18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5<br />

在接口和子接口级别配置策略<br />

<strong>IPS</strong> Sensor 接口节点<br />

6 添加要监控的 VLAN/CIDR ID。<br />

• 对于 VLAN,您可以按范围或各个 ID 键入 VLAN 标记。有效的范围为 0 到 4095,每个接口的最大 VLAN 标记<br />

数为 254。如果您创建了子接口并将所有 254 个 VLAN 分配给该子接口,则可以在该接口中创建更多 VLAN。<br />

• 对于 CIDR,则键入网络“IP Address(IP 地址)”和“Mask Length(掩码长度)”,然后单击“Add to List(添加到列<br />

表)”。网络地址必须符合标准的 CIDR 地址规则(由正确的 IP 和掩码长度组合而成)才有效。<br />

您现在可以在 CIDR IP 地址字段的 4 个不同字段中输入 IPv4 地址(以点分隔)。<br />

您现在可以在对应的字段中输入 IP 地址值。<br />

每个字段中的最大值为 255。如果您输入“.”,将转到下一个字段。<br />

只允许输入 0‑9 之间的数值。不允许包含特殊字符。在输入最后一个字段后按 Tab,将使您转而选择掩码字段。<br />

如果您无法保证准确的 VLAN/CIDR ID,请不要输入 ID,以后您可随时添加 ID。<br />

图 5-41 编辑 CIDR 接口<br />

7 单击“New(新建)”以保存添加的接口信息,单击“Cancel(取消)”以中止。<br />

8 执行“更新 Sensor 的配置”中的步骤,将所做的更改下载到您的 Sensor 接口。<br />

任务<br />

• 从接口中删除 VLAN 或 CIDR ID 第 334 页<br />

另请参阅<br />

IP 欺骗检测第 272 页<br />

从接口中删除 VLAN 或 CIDR ID<br />

要从分段后的接口中删除 VLAN 或 CIDR ID,请执行以下操作:<br />

任务<br />

1 单击“Interface‑x(接口 x)” | “Properties(属性)” | “Edit(编辑)”。<br />

2 选择要删除的 ID。<br />

3 单击“Delete(删除)”,然后确认删除。<br />

4 执行“更新 Sensor 的配置”中的步骤,将所做的更改下载到您的 Sensor 接口。<br />

334 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!