Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
速率限制用于控制通过网络接口发送或接收流量的速率。在串联模式下部署时,<strong>Network</strong> <strong>Security</strong> Sensor 通过限制从<br />
Sensor 端口出去的流量的带宽来限制流量速率。允许小于或等于指定带宽值的流量,但超过该带宽值的流量将被丢弃。<br />
<strong>Network</strong> <strong>Security</strong> Sensor 使用代码桶方法来限制流量速率。<br />
代码桶是一种控制机制,用于根据桶中是否存在代码的情况指定何时可以传输流量。每个代码都代表一个字节单位。<br />
区分后的服务或 DiffServ 按照流量分类原则操作,对每个数据包进行分类并将其置于有限数目的流量类中。支持<br />
DiffServ 的每个网络设备(例如路由器)可以配置为根据类区分流量。因此,您可以采用不同的方式管理每个流量类,确<br />
保优先处理网络中优先级最高的流量。<strong>Network</strong> <strong>Security</strong> Sensor 提供了数据包的 DiffServ 标记。已标记的数据包由<br />
DiffServ(符合要求的外部网络设备,如路由器)用于流量管理。<br />
网络设备可按照 IEEE 802.1p 规范在媒体访问控制 (MAC) 层确定流量的优先级,并执行动态多播过滤。802.1p 报头包<br />
括一个三位优先级字段,可用于将数据包组合到各种流量类中。三位优先级字段为用户提供了八种不同的服务类。系统<br />
未定义将流量分配到任何特定类时的处理方式,并将其保留下来等待实现。<strong>Network</strong> <strong>Security</strong> Sensor 提供了数据包的<br />
VLAN 802.1p 标记,这些标记将发送给 VLAN 802.1p(符合要求的外部网络设备,如路由器)以进行流量管理。<br />
<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 提供了各个 Sensor 端口处的流量管理配置。也就是说,如果 1A‑1B 是端口对,则需要为<br />
1A 和 1B 分别配置流量管理。端口的流量管理配置仅适用于从端口出去的流量或外出流量。<br />
外出流量是从 Sensor 的监控端口出去的网络流量。<br />
流量管理仅适用于处于串联模式下的 Sensor 端口。<br />
在 Manager 中,Sensor 的每个流量管理队列都由一个唯一名称进行标识。流量管理队列根据协议、TCP 和 UDP 端口<br />
以及 IP 协议编号进行配置。<br />
可以为 Sensor 的每个端口创建多个队列。<br />
在 Manager 中配置流量管理后,必须更新对 Sensor 的配置。<br />
另请参阅<br />
添加流量管理队列第 277 页<br />
启用流量管理设置第 275 页<br />
配置流量管理<br />
可以在 Manager 中执行流量管理配置任务。<br />
另请参阅<br />
编辑或查看流量管理队列第 279 页<br />
添加流量管理队列第 277 页<br />
启用流量管理设置第 275 页<br />
删除流量管理队列第 280 页<br />
启用流量管理设置<br />
要在 Sensor 中启用流量管理配置,请执行以下操作:<br />
在 Sensor 级别配置 <strong>IPS</strong> 策略<br />
流量管理 4<br />
<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 275