18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

7<br />

拒绝服务<br />

拒绝服务 (DoS) 自定义<br />

示例场景:在网络中自定义 DoS 策略<br />

在本例中,假定 Sensor 使用 SPAN 模式监控建筑内各楼层间的通信量传输。Sensor 端口 1A 是接口编号。<br />

图 7-2 自定义 DoS 示例<br />

“自定义 DoS 示例”一图显示各种自定义 DoS 实现。之后的流量类型场景解释了分别适用于三种接口类型的 DoS 策略的<br />

自定义选项。<br />

专用<br />

假设端口 1A 的流量类型为“Dedicated(专用)”。在这种情况下,您可以:<br />

• 为接口监控的所有流量自定义继承的 DoS 设置。<br />

• 为多个 CIDR 网络创建多个 DoS 策略。以本图为例,您可以为 192.168.0.0/24、192.168.1.0/24 和 192.168.2.0/24<br />

创建三个唯一的 DoS 策略。创建了这些唯一的 DoS 实例之后,其余的接口流量就由继承的 DoS 设置来保护。<br />

专用<br />

假设端口 1A 的流量类型为“Dedicated(专用)”。在这种情况下,您可以:<br />

• 为接口监控的所有流量自定义继承的 DoS 设置。<br />

• 为多个 CIDR 网络创建多个 DoS 策略。以本图为例,您可以为 192.168.0.0/24、192.168.1.0/24 和 192.168.2.0/24<br />

创建三个唯一的 DoS 策略。创建了这些唯一的 DoS 实例之后,其余的接口流量就由继承的 DoS 设置来保护。<br />

360 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!