Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 363

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
Zeitspanne SYN-Schutz: Zeit in Sekunden, bevor die Blockierung der SYN-Pakete aufgehoben wird
(Bindung der Regel zur Ablehnung aller SYN-Pakete mit dieser MAC-Adresse an den Port wird
aufgehoben).
SCHRITT 3
In der Schnittstellentabelle für den SYN-Schutz werden die folgenden Felder für alle Ports oder LAGs
angezeigt (wie vom Benutzer angefordert).
Aktueller Status: Schnittstellenstatus. Folgende Werte sind gültig:
-
Normal: Für diese Schnittstelle wurde kein Angriff ermittelt.
-
Blockiert: Der Datenverkehr an dieser Schnittstelle wird nicht weitergeleitet.
-
Angegriffen: Für diese Schnittstelle wurde ein Angriff ermittelt.
Letzter Angriff: Datum des letzten vom System ermittelten SYN-FIN-Angriffs und der Systemaktion
(Berichtet oder Blockiert und berichtet).
Ungültige Adressen
Auf der Seite „Ungültige Adressen" können IP-Adressen eingegeben werden, die bei Auftauchen im
Netzwerk auf einen Angriff hinweisen. Pakete von diesen Adressen werden verworfen.
Das Gerät unterstützt einen Satz reservierter ungültiger Adressen, die nach Maßgabe des IP-Protokolls
ungültig sind. Die unterstützten ungültigen Adressen sind:
Adressen, die auf der Seite „Ungültige Adressen" als ungültig definiert wurden.
Adressen, die nach Maßgabe des Protokolls ungültig sind, wie beispielsweise Loopback-Adressen,
einschließlich Adressen aus den folgenden Bereichen:
-
0.0.0.0/8 (ausgenommen 0.0.0.0/32 als Quelladresse): Adressen in diesem Block beziehen
sich auf Quell-Hosts in diesem Netzwerk.
-
127.0.0.0/8: Wird als Internet-Host-Loopback-Adresse verwendet.
-
192.0.2.0/24: Wird als TEST-NET in Dokumentations- und Beispiel-Codes verwendet.
-
224.0.0.0/4 (als Quell-IP-Adresse): Wird für die Zuweisung von IPv4-Multicast-Adressen
verwendet und war zuvor als Class D Address Space bekannt.
-
240.0.0.0/4 (ausgenommen 255.255.255.255/32 als Ziel-IP-Adresse): Reservierter
Adressbereich; war zuvor als Class E Address Space bekannt.
Sie können auch neue ungültige Adressen für die DoS-Sicherung hinzufügen. Pakete mit ungültigen
Adressen werden verworfen.
So definieren Sie ungültige Adressen:
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Übernehmen. Der SYN-Schutz wird definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
19
362

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis