ozwind918 さんが提示されているドキュメントの英語 version を見ると,この timeout を 0 以外の値に設定する理由は,お考えのように N秒ほど余裕を与えてからルートを再選択したほうがよい という事だと読み取れます.
なぜ 30 秒から 1193 時間なのか.
下限についてはお考えのように,短すぎるとルートが最適化されるまえに再選択は起きてしまうからだと想像します.30秒の根拠については分かりません.20秒でもいいかもしれません.
この手の数字は,色々な環境を想定してこれだけ余裕を持たせればほとんどの環境でうまく機能するだという,という時間なのだとおもいます.ちなみに,ver 9.3 のドキュメントだと 1m と記載されています.
上限の 1193 時間は,設定の上限なのでしょう.1193 時間に設定するような状況はあり得ないと思います.
https://www.cisco.com/c/en/us/td/docs/security/asa/asa-command-reference/T-Z/cmdref4/t1.html
floating-conn
<省略>
To make it possible to use better routes, set the timeout to a value between 0:0:30 and 1193:0:0.
https://www.cisco.com/c/en/us/td/docs/security/asa/asa93/configuration/firewall/asa-firewall-cli/conns-connlimits.html
timeout floating-conn hh : mm : ss
<省略>
To take advantage of this feature, change the timeout to a new value between 0:1:0 and 1193:0:0.
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。