Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SF 300-08 Administratorhandbuch Seite 262

Serie 300
Vorschau ausblenden Andere Handbücher für SF 300-08:
Inhaltsverzeichnis

Werbung

Konfigurieren der Sicherheitsfunktionen
Denial of Service-Sicherung
SCHRITT 3
SCHRITT 4
SCHRITT 1
SCHRITT 2
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Geben Sie die Parameter ein.
Schnittstelle: Wählen Sie die Schnittstelle aus, für die der Filter definiert
werden soll.
IPv4-Adresse: Geben Sie die IP-Adresse ein, für die der Filter definiert
werden soll, oder wählen Sie Alle Adressen.
Netzwerkmaske: Geben Sie die Netzwerkmaske im IP-Adressformat ein,
für die der Filter aktiviert werden soll.
TCP-Port: Geben Sie den Ziel-TCP-Port ein, für den die Filterung aktiviert
werden soll:
-
Bekannte Ports: Wählen Sie einen Port aus der Liste aus.
-
Benutzerdefiniert: Geben Sie eine Port-Nummer ein.
-
Alle Ports: Wählen Sie diese Option, wenn die Filterung für alle Ports
aktiviert werden soll.
Klicken Sie auf Übernehmen. Der SYN-Filter wird definiert, und der Switch wird
aktualisiert.
Definieren des SYN-Ratenschutzes
Seite SYN-Ratenschutz
Auf der
Eingang begrenzen. Dadurch werden die Auswirkungen von Denial of Service-
Angriffen gemildert, wie z. B. SYN-Fluten bei Servern, indem eine
Ratenbegrenzung hinsichtlich neuer Verbindungen eingeführt wird.
So definieren Sie den SYN-Ratenschutz:
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > SYN-Ratenschutz.
Die Seite SYN-Ratenschutz wird angezeigt.
Auf dieser Seite wird der SYN-Ratenschutz angezeigt, der aktuell für die einzelnen
Schnittstellen definiert ist:
Klicken Sie auf Hinzufügen. Die Seite SYN-Ratenschutz hinzufügen wird
angezeigt.
können Sie die Anzahl der SYN-Pakete für den
16
252

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis