Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 366

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
SYN-Ratenbegrenzung: Geben Sie die Anzahl SYN-Pakete ein, deren Empfang zulässig sein soll.
SCHRITT 4
ICMP-Filterung
Auf der Seite „ICMP-Filterung" können Sie die Blockierung von ICMP-Paketen von bestimmten Quellen
aktivieren. So kann im Fall eines ICMP-Angriffs die Last für das Netzwerk reduziert werden.
So definieren Sie die ICMP-Filterung:
SCHRITT 1
SCHRITT 2
SCHRITT 3
Schnittstelle: Wählen Sie die Schnittstelle aus, für die die ICMP-Filterung definiert werden soll.
IP-Adresse: Geben Sie die IPv4-Adresse ein, für die die ICMP-Paketfilterung aktiviert werden soll,
oder wählen Sie Alle Adressen aus, um ICMP-Pakete von allen Quelladressen zu blockieren. Wenn Sie
die IP-Adresse eingeben, geben Sie entweder die Maske oder die Präfixlänge ein.
Netzwerkmaske: Wählen Sie das Format für die Subnetzmaske der Quell-IP-Adresse aus, und geben
Sie einen Wert in eines der Felder ein:
-
Maske: Wählen Sie das Subnetz aus, zu dem die Quell-IP-Adresse gehört, und geben Sie die
Subnetzmaske im Dotted-Decimal-Format ein.
-
Präfixlänge: Wählen Sie die Präfixlänge aus, und geben Sie die Anzahl der Bits ein, die das Präfix
der Quell-IP-Adresse umfasst.
SCHRITT 4
IP-Fragmentfilterung
Auf der Seite „IP-fragmentiert" können Sie fragmentierte IP-Pakete blockieren.
So konfigurieren Sie die Blockierung fragmentierter IP-Pakete:
SCHRITT 1
SCHRITT 2
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Übernehmen. Der SYN-Ratenschutz wird definiert und die aktuelle
Konfiguration wird aktualisiert.
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > ICMP-Filterung.
Klicken Sie auf Hinzufügen.
Geben Sie die Parameter ein.
Klicken Sie auf Übernehmen. Die ICMP-Filterung wird definiert und die aktuelle
Konfiguration wird aktualisiert.
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > IP-Fragmentfilterung.
Klicken Sie auf Hinzufügen.
19
365

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis