Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Serie 500 Administratorhandbuch Seite 439

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
In der Schnittstellentabelle für den SYN-Schutz werden die folgenden Felder für alle Ports oder LAGs
angezeigt (wie vom Benutzer angefordert).
Aktueller Status: Schnittstellenstatus. Folgende Werte sind gültig:
-
Normal: Für diese Schnittstelle wurde kein Angriff ermittelt.
-
Blockiert: Der Datenverkehr an dieser Schnittstelle wird nicht weitergeleitet.
-
Angegriffen: Für diese Schnittstelle wurde ein Angriff ermittelt.
Letzter Angriff: Datum des letzten vom System ermittelten SYN-FIN-Angriffs und der Systemaktion
(Berichtet oder Blockiert und berichtet).
Ungültige Adressen
Auf der Seite „Ungültige Adressen" können IP-Adressen eingegeben werden, die bei Auftauchen im
Netzwerk auf einen Angriff hinweisen. Pakete von diesen Adressen werden verworfen.
Das Gerät unterstützt einen Satz reservierter ungültiger Adressen, die nach Maßgabe des IP-Protokolls
ungültig sind. Die unterstützten ungültigen Adressen sind:
Adressen, die auf der Seite „Ungültige Adressen" als ungültig definiert wurden.
Adressen, die nach Maßgabe des Protokolls ungültig sind, wie beispielsweise Loopback-Adressen,
einschließlich Adressen aus den folgenden Bereichen:
-
0.0.0.0/8 (ausgenommen 0.0.0.0/32 als Quelladresse): Adressen in diesem Block beziehen
sich auf Quell-Hosts in diesem Netzwerk.
-
127.0.0.0/8: Wird als Internet-Host-Loopback-Adresse verwendet.
-
192.0.2.0/24: Wird als TEST-NET in Dokumentations- und Beispiel-Codes verwendet.
-
224.0.0.0/4 (als Quell-IP-Adresse): Wird für die Zuweisung von IPv4-Multicast-Adressen
verwendet und war zuvor als Class D Address Space bekannt.
-
240.0.0.0/4 (ausgenommen 255.255.255.255/32 als Ziel-IP-Adresse): Reservierter
Adressbereich; war zuvor als Class E Address Space bekannt.
Sie können auch neue ungültige Adressen für die DoS-Sicherung hinzufügen. Pakete mit ungültigen
Adressen werden verworfen.
So definieren Sie ungültige Adressen:
SCHRITT 1
SCHRITT 2
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > Ungültige Adressen.
Wählen Sie Reservierte ungültige Adressen, und klicken Sie auf Übernehmen,
um die reservierten ungültigen Adressen in die Liste für die Sicherung auf
Systemebene aufzunehmen.
22
438

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis