhalb des LANs nicht.

Anmerkung: Der Default-Wert ist für die meisten Szenarien hinreichend groß gewählt, sodass das IDS nicht bereits im Normalbetrieb auslöst.
SNMP-ID:
2.70.5.21 
Pfad Telnet:
Setup > IPv6 > Firewall
Mögliche Werte:

0 … 99999

Default-Wert:
300

www.lancom-systems.de

LANCOM Systems GmbH | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E-Mail info@lancom.de

LANCOM Logo