Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
4<br />
在 Sensor 级别配置 <strong>IPS</strong> 策略<br />
流量管理<br />
速率限制方面的注意事项<br />
这里介绍了两个关于 Sensor 中的速率限制的重要注意事项。<br />
另请参阅<br />
使用 SSL 的应用协议的速率限制第 282 页<br />
端口级别限制第 282 页<br />
使用 SSL 的应用协议的速率限制<br />
SSL 连接协议的 Sensor 速率限制功能取决于是否将 Sensor 配置为对流量进行解密。<br />
Sensor 中存在 SSL 密钥<br />
将 Sensor 配置为使用 SSL 密钥解密流量时,系统会对到达 Sensor 的 HTTPS 流量进行解密,解密的应用协议将为<br />
HTTP(而不是 SSL)。根据已配置的流量和速率限制规则,可能存在多种方案。在所有的方案中,使用 SSL 的应用协<br />
议 HTTP (HTTPS) 都用作示例。<br />
案例 1:<br />
假设已配置 SSL 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 会将 HTTPS 流量解密<br />
为 HTTP。当 HTTPS 流量速率超过已配置的 SSL 速率限制规则时,Sensor 不会限制流量的速率。这是因为解密的流<br />
量为 HTTP 流量,但是会为 SSL 配置速率限制规则。对于如流量这类速率限制,必须为 HTTP 配置速率限制规则。此<br />
内容将在下一案例中说明。<br />
案例 2:<br />
假设已配置 HTTP 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 会将 HTTPS 流量解密<br />
为 HTTP。Sensor 将执行解密流量的速率限制。这是因为解密的流量为 HTTP 流量,而且还为 HTTP 配置了速率限制<br />
规则。<br />
Sensor 中不存在 SSL 密钥<br />
当将 Sensor 配置为不使用 SSL 密钥来解密流量时,系统不会将即将到达 Sensor 的 HTTPS 流量解密为 HTTP。根据<br />
已配置的流量和速率限制规则,可能存在多种方案。在所有的方案中,使用 SSL 的应用协议 HTTP (HTTPS) 都用作示<br />
例。<br />
案例 1:<br />
假设已配置 SSL 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 不会解密 HTTPS 流量,<br />
因为它没有密钥。当 HTTPS 流量速率超过已配置的 SSL 速率限制规则时,Sensor 将限制流量的速率。这是因为系统不<br />
会将 HTTPS 流量解密为 HTTP,而是会将其视为 SSL。因此,SSL 的速率限制规则始终正确且限制流量的速率。<br />
案例 2:<br />
假设已配置 HTTP 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 不会解密 HTTPS 流<br />
量,因为它没有密钥。HTTPS 流量被视为 SSL。因此,HTTP 速率限制规则并不始终正确,而且 Sensor 不会执行速率<br />
限制。在这里,您必须配置 SSL 速率限制规则,才能成功限制流量的速率。<br />
另请参阅<br />
速率限制方面的注意事项 第 282 页<br />
端口级别限制<br />
添加速率限制队列之前,请注意存在某些与配置有关的限制。<br />
互连端口配置限制<br />
您不能对 Sensor 故障转移对的互连端口配置速率限制,因为不能使用这些端口来监控流量。<br />
这包括故障转移对中的以下 Sensor 端口:<br />
282 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册