18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

VLAN<br />

假定端口 1A 的流量为 VLAN,并已为接口添加了 VLAN ID 1‑6。在这种情况下,您可以:<br />

• 为网络中的每个 VLAN ID 创建多个 DoS 策略。在此实例中,您可以为 VLAN 2、VLAN4 和 VLAN 5 创建不同的 DoS<br />

策略;接口上的其他所有流量都将由继承的 DoS 策略设置保护,以免受到 DoS 攻击;您可以自定义继承的设置。<br />

• 为 VLAN ID 内的多个 CIDR 网络创建多个 DoS 策略。在此实例中,您可以为 VLAN 2 内的 CIDR 网络<br />

192.168.0.0/24 创建 DoS ID 策略,和/或为 VLAN 4 内的 CIDR 网络 192.168.1.0/24 和 192.168.2.0/24 创建两个或<br />

多个 DoS ID 策略。接口中的其余流量将由继承的 DoS 策略设置保护,以免受到 DoS 攻击。<br />

图 7-3 DoS 策略示例 ‑ VLAN<br />

• 创建子接口。将 VLANS 2、4 和 5 组合在一起构成子接口 VLAN‑245。您可以选择:<br />

拒绝服务<br />

拒绝服务 (DoS) 自定义 7<br />

• 为个别 VLAN ID 和整个子接口(保护其余全部流量)创建 DoS 实例,例如只需为 VLAN 2 和“Entire VLAN‑245”(整<br />

个 VLAN‑245)创建 DoS 实例。可以在以后创建 VLANs 4 和 5 的 DoS 实例。<br />

• 为单个 VLAN ID 内的 CIDR 主机创建 DoS ID。您选择 VLAN 4 并指定 192.168.1.2/24 作为您的 DoS ID。稍后,您<br />

可为 192.168.1.1/24 网络和位于 VLAN 4 中的其他 CIDR 主机以及“Entire VLAN‑245(整个 VLAN‑245)”添加策略。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 361

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!