18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

速率限制用于控制通过网络接口发送或接收流量的速率。在串联模式下部署时,<strong>Network</strong> <strong>Security</strong> Sensor 通过限制从<br />

Sensor 端口出去的流量的带宽来限制流量速率。允许小于或等于指定带宽值的流量,但超过该带宽值的流量将被丢弃。<br />

<strong>Network</strong> <strong>Security</strong> Sensor 使用代码桶方法来限制流量速率。<br />

代码桶是一种控制机制,用于根据桶中是否存在代码的情况指定何时可以传输流量。每个代码都代表一个字节单位。<br />

区分后的服务或 DiffServ 按照流量分类原则操作,对每个数据包进行分类并将其置于有限数目的流量类中。支持<br />

DiffServ 的每个网络设备(例如路由器)可以配置为根据类区分流量。因此,您可以采用不同的方式管理每个流量类,确<br />

保优先处理网络中优先级最高的流量。<strong>Network</strong> <strong>Security</strong> Sensor 提供了数据包的 DiffServ 标记。已标记的数据包由<br />

DiffServ(符合要求的外部网络设备,如路由器)用于流量管理。<br />

网络设备可按照 IEEE 802.1p 规范在媒体访问控制 (MAC) 层确定流量的优先级,并执行动态多播过滤。802.1p 报头包<br />

括一个三位优先级字段,可用于将数据包组合到各种流量类中。三位优先级字段为用户提供了八种不同的服务类。系统<br />

未定义将流量分配到任何特定类时的处理方式,并将其保留下来等待实现。<strong>Network</strong> <strong>Security</strong> Sensor 提供了数据包的<br />

VLAN 802.1p 标记,这些标记将发送给 VLAN 802.1p(符合要求的外部网络设备,如路由器)以进行流量管理。<br />

<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 提供了各个 Sensor 端口处的流量管理配置。也就是说,如果 1A‑1B 是端口对,则需要为<br />

1A 和 1B 分别配置流量管理。端口的流量管理配置仅适用于从端口出去的流量或外出流量。<br />

外出流量是从 Sensor 的监控端口出去的网络流量。<br />

流量管理仅适用于处于串联模式下的 Sensor 端口。<br />

在 Manager 中,Sensor 的每个流量管理队列都由一个唯一名称进行标识。流量管理队列根据协议、TCP 和 UDP 端口<br />

以及 IP 协议编号进行配置。<br />

可以为 Sensor 的每个端口创建多个队列。<br />

在 Manager 中配置流量管理后,必须更新对 Sensor 的配置。<br />

另请参阅<br />

添加流量管理队列第 277 页<br />

启用流量管理设置第 275 页<br />

配置流量管理<br />

可以在 Manager 中执行流量管理配置任务。<br />

另请参阅<br />

编辑或查看流量管理队列第 279 页<br />

添加流量管理队列第 277 页<br />

启用流量管理设置第 275 页<br />

删除流量管理队列第 280 页<br />

启用流量管理设置<br />

要在 Sensor 中启用流量管理配置,请执行以下操作:<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

流量管理 4<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 275

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!