Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
4<br />
在 Sensor 级别配置 <strong>IPS</strong> 策略<br />
配置高级扫描<br />
• 仅支持 GRE 版本 0。<br />
• 仅转发具有序列号选项的 GRE 流量,且不会进行解析。<br />
• 仅转发具有路由报头的 GRE 流量,且不会进行解析。<br />
• 对于故障转移模式中的 Sensor,您需要在成员 Sensor 上为要解析的通过 GRE 通道传送的流量启用通道传送。<br />
默认情况下,通道传送处于禁用状态。<br />
以下 CLI 命令可用于通道传送:<br />
• show parsetunneledtraffic status: 用于了解 Sensor 当前的通道传送配置状态。<br />
• set parsetunneledtraffic enable: 用于启用 Sensor 的通道传送配置。<br />
• set parsetunneledtraffic disable: 用于禁用 Sensor 的通道传送配置。<br />
有关详细信息,请参阅“<strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> CLI 手册”。<br />
另请参阅<br />
Jumbo Frame 解析第 256 页<br />
Jumbo Frame 解析<br />
Jumbo Frame 是以太网帧,其每个数据包载有的负载要多于标准以太网帧。它们用于通过对每个数据包启用更有效的负<br />
载,增强网络吞吐量,并提高大文件传输的 CPU 利用率。例如,Jumbo Frame 大小的数据包可在以太网帧中载有超<br />
过 1500 字节的负载。<br />
<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 将在检测攻击时解析 Jumbo Frame。<strong>Network</strong> <strong>Security</strong> Sensor (Sensor) 支持在串联、Tap<br />
和 SPAN 模式下进行 Jumbo Frame 解析。<br />
以下 Sensor 型号支持对最多 9216 字节 (9KB) 的 IP 负载进行 Jumbo Frame 解析:<br />
• M‑8000<br />
• M‑6050<br />
• M‑4050<br />
• M‑3050<br />
启用 Jumbo Frame 解析<br />
1 千兆位 Sensor 端口将以串联模式转发 IP 负载大于 9KB(9216 字节)且最多为 9724 字节的 Jumbo Frame。1 千兆<br />
位端口上将丢弃 IP 负载大于 9724 字节的帧。但是,10 千兆位 Sensor 端口将以串联模式转发 IP 负载大于 9KB<br />
(9216 字节)且最多为 16KB(16384 字节)的 Jumbo Frame。10 千兆位端口上将丢弃 IP 负载大于 16KB 的帧。<br />
要在 <strong>IPS</strong> Sensor 中启用 Jumbo Frame 解析,请执行以下操作:<br />
任务<br />
1 在 Manager 资源树中,选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Sensor_Name(Sensor 名称)” | “<strong>IPS</strong> Sensor(<strong>IPS</strong><br />
Sensor)” | “Advanced Scanning(高级扫描)” | “IP Settings(IP 设置)”。<br />
图 4-19 Jumbo Frame 解析<br />
256 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册