Атрибут BlacklogSessionsMin

Атрибут BlacklogSessionsMin позволяет установить минимальное число разрешенных одновременных IKE-обменов, инициируемых неаутентифицированным партнером.

Синтаксис

BlacklogSessionsMin = ЦЕЛОЕ32

Значение

Целое число из диапазона 0..(232-1).

 

      Если значение равно 0, то для партнера, поведение которого привело к понижению числа разрешенных инициируемых им одновременных IKE обменов до значения BlacklogSessionsMin, игнорируется весь IKE-трафик, а все имеющиеся с ним недостроенные IKE-сессии уничтожаются (ситуация “Access denied”).

      Если значение равно, либо превышает BlacklogSessionsMax, то число разрешенных одновременных IKE-обменов, инициируемых неаутентифицированным партнером, не снижается (т.е. ”черный список“ отключен).

 

Примечание:

При загрузке конфигурации с отключенным «черным списком» вся статистическая информация о «плохих» партнерах сбрасывается. Если же «черный список» включен, то к уже имеющейся накопленной статистике применяются новые параметры настроек «черного списка».

Значение по

умолчанию

0