Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
配置 TCP 设置<br />
此操作只能由深入了解 TCP 的专家用户执行,以免系统出错。<br />
您可以通过从“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)”和“Device_Name(设备名称)”节点使用“TCP Settings(TCP 设置)”操作来自定<br />
义 Sensor 的 TCP 参数检查。要编辑参数,可键入新的参数值并单击“Update(更新)”。要还原默认值,滚动至屏幕底<br />
部并单击“Restore(还原)”。<br />
只有在串联模式下部署已配置的 Sensor 时,TCP 参数才会生效。<br />
可自定义的 TCP 参数包括:<br />
TCP 参数 描述<br />
Supported UDP Flows(支<br />
持的 UDP 流数)<br />
TCB Inactivity Timer(TCB<br />
不活动计时器)<br />
TCP Segment Timer(TCP<br />
网段计时器)<br />
TCP 2MSL Timer(TCP<br />
2MSL 计时器)<br />
Cold Start Time(冷启动时<br />
间)<br />
Cold Start Ack Scan Alert<br />
Discard Interval(冷启动<br />
Ack Scan 警报丢弃间隔)<br />
Cold Start Drop Action(冷<br />
启动丢弃操作)<br />
每个 Sensor 允许的 UDP 传输数目。每个 Sensor 型号允许的 UDP 传输数目各不相同。<br />
将显示所支持的默认 UDP 传输数目,您可以对其进行更改。<br />
有关每个 Sensor 型号支持的 UDP 流的默认数目和最大数目,请参阅“<strong>McAfee</strong> <strong>Network</strong><br />
<strong>Security</strong> <strong>Platform</strong> 故障排除手册”中的“不同型号 Sensor 的容量”。<br />
如果 TCB(传输控制块)在这一计时器超时之前没有收到任何数据包,会将 TCB 标记为<br />
不活动。由于 TCB 数量有限,因此可将不活动的 TCB 分配到新的会话(或连接)。<br />
在无序网段变为有序之前的等待时间,超过这一时间将丢弃这些网段。<br />
等待释放连接控制块的时间,超过这一时间将销毁控制块。网段最大生存期 (MSL) 是数<br />
据包可以在网络中传输的时间。<br />
首次打开 Sensor 时,它不带有任何流信息。设置“Cold Start Time(冷启动时间)”,以便<br />
为 Sensor 指定一个时间段,在该时间段内,Sensor 可以在尚未建立控制块的情况下允许<br />
数据包通过。<br />
冷启动之后,Sensor 在这一间隔超时前不会对 Ack Sweep 或 Ack Scan 发送警报。<br />
首次启动 Sensor 时,可以指定允许(转发)或丢弃所有不带有 Sensor 所识别的流控制块<br />
的数据包。<br />
下拉选项包括:<br />
• “Forward Flows(转发流)”<br />
• “Drop Flows(丢弃流)”<br />
在 Sensor 级别配置 <strong>IPS</strong> 策略<br />
配置高级扫描 4<br />
<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 249