Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Der Dos-Prävention - Cisco SG300-10 Administratorhandbuch

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
Konfigurieren der DoS-Prävention
Auf den folgenden Seiten wird die Konfiguration dieser Funktion beschrieben.
Security Suite-Einstellungen
HINWEIS
So konfigurieren Sie die globalen Einstellungen für die DoS-Prävention und überwachen SCT:
SCHRITT 1
CPU-Schutzmechanismus: Aktiviert weist darauf hin, dass SCT aktiviert ist.
SCHRITT 2
SCHRITT 3
SCHRITT 4
Deaktivieren: Deaktivieren der Funktion.
Prävention auf Systemebene: Aktivieren Sie den Teil der Funktion, der Angriffe durch Stacheldraht-
Distribution, den Invasor-Trojaner und den Back Orifice-Trojaner verhindert.
Prävention auf System- und Schnittstellenebene: Aktivieren Sie den Teil der Funktion, der Angriffe
durch Stacheldraht-Distribution, den Invasor-Trojaner und den Back Orifice-Trojaner verhindert.
SCHRITT 5
Stacheldraht-Distribution: TCP-Pakete, deren Quell-TCP-Port gleich 16660 ist, werden verworfen.
Invasor-Trojaner: TCP-Pakete, deren Ziel-TCP-Port gleich 2140 und deren Quell-TCP-Port gleich
1024 ist, werden verworfen.
Back Orifice-Trojaner: UCP-Pakete, deren Ziel-UCP-Port gleich 31337 und deren Quell-UCP-Port
gleich 1024 ist, werden verworfen.
SCHRITT 6
Ungültige Adressen: Klicken Sie auf Bearbeiten, um zur Seite „Ungültige Adressen" zu wechseln.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Vor dem Aktivieren der DoS-Prävention müssen Sie die Bindung aller
Zugriffssteuerungslisten (Access Control Lists, ACLs) oder erweiterten QoS-
Richtlinien an einen Port aufheben. ACLs und erweiterte QoS-Richtlinien sind nicht
aktiv, wenn für einen Port der DoS-Schutz aktiviert ist.
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > Security Suite-
Einstellungen. Die Seite Security Suite-Einstellungen wird angezeigt.
Klicken Sie neben CPU-Auslastung auf Details, um die Seite „CPU-Auslastung"
aufzurufen und die Anzeige der CPU-Ressourcenauslastung zu aktivieren.
Klicken Sie neben TCP-SYN-Schutz auf Bearbeiten, um die Seite „SYN-Schutz"
aufzurufen und diese Funktion zu aktivieren.
Wählen Sie DoS-Prävention, um die Funktion zu aktivieren.
Wenn Prävention auf Systemebene oder Prävention auf System- und
Schnittstellenebene ausgewählt ist, können Sie eine oder mehrere der folgenden
Optionen für die DoS-Sicherung aktivieren:
Klicken Sie nach Bedarf auf die folgenden Optionen:
19
360

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis