Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 365

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
Netzwerkmaske: Geben Sie die Netzwerkmaske im IP-Adressformat ein, für die der Filter aktiviert
werden soll.
TCP-Port: Geben Sie den Ziel-TCP-Port ein, für den die Filterung aktiviert werden soll:
-
Bekannte Ports: Wählen Sie einen Port aus der Liste aus.
-
Benutzerdefiniert: Geben Sie eine Port-Nummer ein.
-
Alle Ports: Wählen Sie diese Option, wenn die Filterung für alle Ports aktiviert werden soll.
SCHRITT 4
SYN-Ratenschutz
Auf der Seite „SYN-Ratenschutz" können Sie die Anzahl der am Eingangsport empfangenen SYN-Pakete
begrenzen. Dadurch können die Auswirkungen von SYN-Fluten auf Server gemildert werden, indem eine
Ratenbegrenzung für neue Verbindungen zur Paketverarbeitung festgelegt wird.
Diese Funktion ist nur verfügbar, wenn sich das Gerät im Falle von Sx300- und SG500-Geräten im Schicht-
2-Systemmodus bzw. im Falle von SG500X- und SG500XG-Geräten im nativen Modus befindet.
So definieren Sie den SYN-Ratenschutz:
SCHRITT 1
Auf dieser Seite wird der SYN-Ratenschutz angezeigt, der aktuell für die einzelnen Schnittstellen definiert ist:
SCHRITT 2
SCHRITT 3
Schnittstelle: Wählen Sie die Schnittstelle aus, für die der Ratenschutz definiert werden soll.
IP-Adresse: Geben Sie die IP-Adresse ein, für die der SYN-Ratenschutz definiert werden soll, oder
wählen Sie Alle Adressen. Wenn Sie die IP-Adresse eingeben, geben Sie entweder die Maske oder
die Präfixlänge ein.
Netzwerkmaske: Wählen Sie das Format für die Subnetzmaske der Quell-IP-Adresse aus, und geben
Sie einen Wert in eines der Felder ein:
-
Maske: Wählen Sie das Subnetz aus, zu dem die Quell-IP-Adresse gehört, und geben Sie die
Subnetzmaske im Dotted-Decimal-Format ein.
-
Präfixlänge: Wählen Sie die Präfixlänge aus, und geben Sie die Anzahl der Bits ein, die das Präfix
der Quell-IP-Adresse umfasst.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Übernehmen. Der SYN-Filter wird definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > SYN-Ratenschutz.
Klicken Sie auf Hinzufügen.
Geben Sie die Parameter ein.
19
364

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis