반응형
KISA 한국인터넷진흥원 21-03-31 기준
[구성도]
1) TCP Keepalive Timeout Configuration
service tcp-keepalives-in
service tcp-keepalives-out
* Debug 로 TCP Keepalive Timeout 확인해보기
Switch#debug ip tcp packet
TCP Packet debugging is on
Switch#debug ip tcp transactions
TCP special event debugging is on
- 1분 경과시 TCP Keepalive Timeout Log 발생
- 2분 경과시 TCP Keepalive Timeout Log 발생
- 3분 경과시 TCP Keepalive Timeout Log 발생
- 4분 경과시 TCP Keepalive Timeout Log 발생
- 5분 경과시 TCP Keepalive Timeout Log 발생
- State를 Established 에서 Closed로 변경하여, Session 강제 종료
반응형
'IT > ㄴ Cisco Switch Vulnerabilities' 카테고리의 다른 글
[Cisco] 네트워크 장비 취약점 점검 N-26 [5.11 웹 서비스 차단] (0) | 2023.08.05 |
---|---|
[Cisco] 네트워크 장비 취약점 점검 N-25 [5.10 Finger 서비스 차단] (0) | 2023.08.05 |
[Cisco] 네트워크 장비 취약점 점검 N-23 [4.5 timstamp 로그 설정] (0) | 2023.08.05 |
[Cisco] 네트워크 장비 취약점 점검 N-22 [4.4 NTP 서버 연동] (0) | 2023.08.05 |
[Cisco] 네트워크 장비 취약점 점검 N-21 [4.3 정책에 따른 로깅 설정] (0) | 2023.08.05 |