18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

配置高级扫描<br />

• 仅支持 GRE 版本 0。<br />

• 仅转发具有序列号选项的 GRE 流量,且不会进行解析。<br />

• 仅转发具有路由报头的 GRE 流量,且不会进行解析。<br />

• 对于故障转移模式中的 Sensor,您需要在成员 Sensor 上为要解析的通过 GRE 通道传送的流量启用通道传送。<br />

默认情况下,通道传送处于禁用状态。<br />

以下 CLI 命令可用于通道传送:<br />

• show parsetunneledtraffic status: 用于了解 Sensor 当前的通道传送配置状态。<br />

• set parsetunneledtraffic enable: 用于启用 Sensor 的通道传送配置。<br />

• set parsetunneledtraffic disable: 用于禁用 Sensor 的通道传送配置。<br />

有关详细信息,请参阅“<strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> CLI 手册”。<br />

另请参阅<br />

Jumbo Frame 解析第 256 页<br />

Jumbo Frame 解析<br />

Jumbo Frame 是以太网帧,其每个数据包载有的负载要多于标准以太网帧。它们用于通过对每个数据包启用更有效的负<br />

载,增强网络吞吐量,并提高大文件传输的 CPU 利用率。例如,Jumbo Frame 大小的数据包可在以太网帧中载有超<br />

过 1500 字节的负载。<br />

<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 将在检测攻击时解析 Jumbo Frame。<strong>Network</strong> <strong>Security</strong> Sensor (Sensor) 支持在串联、Tap<br />

和 SPAN 模式下进行 Jumbo Frame 解析。<br />

以下 Sensor 型号支持对最多 9216 字节 (9KB) 的 IP 负载进行 Jumbo Frame 解析:<br />

• M‑8000<br />

• M‑6050<br />

• M‑4050<br />

• M‑3050<br />

启用 Jumbo Frame 解析<br />

1 千兆位 Sensor 端口将以串联模式转发 IP 负载大于 9KB(9216 字节)且最多为 9724 字节的 Jumbo Frame。1 千兆<br />

位端口上将丢弃 IP 负载大于 9724 字节的帧。但是,10 千兆位 Sensor 端口将以串联模式转发 IP 负载大于 9KB<br />

(9216 字节)且最多为 16KB(16384 字节)的 Jumbo Frame。10 千兆位端口上将丢弃 IP 负载大于 16KB 的帧。<br />

要在 <strong>IPS</strong> Sensor 中启用 Jumbo Frame 解析,请执行以下操作:<br />

任务<br />

1 在 Manager 资源树中,选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Sensor_Name(Sensor 名称)” | “<strong>IPS</strong> Sensor(<strong>IPS</strong><br />

Sensor)” | “Advanced Scanning(高级扫描)” | “IP Settings(IP 设置)”。<br />

图 4-19 Jumbo Frame 解析<br />

256 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!