Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 350

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
SCHRITT 5
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 4
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Präfixlänge
-
IP-Adressen zu definieren, für den die Denial of Service-Sicherung
aktiviert werden soll.
Klicken Sie auf Übernehmen. Die ungültigen Adressen werden in die aktuelle
Konfigurationsdatei geschrieben.
Definieren der SYN-Filterung
SYN-Filterung
Auf der Seite
enthalten und an einen oder mehrere Ports gerichtet sind.
So definieren Sie einen SYN-Filter:
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > SYN-Filterung. Die
Seite SYN-Filterung wird angezeigt.
Klicken Sie auf Hinzufügen. Die Seite SYN-Filterung hinzufügen wird angezeigt.
Geben Sie die Parameter ein.
Schnittstelle: Wählen Sie die Schnittstelle aus, für die der Filter definiert
werden soll.
IPv4-Adresse: Geben Sie die IP-Adresse ein, für die der Filter definiert
werden soll, oder wählen Sie Alle Adressen.
Netzwerkmaske: Geben Sie die Netzwerkmaske im IP-Adressformat ein,
für die der Filter aktiviert werden soll.
TCP-Port: Geben Sie den Ziel-TCP-Port ein, für den die Filterung aktiviert
werden soll:
-
Bekannte Ports: Wählen Sie einen Port aus der Liste aus.
-
Benutzerdefiniert: Geben Sie eine Port-Nummer ein.
-
Alle Ports: Wählen Sie diese Option, wenn die Filterung für alle Ports
aktiviert werden soll.
Klicken Sie auf Übernehmen. Der SYN-Filter wird definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
: Geben Sie die Maske der IP-Adresse ein, um den Bereich der
können Sie TCP-Pakete filtern, die ein SYN-Flag
17
341

Werbung

loading