18.07.2013 Views

Network Security Platform 7.0 Manager Administration Guide - McAfee

Network Security Platform 7.0 Manager Administration Guide - McAfee

Network Security Platform 7.0 Manager Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1<br />

熟悉 <strong>Network</strong> <strong>Security</strong> <strong>Manager</strong><br />

“Configuration(配置)”页<br />

虚拟 Sensor<br />

虚拟 Sensor 图标(浅灰色)代表在子域中分配了接口的父域 Sensor,虚拟 Sensor 图标出现在子域节点下面。<br />

例如,如果将 SensorA 添加到 Admin Domain A,而它的两个接口分配到了 Admin Domain B,则 SensorA 会在资源树<br />

中以虚拟 Sensor 的图标出现在 Admin Domain B 节点下面。虚拟 Sensor 节点不可选择。可以在物理 Sensor 节点中配<br />

置实际的 Sensor。<br />

故障转移对名称<br />

Failover Pair_Name(故障转移对名称)图标出现在 Sensors 图标下面,代表配置为一个故障转移对的两个物理<br />

Sensor。故障转移对标有您在创建时指定的名称,如 FailoverPair1。一个故障转移对由两个完全相同的 Sensor(型号和<br />

软件均相同)组成,它们完全运行在串联模式下。<br />

故障转移对中的两个 Sensor 可以采用不同的失效打开/失效关闭设置。例如,可以将一个 Sensor 配置成失效打开,将另<br />

一个 Sensor 配置为失效关闭。此选项用于活动‑备用配置中,在这里,活动链路被配置为失效关闭模式(以便在发生故障<br />

时强制流量通过备用链路),备用链路被配置为失效打开模式(以便在两个 Sensor 都发生故障时提供持续通信流)。<br />

这两个 Sensor 所配置的接口直接显示在故障转移对下面。例如,I‑4000 型 Sensor 的接口对为 1A 与 1B。<br />

当配置为故障转移模式时,I‑4000/I‑4010 上的 2A‑2B、I‑2700 上的 4A 和 I‑3000 上的 6A‑6B 用于 Sensor 之间的通信。<br />

因此,为了达到高可用性而配置两个 Sensor 时,这些端口不能用于监控。<br />

成员 Sensor<br />

Member Sensors(成员 Sensor)图标出现在 Failover Pair_Name(故障转移对名称)图标下面,并列出了构成故障转<br />

移对的各 Sensor。成员 Sensor 节点不可选择;可在 Failover Pair_Name(故障转移对名称)节点中对其进行配置。<br />

故障转移 Sensor<br />

在将某个 Sensor 指定为故障转移对中的一个 Sensor 之后,此 Sensor 的图标便会发生相应的变化,以显示其Failover<br />

Sensor(故障转移 Sensor)身份。故障转移 Sensor 以您将该 Sensor 添加至 <strong>Manager</strong> 时指定的名称(Sensor_Name<br />

(Sensor 名称))表示。<br />

Host Intrusion Prevention Sensor<br />

在使用 <strong>McAfee</strong> ePO 控制台建立与 Host Intrusion Prevention 之间的通信后,Host Intrusion Prevention Sensor 图标便<br />

会出现在资源树中。Host Intrusion Prevention Sensor 实例在层次结构中位于其父“Device List(设备列表)”节点的末<br />

尾。<br />

接口<br />

展开 Sensor 视图后,将显示可用的端口/接口。接口是一个或多个物理端口的逻辑组合。<br />

根据端口是否对等而定,接口可由一个(SPAN 或集线器模式)或两个(Tap 或串联模式且对等的)物理端口构成。<br />

I‑1200 默认显示两个接口;对于 I‑2700,在默认情况下显示七个接口(两个 GBIC 端口默认为一个接口);对于 I‑4000<br />

或 I‑4010,在默认情况下显示两个接口(根据默认的对等配置,两个 GBIC 端口作为一个接口)。<br />

接口组(又称为端口群集)<br />

可以将若干个接口组合起来,以集中管理网络拓扑(如非对称路由)中的监控资源。将多个接口组合在一起时,将针对所<br />

有传输状态进行维护。可以将特定策略应用于接口组,也可以创建子接口或 DoS 策略 ID。您只能将来自同一 Sensor<br />

的端口进行组合。<br />

24 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>Manager</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!