18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

i 单击“OK(确定)”。<br />

j 要更改“Direction(方向)”字段,请在该字段右角单击,然后从以下值中选择一个:<br />

• Inbound(入站):只对外部端口所载的流量应用该规则。<br />

• Outbound(出站):只对内部端口所载的流量应用该规则。<br />

• Either(任一):对两种端口都应用该规则。<br />

4 重复执行第 2 步和第 3 步,以添加更多“Access Rules(访问规则)”。<br />

5 取消选中“Prompt for assignment after save(保存后提示分配)”。<br />

如果您取消选中该选项,则可以立即保存相应策略,并将其分配给 Sensor 资源,此内容将在接下来几节中说明。如<br />

果您选择该选项,当您保存相应策略时,“Assignments(分配)”窗口自动弹出;您可以将该策略分配给所需的<br />

Sensor 资源。<br />

6 单击“Save(保存)”。<br />

为 Sensor 资源分配防火墙策略<br />

任务<br />

开始之前<br />

请确保您已完成“添加访问规则”中的步骤。<br />

1 转到“admin_domain(管理域)” | “<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Firewall Policies(防火墙策略)”。<br />

2 单击与要分配的策略对应的“Assignments(分配)”值。<br />

如何管理 <strong>IPS</strong> 设置<br />

防火墙策略 3<br />

此时将显示“Assignments(分配)”窗口。此窗口会列出管理域的可用资源。要对可用资源列表进行过滤,请在<br />

“Search Resources(搜索资源)”文本框中输入要搜索的字符串。您还可以使用“Show device‑level resources(显示<br />

设备级别资源)”、“Show physical port pairs(显示物理端口对)”和“Show interfaces and sub‑interfaces(显示接口和<br />

子接口)”复选框。当您选中这些复选框时,相应管理域的 Sensor 资源会在“Available Resources(可用资源)”中列<br />

出。例如,如果管理域只拥有从父域分配的 Sensor 端口,而没有自带的 Sensor,那么列出的资源中将没有设备级<br />

别的资源。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 157

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!