Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
表 4-2<br />
Sensor 受限端口<br />
I‑4010 端口 6A 和 6B 用作互连端口。<br />
I‑4000 端口 2A 和 2B 用作互连端口。<br />
I‑3000 端口 6A 和 6B 用作互连端口。<br />
I‑2700 使用端口 4A 作为互连端口,而未使用 4B。您不能使用 4A 或 4B 来配置速率限制。<br />
表 4-3<br />
Sensor 受限端口<br />
M‑8000 在 M‑8000 Sensor 中,互连端口 XC2、XC3、XC4 和 XC5 无法用于配置速率限制。<br />
在 M‑8000 故障转移对中,3A 和 3B 用作互连端口。您不能使用 3A 或 3B 来配置速率限制。<br />
M‑6050 使用端口 4A 作为互连端口,而未使用 4B。您不能使用 4A 或 4B 来配置速率限制。<br />
M‑2750 使用端口 10A 作为互连端口,而未使用 10B。您不能使用 10A 或 10B 来配置速率限制。<br />
M‑4050/M‑3050 使用端口 2A 作为互连端口,而未使用 2B。您不能使用 2A 或 2B 来配置速率限制。<br />
M‑1450/M‑1250 使用端口 4A 作为互连端口,而未使用 4B。您不能使用 4A 或 4B 来配置速率限制。<br />
I‑1200/I‑1400 没有限制,因为响应端口用作互连端口。<br />
如果对 Sensor 故障转移对的互连端口配置速率限制,则将删除这些互连端口上的配置。对于现有的 Sensor 故障转移<br />
对,请注意不能使用互连端口配置速率限制。<br />
如果对互连端口配置速率限制,则对故障转移对配置这些端口时将删除该配置。请注意,如果您先在互连端口上配置故<br />
障转移对,然后要对这些端口配置速率限制,则 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 不允许实现此操作(因为这些故障转移端口<br />
不会显示为适用于速率限制的可用端口)。<br />
队列条目的限制<br />
队列和 Sensor 条目总数有一定限制。每个队列最多只能包含 64 个条目,而 Sensor 最多只能包含 1000 个条目(所有端<br />
口中)。每个选择条件都被视为一个条目(一个 UDP 端口、一个已定义的协议、一个 IP 协议编号、一个端口范围,其<br />
中每一项都是一个条目)。此限制是在生成特征码集的过程中计算的。如果违反了最大值限制,则特征码集生成将中止。<br />
因负载平衡流量同时到达 Sensor 故障转移对而引起的限制<br />
当故障转移对中的每个 Sensor 同时收到负载平衡或非对称流量时,已配置的协议、TCP 端口、UDP 端口和 IP 协议编<br />
号都有一定限制。在此方案中,速率限制规则分别应用于每个 Sensor,因为 Sensor 只能调用对外出监控端口的流量的<br />
速率限制;而不会调用对通过互连端口从其对等方收到的故障转移复制流量的速率限制。由于仅当通过故障转移对中的<br />
每个 Sensor 的监控端口的流量超过已配置的带宽时才会调用速率限制,因此每个 Sensor 必须查看其监控端口上已配置<br />
的流量,了解是否会发生速率限制。这与对等 Sensor 可能监控的流量无关。<br />
另请参阅<br />
速率限制方面的注意事项 第 282 页<br />
在 Sensor 级别配置 <strong>IPS</strong> 策略<br />
流量管理 4<br />
<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 283