Cisco Cisco ASR 5000

Page of 9109
  Firewall-and-NAT Policy Configuration Mode Commands 
firewall tcp-reset-message-threshold  ▀   
 
Command Line Interface Reference, StarOS Release 18  ▄  
 
   
5131 
firewall tcp-reset-message-threshold 
This command configures a threshold on the number of TCP reset messages sent by the subscriber for a particular data 
flow. After this threshold is reached, further downlink traffic to the subscriber on the unwanted flow is blocked. 
Product
 
PSF 
Privilege
 
Security Administrator, Administrator 
Mode
 
Exec > ACS Configuration > Firewall-and-NAT Policy Configuration 
active-charging service service_name > fw-and-nat policy policy_name
 
Entering the above command sequence results in the following prompt: 
[local]host_name(config-fw-and-nat-policy)# 
Syntax
 
firewall tcp-reset-message-threshold messages then-block-server 
{ default | no } firewall tcp-reset-message-threshold 
default
 
Configures the default setting. 
Default: Disabled  
no
 
Disables the configuration. 
messages
 
Specifies the threshold on the number of TCP reset messages sent by the subscriber for a particular data flow. 
messages
 must be an integer from 1 through 100. 
Usage 
Use this command to configure a threshold on the number of TCP reset messages (TCP RST+ACK) sent by 
the subscriber for a particular data flow. After the threshold is reached, assuming the server is not reacting 
properly to the reset messages further downlink traffic to the subscriber on the unwanted flow is blocked. 
This configuration enables QCHAT noise suppression for TCP. 
Example
 
The following command sets the threshold on the number of TCP reset messages to 
10
firewall tcp-reset-message-threshold 10 then-block-server