18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5<br />

在接口和子接口级别配置策略<br />

<strong>IPS</strong> Sensor 接口节点<br />

5 执行以下任一操作:<br />

• 对于 VLAN 和桥接 VLAN,选择 ID 并单击“>” 按钮,将此 ID 从“Available(可用)”列移至“Allocated(已分配)”<br />

列。<br />

• 对于 CIDR,键入“IP Address(IP 地址)”和“Mask Length(掩码长度)”,然后单击“Add to List(添加到列表)”。<br />

有效的 CIDR 可以来自您在“Interface‑x(接口 x)” | “<strong>IPS</strong> Interface(<strong>IPS</strong> 接口)” | “Edit(编辑)”中输入的列表,也<br />

可以是您输入的列表所含网络内的 CIDR 主机。例如,如果您以前输入的是 192.168.3.0/24,创建子接口时可在<br />

此处输入 192.168.3.1/32 和 192.168.3.2/32。添加完 CIDR 后,单击“New(新建)”。<br />

6 单击“Finish(完成)”。<br />

您现在可以在 CIDR IP 地址字段的 4 个不同字段中输入 IPv4 地址(以点分隔)。您现在可以在对应的字段中输<br />

入 IP 地址值。<br />

每个字段中的最大值为 255。如果您输入“.”,将转到下一个字段。<br />

只允许输入 0‑9 之间的数值。不允许输入特殊字符。在最后一个字段后按 Tab,将使您转而选择掩码字段。<br />

如果您正在通过一个尚未分配的 CIDR 地址创建另一个子接口,则可以单击“List of Allocated CIDRs(已分配<br />

CIDR 的列表)”查看已分配的 CIDR。<br />

新的子接口即会显示在“Sub‑Interface List(子接口列表)”表中,还会作为节点出现在资源树中创建它的接口节点下。<br />

7 执行“更新 Sensor 的配置”中的步骤,将所做的更改下载到您的 Sensor 接口。<br />

如何在 <strong>IPS</strong> Sensor 接口级别管理攻击过滤器<br />

您可以通过“Attack Filter Assignments(攻击过滤器分配)”选项卡(“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Sensor _Name<br />

(Sensor 名称)” | “Interface‑x(接口 x)” | “<strong>IPS</strong> Interface(<strong>IPS</strong> 接口)” | “Attack Filter Assignments(攻击过滤器分配)”)<br />

在 <strong>IPS</strong> Sensor 接口级别创建攻击过滤器。可以通过过滤器将攻击过滤器应用于资源。Manager 仅在接口/子接口级别应<br />

用攻击过滤器。在 <strong>IPS</strong> 设置级别上关联的攻击过滤器将与属于该“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)”节点的所有 Sensor 相关联。<br />

同样,在 Sensor 上关联的攻击过滤器将与属于该 Sensor 的所有接口/子接口相关联。<br />

在接口级别添加攻击过滤器的步骤与在“管理攻击过滤器和攻击响应”中的介绍类似。<br />

336 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!